> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Rechercher des clients

> Permet de rechercher des clients à l’aide de la syntaxe de filtre SCIM ou Lucene, avec des résultats à faible latence et à cohérence éventuelle.
Utilisez le paramètre parser pour spécifier la syntaxe « scim » ou « lucene » (par défaut : « lucene »).
Ce point de terminaison offre une alternative au point de terminaison GET /clients standard avec de meilleures performances
pour les requêtes complexes. Les résultats peuvent ne pas refléter immédiatement les mises à jour récentes.

- Ce point de terminaison prend uniquement en charge les scopes `read:clients` et `read:client_summary`. Les scopes `read:client_keys` et `read:client_credentials` ne sont pas pris en charge.
- Les champs suivants ne sont jamais renvoyés par ce point de terminaison :
  - `client_secret`
  - `encryption_key`
  - `signing_keys`
  - `owners`
  - `addons`


export const Scopes = ({scopes = []}) => {
  return <div>
      <div class="api-section-heading flex flex-col gap-y-4 w-full">
        <div class="flex items-baseline border-b pb-2.5 border-gray-100 dark:border-gray-800 w-full">
          <h4 class="api-section-heading-title flex-1 mb-0">Portées</h4>
          <div class="flex items-center"></div>
        </div>
      </div>
      <div class="mt-4">
        <div class="space-y-4 whitespace-normal prose prose-sm prose-gray dark:prose-invert overflow-wrap-anywhere [&_*]:overflow-wrap-anywhere">
          <p class="whitespace-pre-line text-xs">
            {"Les portées définissent les autorisations et les niveaux d’accès des requêtes API et des jetons d’authentification."}
          </p>
        </div>
      </div>
      <div class="flex font-mono text-sm group/param-head param-head break-all relative mt-6" id="scopes-scopes">
        <div class="flex-1 flex flex-col content-start py-0.5 mr-5">
          <div class="flex items-center flex-wrap gap-2">
            <div class="absolute -top-1.5">
              <a href="#scopes-scopes" class="-ml-10 flex items-center opacity-0 border-0 group-hover/param-head:opacity-100 focus:opacity-100 focus:outline-0 py-2 [.expandable-content_&]:-ml-[2.1rem] group/link" aria-label="Aller à l’en-tête">
                ​
                <div class="w-6 h-6 rounded-md flex items-center justify-center shadow-sm text-gray-400 dark:text-white/50 dark:bg-background-dark dark:brightness-[1.35] dark:ring-1 dark:hover:brightness-150 bg-white ring-1 ring-gray-400/30 dark:ring-gray-700/25 hover:ring-gray-400/60 dark:hover:ring-white/20 group-focus/link:border-2 group-focus/link:border-primary dark:group-focus/link:border-primary-light">
                  <svg xmlns="http://www.w3.org/2000/svg" fill="gray" height="12px" viewBox="0 0 576 512">
                    <path d="M0 256C0 167.6 71.6 96 160 96h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C98.1 144 48 194.1 48 256s50.1 112 112 112h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C71.6 416 0 344.4 0 256zm576 0c0 88.4-71.6 160-160 160H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c61.9 0 112-50.1 112-112s-50.1-112-112-112H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c88.4 0 160 71.6 160 160zM184 232H392c13.3 0 24 10.7 24 24s-10.7 24-24 24H184c-13.3 0-24-10.7-24-24s10.7-24 24-24z"></path>
                  </svg>
                </div>
              </a>
            </div>
            {scopes.map((scope, index) => {
    return <span class="flex items-center px-2 py-0.5 rounded-md bg-gray-100/50 dark:bg-white/5 text-gray-600 dark:text-gray-200 font-medium break-all" style={{
      lineHeight: "1rem",
      fontSize: "0.75rem",
      fontFamily: 'var(--font-jetbrains-mono), ui-monospace, SFMono-Regular, Menlo, Monaco, Consolas, "Liberation Mono", "Courier New", monospace'
    }} data-component-part="field-info-pill" key={index}>
                  {scope}
                </span>;
  })}
          </div>
        </div>
      </div>
    </div>;
};

export const ApiReleaseLifecycle = ({releaseLifecycle = "GA"}) => {
  const lifecycleMap = {
    ea: "Accès anticipé",
    ga: "Généralement disponible",
    deprecated: "Déprécié",
    planned: "Planifié",
    beta: "Bêta"
  };
