Skip to main content
L’accès interapplications (XAA) pour l’application de ressources est en accès anticipé. Les clients Enterprise, B2B Pro et B2B Essential peuvent l’utiliser dans le cadre des connexions Enterprise. Vous pouvez également l’essayer pendant la période d’essai avec les tenants Free. En utilisant cette fonctionnalité, vous acceptez les conditions applicables de l’essai gratuit énoncées dans le Master Subscription Agreement d’Okta.
En configurant votre tenant Auth0 comme serveur d’autorisation de l’application de ressources, votre application SaaS peut accepter les requêtes ID-JAG entrantes sans nécessiter de modification du code. Vous pouvez ainsi générer des jetons d’accès en réponse à ces requêtes, ce qui permet aux agents d’IA et aux autres applications d’utiliser facilement votre API MCP ou SaaS.
La configuration de l’environnement XAA de bout en bout comprend les étapes suivantes :
  1. Configurez et enregistrez votre API dans Auth0.
  2. Configurez et enregistrez votre application de ressources : cela comprend la configuration de votre tenant Auth0 et l’enregistrement de votre application SaaS comme application de ressources auprès de votre IdP d’entreprise.
  3. Configurez l’application demandeuse pour tester le flux de bout en bout : cela comprend l’enregistrement d’une application demandeuse de test dans votre tenant Auth0 et sa liaison à votre application de ressources dans votre IdP d’entreprise. Pour en savoir plus, consultez Configuration de l’application demandeuse.
  4. Configurez la fédération entre votre tenant Auth0 et l’IdP d’entreprise de votre client. Par exemple, si vous effectuez des tests avec Okta, l’IdP d’entreprise correspondra à votre tenant de test Okta, qui représentera l’un de vos clients d’entreprise.
Cet article couvre uniquement la configuration de l’environnement Auth0. Pour la configuration côté IdP d’entreprise de chacune de ces étapes, consultez le guide approprié dans Intégration d’IdP — Okta comme IdP OIDC, Okta comme IdP SAML — selon l’IdP et le protocole avec lesquels vous souhaitez établir une fédération.

Créer l’API dans Auth0

Si vous avez déjà créé une API personnalisée dans votre tenant Auth0, vous pouvez ignorer cette section.
Dans l’Auth0 Dashboard, enregistrez une API personnalisée qui représente votre API SaaS dans votre tenant Auth0. Si vous exposez un serveur MCP, consultez Authorization for your MCP Server pour configurer votre serveur afin qu’il accepte uniquement les jetons d’accès émis par des clients MCP autorisés.
Après avoir créé l’API, vous pouvez également définir son audience comme audience par défaut pour votre tenant Auth0 dans les Tenant Settings. Vous pouvez aussi utiliser les politiques d’accès aux API for Applications pour contrôler précisément quelles applications ont accès à votre API et pour quelles portées.

Configuration de l’application demandeuse

Dans un environnement de production, configurez chaque application demandeuse une seule fois pour établir sa connexion avec votre application de ressources.
Pour configurer votre application demandeuse, vous devez :

Créer l’application demandeuse dans Auth0

Pour tester l’environnement de bout en bout, créez et enregistrez une application qui agit comme application demandeuse. Les types de clients suivants sont pris en charge :
  • Clients de première partie ou tiers
  • Clients confidentiels, comme une application Web classique
  • Clients publics, comme une application native ou une application monopage
  • Clients CIMD ou applications enregistrées à l’aide d’un document de métadonnées d’ID client (CIMD)
Pour créer une application qui représentera l’application demandeuse dans votre tenant Auth0 :
  • Accédez à Applications > Applications et sélectionnez Create Application.
  • Saisissez un nom et sélectionnez Regular Web Application, Native ou Single Page Application, selon le type d’application que vous souhaitez utiliser.
Si votre application est une application tierce, ce qui est le cas le plus courant, vous devez configurer explicitement ses permissions d’accès à l’API. Pour en savoir plus, consultez Configurer les politiques d’accès aux API.
  • Dans les détails de l’application, notez son ID client. Il est requis pour configurer l’IdP d’entreprise. Pour les applications CIMD, utilisez le champ External Client ID.
  • Une fois l’application créée, faites défiler la page jusqu’à Settings et activez la bascule accès interapplications.
Une fois votre application créée et configurée, vous devez configurer l’IdP d’entreprise. Pour en savoir plus, consultez le guide approprié dans Intégration d’IdP pour votre IdP d’entreprise et votre protocole. Une fois la configuration d’Auth0 et de l’IdP d’entreprise terminée, consultez Tests de bout en bout pour tester l’ensemble du flux.