> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-update-anonymous-sessons-ea.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Installez le connecteur AD/LDAP d’Auth0 sur un hôte Windows ou Linux de votre réseau, puis connectez-le à votre serveur Active Directory ou LDAP ainsi qu’à votre tenant Auth0.

# Installer et configurer le connecteur AD/LDAP

export const AuthCodeBlock = ({filename, icon, language, highlight, children}) => {
  const [displayText, setDisplayText] = useState(children);
  const [copyText, setCopyText] = useState(children);
  const wrapperRef = React.useRef(null);
  useEffect(() => {
    let unsubscribe = null;
    function init() {
      if (!window.autorun || !window.rootStore) {
        return;
      }
      unsubscribe = window.autorun(() => {
        let processedChildrenForDisplay = children;
        let processedChildrenForCopy = children;
        for (const [key, value] of window.rootStore.variableStore.values.entries()) {
          const escapedKey = key.replaceAll(/[.*+?^${}()|[\]\\]/g, (String.raw)`\$&`);
          let displayValue = value;
          if (key === "{yourClientSecret}" && value !== "{yourClientSecret}") {
            displayValue = value.substring(0, 3) + "*****MASQUÉ*****";
          }
          processedChildrenForDisplay = processedChildrenForDisplay.replaceAll(new RegExp(escapedKey, "g"), displayValue);
          processedChildrenForCopy = processedChildrenForCopy.replaceAll(new RegExp(escapedKey, "g"), value);
        }
        setDisplayText(processedChildrenForDisplay);
        setCopyText(processedChildrenForCopy);
      });
    }
    if (window.rootStore) {
      init();
    } else {
      window.addEventListener("adu:storeReady", init);
    }
    return () => {
      window.removeEventListener("adu:storeReady", init);
      unsubscribe?.();
    };
  }, [children]);
  useEffect(() => {
    if (!wrapperRef.current) return;
    const originalWriteText = navigator.clipboard.writeText.bind(navigator.clipboard);
    let isOverriding = false;
    const handleClick = e => {
      const button = e.target.closest('[data-testid="copy-code-button"]');
      if (!button || !wrapperRef.current.contains(button)) return;
      isOverriding = true;
      navigator.clipboard.writeText = text => {
        if (isOverriding) {
          isOverriding = false;
          navigator.clipboard.writeText = originalWriteText;
          return originalWriteText(copyText);
        }
        return originalWriteText(text);
      };
      setTimeout(() => {
        if (isOverriding) {
          isOverriding = false;
          navigator.clipboard.writeText = originalWriteText;
        }
      }, 100);
    };
    const wrapper = wrapperRef.current;
    wrapper.addEventListener('click', handleClick, true);
    return () => {
      wrapper.removeEventListener('click', handleClick, true);
      if (navigator.clipboard.writeText !== originalWriteText) {
        navigator.clipboard.writeText = originalWriteText;
      }
    };
  }, [copyText]);
  return <div ref={wrapperRef}>
      <CodeBlock filename={filename} icon={icon} language={language} lines highlight={highlight}>
        {displayText}
      </CodeBlock>
    </div>;
};

export const codeExample = `{
   "LDAP_URL": "ldap://{yourLdapServerFqdn}",
   "LDAP_BASE": "dc={yourDomain},dc=com",
   "LDAP_BIND_USER":"{yourLdapUser}",
   "LDAP_BIND_PASSWORD":"{yourLdapUserPassword}" //mot de passe en clair
}`;

<h2 id="prerequisites">
  Prérequis
</h2>

* Assurez-vous que votre système satisfait à la [configuration requise](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/ad-ldap-connector-requirements).
* Assurez-vous d’avoir déjà installé [Git](https://git-scm.com/downloads), [Node.js](https://nodejs.org) et [npm](http://blog.npmjs.org/post/85484771375/how-to-install-npm).
* Sur la plupart des plateformes, vous devrez avoir les privilèges root et/ou d’administrateur.

<h2 id="install-the-connector-for-windows">
  Installer le connecteur pour Windows
</h2>

<h3 id="download-and-run-the-installer">
  Téléchargez et exécutez le programme d’installation
</h3>

Accédez à [Auth0 Dashboard > Authentication > Enterprise > Active Directory/LDAP](https://manage.auth0.com/#/connections/enterprise/ad), puis sélectionnez la connexion que vous souhaitez configurer.

Dans l’onglet **Setup**, sélectionnez le bouton **Install For Windows** pour télécharger la plus récente version du programme d’installation, qui est un fichier MSI.