  const LIFECYCLE_THEMES = {
    info: {
      light: {
        bg: "lab(91.896% .077188 -6.94053)",
        text: "lab(36.091% 25.9241 -68.0384)"
      },
      dark: {
        bg: "lab(16.0426% 6.71726 -27.2409)",
        text: "lab(72.6029% 4.08953 -41.9669)"
      }
    },
    secondary: {
      light: {
        bg: "lab(90.8548% 11.3355 8.01476)",
        text: "lab(47.5286% 56.4238 43.4706)"
      },
      dark: {
        bg: "lab(16.3609% 37.191 25.6346)",
        text: "lab(71.881% 41.5 29.4839)"
      }
    },
    danger: {
      light: {
        bg: "lab(94.7916% -.0000298023 0)",
        text: "lab(54.3656% 0 -.0000119209)"
      },
      dark: {
        bg: "lab(13.232% 0 0)",
        text: "lab(51.6164% 0 0)"
      }
    }
  };
  const LIFECYCLE_THEME_MAP = {
    ea: "info",
    ga: "info",
    beta: "info",
    deprecated: "secondary",
    planned: "danger"
  };
  const lifecycle = releaseLifecycle.toLocaleLowerCase();
  const lifecycleText = lifecycleMap[lifecycle];
  if (!lifecycleText) {
    return null;
  }
  const theme = LIFECYCLE_THEMES[LIFECYCLE_THEME_MAP[lifecycle]];
  return <div>
      <div className="api-section-heading flex flex-col gap-y-4 w-full">
        <div className="flex items-baseline border-b pb-2.5 border-gray-100 dark:border-gray-800 w-full">
          <h4 className="api-section-heading-title flex-1 mb-0">Cycle de vie de la version</h4>
        </div>
      </div>
      <div className="flex font-mono text-sm group/param-head param-head break-all relative mt-2.5" id="releaselifecycle-lifecycle">
        <div className="flex-1 flex flex-col content-start py-0.5 mr-5">
          <div className="flex items-center flex-wrap gap-2">
            <div className="absolute -top-1.5">
              <a href="#releaselifecycle-lifecycle" className="-ml-10 flex items-center opacity-0 border-0 group-hover/param-head:opacity-100 focus:opacity-100 focus:outline-0 py-2 [.expandable-content_&]:-ml-[2.1rem] group/link" aria-label="Naviguer vers l'en-tête">
                <div className="w-6 h-6 rounded-md flex items-center justify-center shadow-sm text-gray-400 dark:text-white/50 dark:bg-background-dark dark:brightness-[1.35] dark:ring-1 dark:hover:brightness-150 bg-white ring-1 ring-gray-400/30 dark:ring-gray-700/25 hover:ring-gray-400/60 dark:hover:ring-white/20 group-focus/link:border-2 group-focus/link:border-primary dark:group-focus/link:border-primary-light">
                  <svg xmlns="http://www.w3.org/2000/svg" fill="gray" height="12px" viewBox="0 0 576 512">
                    <path d="M0 256C0 167.6 71.6 96 160 96h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C98.1 144 48 194.1 48 256s50.1 112 112 112h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C71.6 416 0 344.4 0 256zm576 0c0 88.4-71.6 160-160 160H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c61.9 0 112-50.1 112-112s-50.1-112-112-112H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c88.4 0 160 71.6 160 160zM184 232H392c13.3 0 24 10.7 24 24s-10.7 24-24 24H184c-13.3 0-24-10.7-24-24s10.7-24 24-24z"></path>
                  </svg>
                </div>
              </a>
            </div>
            <span className="inline-flex items-center w-fit font-medium gap-1 py-0.5 px-2 rounded-md" style={{
    lineHeight: "1rem",
    fontSize: "0.75rem",
    fontFamily: 'var(--font-jetbrains-mono), ui-monospace, SFMono-Regular, Menlo, Monaco, Consolas, "Liberation Mono", "Courier New", monospace',
    backgroundColor: `light-dark(${theme.light.bg}, ${theme.dark.bg})`,
    color: `light-dark(${theme.light.text}, ${theme.dark.text})`,
    borderColor: `light-dark(color-mix(in oklab, ${theme.light.text} 25%, transparent), color-mix(in oklab, ${theme.dark.text} 25%, transparent))`
  }}>
              {lifecycleText}
            </span>
          </div>
        </div>
      </div>
    </div>;
};

<ApiReleaseLifecycle releaseLifecycle="beta" />

<Scopes scopes={["read:clients","read:client_summary"]} />


## OpenAPI

````yaml docs/fr-ca/oas/management/v2/management-api-oas.json GET /clients/search
openapi: 3.1.0
info:
  contact:
    name: Auth0 Support
    url: https://support.auth0.com
  description: Auth0 Management API v2.
