> For the complete documentation index, see [llms.txt](https://gitbook.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://gitbook.com/docs/documentation/fr/publier/site-audience/authenticated-access/setting-up-oidc.md).

# Configuration d’OIDC

Configurez un écran de connexion OIDC pour les visiteurs de votre documentation

{% hint style="warning" %}
Ce guide vous accompagne dans la configuration d’un écran de connexion protégé pour vos docs. Avant de suivre ce guide, assurez-vous d’avoir d’abord suivi la procédure consistant à [activer l’accès authentifié](/docs/documentation/fr/publier/site-audience/authenticated-access/enabling-authenticated-access.md).
{% endhint %}

Pour configurer votre site GitBook avec un accès authentifié via OIDC, le processus est le suivant :

{% stepper %}
{% step %}
**Créer une nouvelle application auprès de votre fournisseur d’identité**

Créez une application depuis le tableau de bord de votre fournisseur d’identité.
{% endstep %}

{% step %}
**Installer et configurer l’intégration OIDC**

Installez l’intégration Auth0 et ajoutez la configuration requise.
{% endstep %}
{% endstepper %}

OIDC signifie OpenID Connect, et il s’agit d’une couche d’identité construite au-dessus d’OAuth. De nombreux fournisseurs d’identité prennent en charge OIDC, et l’intégration OIDC de GitBook pour l’accès authentifié vous permet de publier votre contenu derrière un accès authentifié, l’accès au contenu étant नियंत्रlé par votre fournisseur d’identité

{% hint style="info" %}
Comme ce guide est générique et destiné à tous les fournisseurs d’identité, certains détails peuvent varier selon votre fournisseur d’identité. À titre d’exemple, nous utilisons Google comme fournisseur d’identité dans ce guide.
{% endhint %}

### Créer une nouvelle application auprès de votre fournisseur d’identité

Vous devez configurer certains éléments chez votre fournisseur d’identité pour que l’intégration fonctionne.

Vous devez créer une nouvelle application dans votre fournisseur d’identité. Son type doit être « Web Application ». Dans Google, vous les créez sous « API et services », « Identifiants », puis sous « Identifiants client OAuth 2.0 ».\\

<figure><img src="https://3903131528-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNkEGS7hzeqa35sMXQZ4X%2Fuploads%2F8ra7t88ktqM7yX7w1l4m%2FScreen%20Shot%202024-05-15%20at%2011.19.59%20AM.png?alt=media&amp;token=bc1fbb59-5a36-47f8-985f-da9c743e3adb" alt="A screenshot showing creation of an OAuth client in an identity provider"><figcaption></figcaption></figure>

Cliquez sur Créer des identifiants, sélectionnez ID client OAuth, choisissez Application web comme type, nommez-la de manière appropriée, puis, sous URI de redirection autorisés, saisissez l’URL de rappel que vous avez obtenue depuis GitBook.

Cliquez sur Créer. Notez l’ID client et le secret client. Nous en aurons besoin pour terminer la configuration de notre intégration dans GitBook.

### Installer et configurer l’intégration OIDC

Accédez aux intégrations dans l’application GitBook, sélectionnez l’accès authentifié comme catégorie, puis installez l’intégration OIDC. Installez l’intégration OIDC sur le site de docs de votre choix.

<figure><img src="https://3903131528-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNkEGS7hzeqa35sMXQZ4X%2Fuploads%2FCZy21M4LIPwMVSxI3ec1%2FScreen%20Shot%202024-12-13%20at%203.37.39%20PM.png?alt=media&amp;token=4e31d496-04eb-4d00-ac45-011b543edfe4" alt="A GitBook screenshot showing the OIDC integration installation"><figcaption></figcaption></figure>

Une fois l’intégration installée sur votre site, allez dans la configuration et notez l’URL de rappel juste au-dessus du bouton Enregistrer. Nous en aurons peut-être besoin pour configurer le fournisseur d’identité.

Ouvrez l’écran de configuration de l’intégration OIDC pour la section sur laquelle vous avez installé l’intégration.

Cela devrait ressembler à l’image suivante

<figure><img src="https://3903131528-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FNkEGS7hzeqa35sMXQZ4X%2Fuploads%2F04b2yAGjDIJQsA2aPIEO%2FScreen%20Shot%202024-12-13%20at%203.38.30%20PM.png?alt=media&amp;token=e89e34c5-0e95-4547-a507-cc1d727b6ee5" alt="A GitBook screenshot showing the OIDC configuration screen"><figcaption></figcaption></figure>

Pour l’ID client et le secret client, collez les valeurs obtenues auprès de votre fournisseur d’identité.

Vous devez maintenant trouver le point de terminaison d’autorisation et le point de terminaison du jeton d’accès pour votre fournisseur d’identité. Pour Google, ils sont `https://accounts.google.com/o/oauth2/v2/auth` et `https://oauth2.googleapis.com/token` respectivement.

{% hint style="info" %}
Si vous n’utilisez pas Google, ces points de terminaison seront différents. Veuillez consulter la documentation de votre fournisseur d’identité pour les localiser
{% endhint %}

Pour la portée OAuth, sa valeur sera également différente selon votre fournisseur d’identité. Dans le cas de Google, vous pouvez saisir `openid`.

{% hint style="info" %}
Veuillez consulter la liste des portées autorisées dans la documentation de votre fournisseur d’identité, et saisir la valeur de la portée la moins permissive. Nous utilisons uniquement le jeton d’accès pour vérifier que l’utilisateur est authentifié, et nous n’utilisons pas le jeton d’accès pour récupérer d’autres informations. Ainsi, saisir la portée la moins permissive est la meilleure recommandation en matière de sécurité.
{% endhint %}

Cliquez sur Enregistrer.

Maintenant, dans GitBook, fermez la fenêtre modale des intégrations et cliquez sur le bouton Gérer le site. Accédez à **Audience**, sélectionnez **Accès authentifié**, et choisissez OIDC comme backend. Puis, cliquez sur **Mettre à jour l’audience**. Allez sur l’écran du site et cliquez sur **Publier**.\
\
Le site est désormais publié derrière un accès authentifié contrôlé par votre application Auth0. Pour l’essayer, cliquez sur Visiter. Il vous sera demandé de vous connecter avec OIDC, ce qui confirme que votre site est publié derrière un accès authentifié utilisant Auth0.

### Activer PKCE

Si votre fournisseur d’identité exige ou recommande PKCE, activez **Utiliser PKCE** dans l’écran de configuration de l’intégration OIDC. Cette option active Proof Key for Code Exchange (PKCE) pour le flux de code d’autorisation que l’intégration initie avec votre fournisseur d’authentification.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://gitbook.com/docs/documentation/fr/publier/site-audience/authenticated-access/setting-up-oidc.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