Exécutez le programme d’installation et suivez les instructions pour installer le **connecteur AD/LDAP** en tant que service Windows.

<Frame>
  <img src="https://mintcdn.com/docs-dev-update-anonymous-sessons-ea/LyibVdT2YlcRf01X/docs/images/cdy7uua7fh8z/MPMfLmJsXoPAzpPQhGAv5/25fb39ac7cef7a125110b8fa9f2dff01/adldap-connector-services.png?fit=max&auto=format&n=LyibVdT2YlcRf01X&q=85&s=b4ab3fbe522677c4a4aabbdeb9d8744a" alt="Services du connecteur AD/LDAP" width="750" height="512" data-path="docs/images/cdy7uua7fh8z/MPMfLmJsXoPAzpPQhGAv5/25fb39ac7cef7a125110b8fa9f2dff01/adldap-connector-services.png" />
</Frame>

Une fois l’installation terminée, un écran s’affichera dans votre navigateur et pointera vers localhost :

<Frame>
  <img src="https://mintcdn.com/docs-dev-update-anonymous-sessons-ea/j0Y953XB3sFj6qnF/docs/images/cdy7uua7fh8z/3biSuxJYQ4swMGJkOZtC3R/cab77cb763ad3b9ff47710bc406c527b/adldap-connector-admin-ticket.png?fit=max&auto=format&n=j0Y953XB3sFj6qnF&q=85&s=60de347dec1a33776de64bbce4c8476b" alt="Ticket d’administration du connecteur AD/LDAP" width="750" height="511" data-path="docs/images/cdy7uua7fh8z/3biSuxJYQ4swMGJkOZtC3R/cab77cb763ad3b9ff47710bc406c527b/adldap-connector-admin-ticket.png" />
</Frame>

Saisissez l’**TICKET URL** fournie lorsque vous avez provisionné la connexion. La **TICKET URL** identifie de manière unique ce connecteur dans Auth0. Le connecteur l’utilisera pour communiquer avec le serveur Auth0 et terminer automatiquement la configuration.

<h3 id="link-to-ldap">
  Connexion à LDAP
</h3>

Saisissez les paramètres LDAP :

<Frame>
  <img src="https://mintcdn.com/docs-dev-update-anonymous-sessons-ea/itgJjKWPZWQ8PNK-/docs/images/cdy7uua7fh8z/2mHaknek0qyBxGmsanb30L/600b0259ed6db3fe9c526aa9f57a76bd/adldap-connector-admin-settings.png?fit=max&auto=format&n=itgJjKWPZWQ8PNK-&q=85&s=0288fe8498b574dde4ecff978c27b8a8" alt="adldap-connector-admin-settings" width="750" height="512" data-path="docs/images/cdy7uua7fh8z/2mHaknek0qyBxGmsanb30L/600b0259ed6db3fe9c526aa9f57a76bd/adldap-connector-admin-settings.png" />
</Frame>

| Paramètre                    | Description                                                                                                                                                                                                                                                                                                                                                                           |
| ---------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Chaîne de connexion LDAP** | Par exemple, `ldap://ldap.internal.contoso.com`. Il s’agit du protocole, suivi du nom de domaine ou de l’adresse IP de votre serveur LDAP. Votre serveur LDAP est le contrôleur de domaine local sur lequel Active Directory est installé. Le protocole peut être `ldap` ou `ldaps`. Si vous devez utiliser `ldaps`, assurez-vous que le certificat est valide sur le serveur actuel. |
| **DN de base**               | Par exemple, `dc=contoso,dc=com`. Il s’agit du conteneur de base pour toutes les requêtes effectuées par le connecteur.                                                                                                                                                                                                                                                               |
| **Nom d’utilisateur**        | Par exemple, `cn=svcauth0,dc=services,dc=contoso,dc=com` Le nom distinctif complet d’un utilisateur servant à effectuer les requêtes.                                                                                                                                                                                                                                                 |
| **Mot de passe**             | Le mot de passe de l’utilisateur.                                                                                                                                                                                                                                                                                                                                                     |

Une fois ces informations envoyées, le connecteur effectuera une série de tests pour valider les renseignements saisis. Les résultats s’affichent sous **Journal de configuration** dans l’écran de console.