  termsOfService: https://auth0.com/web-terms/
  title: Auth0 Management API
  version: '2.0'
servers:
  - url: https://{tenantDomain}/api/v2
    variables:
      tenantDomain:
        default: '{TENANT}.auth0.com'
        description: Domaine du tenant Auth0
security:
  - bearerAuth: []
externalDocs:
  description: Documentation de l’Auth0 Management API
  url: https://auth0.com/docs/api/management/v2/
paths:
  /clients/search:
    get:
      tags:
        - clients
        - api
      summary: Rechercher des clients à l’aide de la syntaxe de filtre SCIM ou Lucene
      description: "Permet de rechercher des clients à l’aide de la syntaxe de filtre SCIM ou Lucene, avec des résultats à faible latence et à cohérence éventuelle.\nUtilisez le paramètre parser pour spécifier la syntaxe «\_scim\_» ou «\_lucene\_» (par défaut\_: «\_lucene\_»).\nCe point de terminaison offre une alternative au point de terminaison GET /clients standard avec de meilleures performances\npour les requêtes complexes. Les résultats peuvent ne pas refléter immédiatement les mises à jour récentes.\n\n- Ce point de terminaison prend uniquement en charge les scopes `read:clients` et `read:client_summary`. Les scopes `read:client_keys` et `read:client_credentials` ne sont pas pris en charge.\n- Les champs suivants ne sont jamais renvoyés par ce point de terminaison\_:\n  - `client_secret`\n  - `encryption_key`\n  - `signing_keys`\n  - `owners`\n  - `addons`\n"
      operationId: get_clients_search
      parameters:
        - description: "Expression de filtre en syntaxe SCIM ou Lucene (selon le paramètre parser). Exemples SCIM\_: `name eq \"Auth0\"`, `name sw \"auth\" and app_type eq \"spa\"`. Opérateurs SCIM\_: eq, ne, sw, ew, co, pr, gt, ge, lt, le, and, or. <br /><br /><b>Champs pris en charge</b>\_:<br /><ul><li><i>client_id</i> - ID client Auth0 (sensible à la casse, correspondance exacte)</li><li><i>external_client_id</i> - URL du Client ID Metadata Document (CIMD)\_; sensible à la casse, correspondance exacte</li><li><i>name</i> - Nom du client (prend en charge les opérateurs contains, starts-with et ends-with\_; triable)</li><li><i>app_type</i> - Type d’application (p. ex. «\_spa\_», «\_native\_», «\_non_interactive\_»)</li><li><i>is_first_party</i> - Indique si le client est de première partie (booléen)</li><li><i>updated_at</i> - Horodatage de la dernière mise à jour (prend en charge les opérateurs de plage de dates\_; triable)</li><li><i>metadata.{key}</i> - Filtrer selon les paires clé-valeur des métadonnées du client (profondeur maximale des clés de 2 niveaux, valeurs indexées jusqu’à 64 caractères)</li><li><i>client_grant.organization_id</i> - Filtrer selon l’ID d’organisation associé</li><li><i>client_grant.allow_any_organization</i> - Filtrer selon le paramètre autorisant toute organisation</li></ul>Maximum de 5 opérations de filtre par requête. Les résultats sont à cohérence éventuelle et peuvent ne pas refléter les mises à jour récentes."
          in: query
          name: q
          schema:
            maxLength: 1000
            type: string
        - description: "Analyseur de requêtes à utiliser pour l’expression de filtre. Utilisez «\_scim\_» pour la syntaxe de filtre SCIM ou «\_lucene\_» pour la syntaxe de requête Lucene (par défaut)."
          in: query
          name: parser
          schema:
            $ref: '#/components/schemas/SearchParserEnum'
        - description: "Liste de champs séparés par des virgules à inclure ou à exclure dans la réponse. Fonctionne avec le paramètre include_fields pour contrôler le mode de projection. Maximum de 50\_champs."
          in: query
          name: fields
          schema:
            maxLength: 1000
            type: string
        - description: >-
            Détermine le mode de projection des champs. Définissez cette valeur
            sur true pour inclure uniquement les champs indiqués dans le
            paramètre fields. Définissez-la sur false pour exclure les champs
            indiqués dans le paramètre fields. La valeur par défaut est true si
            elle n’est pas précisée.
          in: query
          name: include_fields
          schema:
            type: boolean
        - description: >-
            Nombre maximal de résultats à renvoyer par page (1-100). La valeur
            par défaut est 50.
          in: query
          name: take
          schema:
            maximum: 100
            minimum: 1
            type: integer
        - description: >-
            Curseur pour la page de résultats suivante. Utilisez la valeur du
            champ next de la réponse précédente.
          in: query
          name: from
          schema:
            maxLength: 1000
            type: string
        - description: >-
            Champ utilisé pour trier les résultats par ordre croissant. Par
            défaut, les résultats sont triés selon l’ordre d’insertion (le plus
            ancien en premier) si ce champ n’est pas fourni.
          in: query
          name: sort
          schema:
            $ref: '#/components/schemas/ClientSortFieldEnum'
      responses:
        '200':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/SearchClientsResponseContent'
          description: Clients récupérés avec succès.
        '400':
          description: Chaîne de requête non valide. Le message varie selon la cause.
        '401':
          description: Jeton non valide.
          x-description-1: Client is not global.
          x-description-2: Invalid signature received for JSON Web Token validation.
        '403':
          description: "Portée insuffisante\_; l’une des portées suivantes est requise\_: read:clients, read:client_summary."
        '404':
          description: Introuvable.
        '429':
          description: >-
            Trop de requêtes. Vérifiez les en-têtes X-RateLimit-Limit,
            X-RateLimit-Remaining et X-RateLimit-Reset.
        '500':
          description: Une erreur interne du serveur s’est produite.
        '504':
          description: >-
            La requête de recherche a expiré. Veuillez simplifier votre requête
            et réessayer.
      security:
        - bearerAuth: []
        - oAuth2ClientCredentials:
            - read:clients
            - read:client_summary
      x-codeSamples: []
components:
  schemas:
    SearchParserEnum:
      description: "Analyseur de requêtes à utiliser pour l’expression de filtre. Utilisez «\_scim\_» pour la syntaxe de filtre SCIM ou «\_lucene\_» pour la syntaxe de requête Lucene (par défaut)."
      enum:
        - scim
        - lucene
      type: string
    ClientSortFieldEnum:
      description: >-
        Nom du champ selon lequel trier les résultats en ordre croissant.
        Utilise par défaut l’ordre d’insertion (du plus ancien au plus récent)
        s’il n’est pas fourni.
      enum:
        - name
        - updated_at
      type: string
    SearchClientsResponseContent:
      additionalProperties: false
      properties:
        clients:
          description: Tableau d’objets clients correspondant aux critères de recherche.
          items:
            $ref: '#/components/schemas/ClientSearchResponse'
          type: array
        next:
          description: >-
            Curseur permettant de récupérer la page de résultats suivante.
            Absent lorsqu’il n’y a plus de résultats.
          type: string
      required:
        - clients
      type: object
    ClientSearchResponse:
      additionalProperties: true
      properties:
        allowed_clients:
          description: >-
            Liste des clients et des ID d’API autorisés à effectuer des requêtes
            de délégation. Une liste vide signifie que tous vos clients sont
            autorisés.
          items:
            type: string
          type: array
        allowed_logout_urls:
          description: >-
            Liste d’URL, séparées par des virgules, vers lesquelles il est
            permis de rediriger après la déconnexion d’Auth0. Les caractères
            génériques sont autorisés pour les sous-domaines.
          items:
            type: string
          type: array
        allowed_origins:
          description: "Liste d’URL, séparées par des virgules, autorisées à envoyer des requêtes JavaScript à l’API Auth0 (généralement utilisée avec CORS). Par défaut, toutes vos URL de rappel seront autorisées. Ce champ vous permet d’ajouter d’autres origines au besoin. Vous pouvez aussi utiliser des caractères génériques au niveau des sous-domaines (p.\_ex., https://*.contoso.com). Les chaînes de requête et les fragments ne sont pas pris en compte lors de la validation de ces URL."
          items:
            type: string
          type: array
        app_type:
          $ref: '#/components/schemas/ClientAppTypeEnum'
        async_approval_notification_channels:
          $ref: >-
            #/components/schemas/ClientAsyncApprovalNotificationsChannelsAPIPostConfiguration
        b2b_integration_configuration:
          $ref: '#/components/schemas/B2bIntegrationConfiguration'
          x-release-lifecycle: beta
        callbacks:
          description: >-
            Liste d’URL, séparées par des virgules, qu’Auth0 est autorisé à
            utiliser comme URL de rappel vers le client après
            l’authentification.
          items:
            type: string
          type: array
        client_aliases:
          description: >-
            Liste des audiences/realm pour le protocole SAML. Utilisée par
            l’extension wsfed.
          items:
            type: string
          type: array
        client_authentication_methods:
          $ref: '#/components/schemas/ClientAuthenticationMethod'
        client_id:
          default: AaiyAPdpYdesoKnqjj8HJqRn4T5titww
          description: ID de ce client.
          type: string
        client_metadata:
          $ref: '#/components/schemas/ClientMetadata'
        compliance_level:
          $ref: '#/components/schemas/ClientComplianceLevelEnum'
        cross_origin_authentication:
          description: >-
            Indique si ce client peut être utilisé pour effectuer des requêtes
            d’authentification inter-origines (vrai) ou s’il n’est pas autorisé
            à effectuer de telles requêtes (faux).
          type: boolean
        cross_origin_loc:
          description: >-
            URL de l’emplacement de votre site où s’effectue la vérification
            inter-origines pour le flux d’authentification inter-origines
            lorsque l’authentification est effectuée dans votre propre domaine
            plutôt que sur la page de connexion hébergée par Auth0.
          format: url
          type: string
        custom_login_page:
          default: ''
          description: Contenu (HTML, CSS, JS) de la page de connexion personnalisée.
          type: string
        custom_login_page_on:
          default: true
          description: >-
            Indique si une page de connexion personnalisée doit être utilisée
            (vrai) ou si la page de connexion par défaut doit l’être (faux).
          type: boolean
        custom_login_page_preview:
          default: ''
          description: >-
            Contenu (HTML, CSS, JS) de la page de connexion personnalisée.