<Frame>
  <img src="https://mintcdn.com/docs-dev-update-anonymous-sessons-ea/RdbJJNqsNn9HyXNH/docs/images/cdy7uua7fh8z/7kezId8mhvyYDbuovvi9FM/c2f3b2188fdfebc460458daf7247c124/adldap-connector-admin-settings-ok.png?fit=max&auto=format&n=RdbJJNqsNn9HyXNH&q=85&s=f735fbe9b85fd128fb3b0cc3b7e5760d" alt="adldap-connector-admin-settings-ok" width="750" height="511" data-path="docs/images/cdy7uua7fh8z/7kezId8mhvyYDbuovvi9FM/c2f3b2188fdfebc460458daf7247c124/adldap-connector-admin-settings-ok.png" />
</Frame>

Assurez-vous que tous les tests sont au vert.

| Test   | Description                                                                                                                                  | Dépannage                                                                                                          |
| ------ | -------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------ |
| Test 1 | Tente d’établir une connexion TCP au serveur LDAP et au port spécifiés.                                                                      | Vérifiez la connectivité réseau de base et les paramètres de pare-feu qui pourraient empêcher une telle connexion. |
| Test 2 | Tente d’effectuer une opération de bind LDAP sur le serveur LDAP et le port spécifiés, avec le nom d’utilisateur et le mot de passe fournis. | Vérifiez la chaîne de connexion LDAP, le chemin de recherche, le nom d’utilisateur et le mot de passe.             |
| Test 3 | Tente d’effectuer une recherche LDAP dans l’annuaire afin de vérifier les privilèges du nom d’utilisateur spécifié.                          | Vérifiez les privilèges du nom d’utilisateur dans l’annuaire cible.                                                |
| Test 4 | Tente d’établir une connexion au serveur Auth0.                                                                                              | Vérifiez la connectivité réseau et les paramètres de pare-feu qui pourraient empêcher une telle connexion.         |

<h2 id="install-the-connector-for-other-platforms">
  Installer le connecteur pour d’autres plateformes
</h2>

1. Téléchargez et installez la plus récente version du package **[Auth0 Active Directory/LDAP Connector](https://github.com/auth0/ad-ldap-connector/releases)** dans `/tmp`. Pour en savoir plus, consultez le [référentiel connecteur AD/LDAP](https://github.com/auth0/ad-ldap-connector).

2. Démarrez votre serveur.
   `node server.js`Lorsque le numéro de ticket vous est demandé, entrez l’URL complète du ticket à partir de l’onglet **Settings** de l’écran **Setup AD/LDAP connector** dans le Dashboard de gestion Auth0.

3. Vous serez invité à modifier le fichier de configuration `config.json` avec les détails de votre connexion LDAP et de l’authentification :

   <AuthCodeBlock children={codeExample} language="json" lines />

4. Exécutez `node server.js` une fois de plus pour démarrer le connecteur. Notez que la ligne `LDAP_BIND_PASSWORD` dans `config.json` devient `LDAP_BIND_CREDENTIALS` à cette étape.

5. Une fois le connecteur en cours d’exécution, vous devrez le faire tourner comme démon (si vous n’avez pas déjà choisi d’outil, vous pouvez envisager [systemd](https://www.freedesktop.org/wiki/Software/systemd/)). Par exemple, pour utiliser systemd avec Ubuntu Xenial, le fichier `/lib/systemd/system/auth0-adldap.service` pourrait contenir ce qui suit :

   ```bash theme={null}
   [Unit]
   Description=Auth0 AD LDAP Agent
   After=network.target

   [Service]
   Type=simple
   Restart=always
   User=ubuntu
   WorkingDirectory=/opt/auth0-adldap
   ExecStart=/usr/bin/node server.js
   ```

6. Exécutez `node admin/server.js` pour accéder à l’interface d’administration. Elle sera alors en cours d’exécution et accessible à l’adresse `http://localhost:8357`.

Si vous obtenez un message `Invalid Ticket` lors de la configuration initiale du connecteur, la cause la plus probable est un problème de réseau (par exemple, le connecteur s’exécute derrière un proxy).

<h2 id="learn-more">
  En savoir plus
</h2>

* [Configuration système requise pour connecteur AD/LDAP](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/ad-ldap-connector-requirements)
* [Pointer connecteur AD/LDAP vers les connexions Auth0](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/ad-ldap-connector-to-auth0)
* [Configurer l’authentification d’connecteur AD/LDAP à l’aide de certificats client](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/configure-ad-ldap-connector-client-certificates)
* [Configurer l’authentification d’connecteur AD/LDAP avec Kerberos](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/configure-ad-ldap-connector-with-kerberos)
* [Mettre à jour les connecteurs AD/LDAP](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/update-ad-ldap-connectors)