            (Utilisé dans les aperçus)
          type: string
        default_organization:
          $ref: '#/components/schemas/ClientDefaultOrganization'
        description:
          default: ''
          description: "Description libre de ce client (longueur max.\_: 140 caractères)."
          type: string
        express_configuration:
          $ref: '#/components/schemas/ExpressConfiguration'
        external_client_id:
          description: >-
            Identifiant de client alternatif à utiliser lors des flux
            d’autorisation. Prend uniquement en charge les identifiants de
            client basés sur CIMD.
          format: absolute-https-uri-or-empty
          type: string
        external_metadata_created_by:
          $ref: '#/components/schemas/ClientExternalMetadataCreatedByEnum'
        external_metadata_type:
          $ref: '#/components/schemas/ClientExternalMetadataTypeEnum'
        fedcm_login:
          $ref: '#/components/schemas/FedCMLogin'
          x-release-lifecycle: EA
        form_template:
          default: ''
          description: Modèle de formulaire HTML à utiliser pour WS-Federation.
          type: string
        global:
          default: false
          description: "Indique s’il s’agit de votre client global «\_Toutes les applications\_», qui représente les paramètres hérités du tenant (vrai), ou d’un client standard (faux)."
          type: boolean
        grant_types:
          description: >-
            Liste des types d’autorisation pris en charge pour cette
            application. Peut inclure `authorization_code`, `implicit`,
            `refresh_token`, `client_credentials`, `password`,
            `http://auth0.com/oauth/grant-type/password-realm`,
            `http://auth0.com/oauth/grant-type/mfa-oob`,
            `http://auth0.com/oauth/grant-type/mfa-otp`,
            `http://auth0.com/oauth/grant-type/mfa-recovery-code`,
            `urn:openid:params:grant-type:ciba`,
            `urn:ietf:params:oauth:grant-type:device_code` et
            `urn:auth0:params:oauth:grant-type:token-exchange:federated-connection-access-token`.
          items:
            type: string
          type: array
        identity_assertion_authorization_grant:
          $ref: '#/components/schemas/IdentityAssertionAuthorizationGrant'
          x-release-lifecycle: EA
        initiate_login_uri:
          description: URI d’initialisation de connexion; doit utiliser HTTPS
          format: absolute-https-uri-with-placeholders-or-empty
          type: string
        is_first_party:
          default: false
          description: >-
            Indique si ce client est un client de première partie (vrai) ou non
            (faux).
          type: boolean
        is_token_endpoint_ip_header_trusted:
          default: false
          description: >-
            Si vrai, considérer que l’adresse IP indiquée dans l’en-tête
            `auth0-forwarded-for` est l’adresse IP de l’utilisateur final aux
            fins de la protection contre les attaques par force brute au point
            de terminaison de jeton.
          type: boolean
        jwks_uri:
          description: >-
            URL du JSON Web Key Set (JWKS) contenant les clés publiques
            utilisées pour l’authentification private_key_jwt. Présente
            uniquement pour les clients CIMD utilisant l’authentification
            private_key_jwt.
          format: absolute-https-uri-or-empty
          type: string
        jwt_configuration:
          $ref: '#/components/schemas/ClientJwtConfiguration'
        logo_uri:
          description: "URL du logo à afficher pour ce client. La taille recommandée est de 150\_x\_150 pixels."
          type: string
        mobile:
          $ref: '#/components/schemas/ClientMobile'
        my_organization_configuration:
          $ref: '#/components/schemas/ClientMyOrganizationResponseConfiguration'
          x-release-lifecycle: EA
        name:
          default: My application
          description: "Nom de ce client (longueur min.\_: 1 caractère; `<` et `>` ne sont pas autorisés)."
          type: string
        native_social_login:
          $ref: '#/components/schemas/NativeSocialLogin'
        oidc_conformant:
          default: false
          description: >-
            Indique si ce client respecte les <a
            href='https://auth0.com/docs/api-auth/tutorials/adoption'>spécifications
            OIDC strictes</a> (vrai) ou utilise des fonctionnalités héritées
            (faux).
          type: boolean
        oidc_logout:
          $ref: '#/components/schemas/ClientOIDCBackchannelLogoutSettings'
        organization_discovery_methods:
          description: >-
            Définit les méthodes offertes pour la découverte d’organisation
            pendant le `pre_login_prompt`. Les utilisateurs peuvent trouver leur
            organisation à l’aide de `email`, de `organization_name` ou des
            deux.
          items:
            $ref: '#/components/schemas/ClientOrganizationDiscoveryEnum'
          minItems: 1
          type: array
          x-release-lifecycle: EA
        organization_require_behavior:
          $ref: '#/components/schemas/ClientOrganizationRequireBehaviorEnum'
        organization_usage:
          $ref: '#/components/schemas/ClientOrganizationUsageEnum'
        par_request_expiry:
          description: >-
            Indique pendant combien de temps, en secondes, un URI de requête
            d’autorisation poussée demeure valide
          maximum: 600
          minimum: 10
          type:
            - integer
            - 'null'
        redirection_policy:
          $ref: '#/components/schemas/ClientRedirectionPolicyEnum'
          x-release-lifecycle: GA
        refresh_token:
          $ref: '#/components/schemas/ClientRefreshTokenConfiguration'
        require_proof_of_possession:
          default: false
          description: Rend obligatoire l’utilisation de Proof-of-Possession pour ce client
          type: boolean
        require_pushed_authorization_requests:
          default: false
          description: >-
            Rend obligatoire l’utilisation des requêtes d’autorisation poussées
            pour ce client
          type: boolean
        resource_server_identifier:
          description: Identifiant du serveur de ressources auquel ce client est associé.
          type: string
        session_transfer:
          $ref: '#/components/schemas/ClientSessionTransferConfiguration'
        signed_request_object:
          $ref: '#/components/schemas/ClientSignedRequestObjectWithCredentialId'
        skip_non_verifiable_callback_uri_confirmation_prompt:
          description: >-
            Détermine si une invite de confirmation est affichée pendant les
            flux de connexion lorsque l’URI de redirection utilise des URI de
            rappel non vérifiables (par exemple, un schéma d’URI personnalisé
            tel que `myapp://` ou `localhost`).

            Si cette option est définie à vrai, aucune invite de confirmation ne
            sera affichée. Nous recommandons de la définir à faux afin de mieux
            vous protéger contre les applications malveillantes.

            Consultez
            https://auth0.com/docs/secure/security-guidance/measures-against-app-impersonation
            pour en savoir plus.
          type: boolean
        sso:
          default: false
          description: >-
            S’applique uniquement aux clients SSO et détermine si Auth0 gérera
            l’authentification unique (vrai) ou si le fournisseur d’identité la
            gérera (faux).
          type: boolean
        sso_disabled:
          default: false
          description: >-
            Indique si l’authentification unique est désactivée (vrai) ou
            activée (vrai). La valeur par défaut est vrai.
          type: boolean
        tenant:
          default: ''
          description: Nom du tenant auquel appartient ce client.
          type: string
        third_party_security_mode:
          $ref: '#/components/schemas/ClientThirdPartySecurityModeEnum'
          x-release-lifecycle: GA
        token_endpoint_auth_method:
          $ref: '#/components/schemas/ClientTokenEndpointAuthMethodEnum'
        token_exchange:
          $ref: '#/components/schemas/ClientTokenExchangeConfiguration'
          x-release-lifecycle: GA
        token_quota:
          $ref: '#/components/schemas/TokenQuota'
          x-release-lifecycle: EA
        token_vault_privileged_access:
          $ref: >-
            #/components/schemas/ClientTokenVaultPrivilegedAccessWithCredentialId
          x-release-lifecycle: EA
        web_origins:
          description: >-
            Liste d’origines autorisées, séparées par des virgules, à utiliser
            avec l’<a
            href='https://auth0.com/docs/cross-origin-authentication'>authentification
            inter-origines</a>, le <a
            href='https://auth0.com/docs/flows/concepts/device-auth'>flux
            d’appareil</a> et le <a
            href='https://auth0.com/docs/protocols/oauth2#how-response-mode-works'>mode
            de réponse par message Web</a>.
          items:
            type: string
          type: array
      type: object
    ClientAppTypeEnum:
      description: Le type d’application que ce client représente
      enum:
        - native
        - spa
        - regular_web
        - non_interactive
        - resource_server
        - express_configuration
        - b2b_integration
        - rms
        - box
        - cloudbees
        - concur
        - dropbox
        - mscrm
        - echosign
        - egnyte
        - newrelic
        - office365
        - salesforce
        - sentry
        - sharepoint
        - slack
        - springcm
        - zendesk
        - zoom
        - sso_integration
        - oag
      type: string
    ClientAsyncApprovalNotificationsChannelsAPIPostConfiguration:
      description: >-
        Tableau des canaux de notification pour communiquer avec l’utilisateur
        lorsque son approbation est requise. Les valeurs valides sont
        `guardian-push`, `email`.
      items:
        $ref: '#/components/schemas/AsyncApprovalNotificationsChannelsEnum'
      minItems: 1
      type: array
    B2bIntegrationConfiguration:
      additionalProperties: false
      description: Configuration des clients d’intégration B2B.
      properties:
        sso_profiles:
          description: "Liste des ID de profils SSO liés à ce client d’intégration B2B. Maximum de 1\_entrée."
          items:
            format: ss-profile-id
            type: string
          type: array
      type: object
      x-release-lifecycle: beta
    ClientAuthenticationMethod:
      additionalProperties: false
      description: Définit les méthodes d’authentification du client.
      maxProperties: 1
      minProperties: 1
      properties:
        private_key_jwt:
          $ref: '#/components/schemas/ClientAuthenticationMethodPrivateKeyJWT'
        self_signed_tls_client_auth:
          $ref: >-
            #/components/schemas/ClientAuthenticationMethodSelfSignedTLSClientAuth
        tls_client_auth:
          $ref: '#/components/schemas/ClientAuthenticationMethodTLSClientAuth'
      type:
        - object
        - 'null'
    ClientMetadata:
      additionalProperties: true
      description: "Metadata associées au client, sous la forme d’un object contenant des valeurs String (max. 255 caractères). Un maximum de 10 properties de metadata est autorisé. Les field names (max. 255 caractères) sont alphanumériques et peuvent uniquement inclure les caractères spéciaux suivants : :,-+=_*?\"/\\()<>@\t[Tab] [Space]"
      maxProperties: 10
      type: object
    ClientComplianceLevelEnum:
      description: >-
        Définit le niveau de conformité pour ce client, ce qui peut restreindre
        ses capacités.
      enum:
        - none
        - fapi1_adv_pkj_par
        - fapi1_adv_mtls_par
        - fapi2_sp_pkj_mtls
        - fapi2_sp_mtls_mtls
        - null
      type:
        - string
        - 'null'
    ClientDefaultOrganization:
      additionalProperties: false
      description: Définit l’ID d’Organization par défaut et les flows.
      properties:
        flows:
          description: Utilisation par défaut de l’Organization
          items:
            $ref: '#/components/schemas/ClientDefaultOrganizationFlowsEnum'
          type: array
        organization_id:
          description: ID d’Organization par défaut à utiliser
          format: organization-id
          type: string
      required:
        - organization_id
        - flows
      type:
        - object
        - 'null'
    ExpressConfiguration:
      additionalProperties: false
      description: >-
        Configuration propre à l’application à utiliser avec la fonctionnalité
        OIN Express Configuration.
      properties:
        admin_login_domain:
          description: >-
            Il s’agit du domaine que les administrateurs doivent utiliser pour
            se connecter afin de s’authentifier dans le cadre d’Express
            Configuration. Il peut s’agir du domaine canonique ou d’un domaine
            personnalisé enregistré.
          minLength: 1
          type: string
        connection_profile_id:
          description: ID du Connection Profile à utiliser pour cette application.
          format: connection-profile-id
          type: string
        enable_client:
          description: >-
            Lorsque la valeur est true, toutes les connections créées au moyen
            d’Express Configuration seront activées pour cette application.
          type: boolean
        enable_organization:
          description: >-
            Lorsque la valeur est true, toutes les connexions créées au moyen
            d’Express Configuration auront l’organisation associée activée.
          type: boolean
        initiate_login_uri_template:
          description: >-
            URI que les utilisateurs doivent ajouter à leurs favoris pour se
            connecter à cette application. La substitution de variables est
            permise pour les propriétés suivantes : organization_name,
            organization_id et connection_name.
          format: ec-initiate-login-uri-template-url
          type: string
        linked_clients:
          description: >-
            Liste des ID client associés à cette Express Configuration (p. ex.
            clients Web ou mobiles).
          items:
            $ref: '#/components/schemas/LinkedClientConfiguration'
          type: array
        oin_submission_id:
          description: L’identifiant de l’application publiée dans OKTA OIN.
          maxLength: 200
          minLength: 1
          type: string
        okta_oin_client_id:
          description: >-
            Il s’agit de l’identifiant unique du client Okta OIN Express
            Configuration qu’Okta utilisera pour cette application.
          format: client-id
          type: string
        user_attribute_profile_id:
          description: ID du User Attribute Profile à utiliser pour cette application.
          format: user-attribute-profile-id
          type: string
      required:
        - initiate_login_uri_template
        - user_attribute_profile_id
        - connection_profile_id
        - enable_client
        - enable_organization
        - okta_oin_client_id
        - admin_login_domain
      type: object
    ClientExternalMetadataCreatedByEnum:
      description: >-
        Indique qui a créé le client de métadonnées externes. La valeur
        <code>admin</code> indique que le client a été enregistré au moyen de la
        Management API. La valeur <code>client</code> indique que le client a
        été enregistré dynamiquement. Ce champ n’est présent que lorsque
        external_metadata_type est défini.
      enum:
        - admin
        - client
      type: string
    ClientExternalMetadataTypeEnum:
      description: >-
        Indique le type de métadonnées externes utilisé pour enregistrer le
        client. Ce champ est omis pour les clients ordinaires. La valeur
        <code>cimd</code> identifie les clients enregistrés au moyen d’un Client
        ID Metadata Document. La valeur <code>dcr</code> identifie les clients
        enregistrés au moyen de Dynamic Client Registration.
      enum:
        - cimd
        - dcr
      type: string
    FedCMLogin:
      additionalProperties: false
      description: >-
        Configurer les paramètres de connexion FedCM pour le nouveau Universal
        Login
      minProperties: 1
      properties:
        google:
          $ref: '#/components/schemas/FedCMLoginGoogle'
      type: object
      x-release-lifecycle: EA
    IdentityAssertionAuthorizationGrant:
      additionalProperties: false
      description: Configuration relative à l’utilisation des ID-JAG pour Cross App Access.
      minProperties: 1
      properties:
        active:
          default: false
          description: >-
            Si la valeur est définie sur true, le client peut échanger des
            ID-JAG contre des jetons d’accès.
          type: boolean
      required:
        - active
      type: object
      x-release-lifecycle: EA
    ClientJwtConfiguration:
      additionalProperties: true
      description: Configuration liée aux JWT du client.
      properties:
        alg:
          $ref: '#/components/schemas/SigningAlgorithmEnum'
        lifetime_in_seconds:
          default: 36000
          description: >-
            Nombre de secondes pendant lesquelles le JWT sera valide (affecte la
            claim `exp`).
          type: integer
        scopes:
          $ref: '#/components/schemas/ClientJwtConfigurationScopes'
        secret_encoded:
          default: true
          description: >-
            Indique si le client secret est encodé en base64 (true) ou non
            encodé (false).
          type: boolean
      type: object
    ClientMobile:
      additionalProperties: true
      description: Configuration supplémentaire pour les applications mobiles natives.
      properties:
        android:
          $ref: '#/components/schemas/ClientMobileAndroid'
        ios:
          $ref: '#/components/schemas/ClientMobileiOS'
      type: object
    ClientMyOrganizationResponseConfiguration:
      additionalProperties: false
      description: Configuration liée à la configuration My Organization pour le client.
      properties:
        allowed_strategies:
          description: >-
            Les stratégies de connexion autorisées pour la configuration My
            Organization.
          items:
            $ref: >-
              #/components/schemas/ClientMyOrganizationConfigurationAllowedStrategiesEnum
          type: array
        connection_deletion_behavior:
          $ref: '#/components/schemas/ClientMyOrganizationDeletionBehaviorEnum'
        connection_profile_id:
          description: L’ID du profil de connexion que ce client doit valider.
          format: connection-profile-id
          type: string
        invitation_landing_client_id:
          description: >-
            L’ID client que ce client utilise pour créer des invitations au
            moyen de My Organization API.
          format: client-id
          type: string
        user_attribute_profile_id:
          description: L’ID du profil d’attributs utilisateur que ce client doit valider.
          format: user-attribute-profile-id
          type: string
      required:
        - allowed_strategies
        - connection_deletion_behavior
      type: object
      x-release-lifecycle: EA
    NativeSocialLogin:
      additionalProperties: false
      description: Configurer les paramètres de connexion sociale native
      minProperties: 1
      properties:
        apple:
          $ref: '#/components/schemas/NativeSocialLoginApple'
        facebook:
          $ref: '#/components/schemas/NativeSocialLoginFacebook'
        google:
          $ref: '#/components/schemas/NativeSocialLoginGoogle'
      type: object
    ClientOIDCBackchannelLogoutSettings:
      additionalProperties: true
      description: Configuration du logout OIDC par canal arrière
      properties:
        backchannel_logout_initiators:
          $ref: '#/components/schemas/ClientOIDCBackchannelLogoutInitiators'
        backchannel_logout_session_metadata:
          $ref: '#/components/schemas/ClientOIDCBackchannelLogoutSessionMetadata'
        backchannel_logout_urls:
          description: >-
            Liste d’URL séparées par des virgules qui peuvent être utilisées
            comme URL de rappel depuis Auth0 pour le logout OIDC par canal
            arrière. Une seule URL est actuellement autorisée.
          items:
            format: absolute-https-uri-with-placeholders-or-empty
            type: string
          type: array
      type: object
    ClientOrganizationDiscoveryEnum:
      description: >-
        Méthode de découverte des organisations pendant `pre_login_prompt`.
        `email` permet aux utilisateurs de trouver leur organisation en
        saisissant leur adresse courriel et en effectuant une correspondance de
        domaine, tandis que `organization_name` exige qu’ils saisissent
        directement le nom de l’organisation. Ces méthodes peuvent être
        combinées.
      enum:
        - email
        - organization_name
      type: string
    ClientOrganizationRequireBehaviorEnum:
      default: no_prompt
      description: >-
        Définit comment procéder pendant une transaction d’authentification
        lorsque `client.organization_usage: 'require'`. Peut être `no_prompt`
        (par défaut), `pre_login_prompt` ou `post_login_prompt`.
        `post_login_prompt` exige `oidc_conformant: true`.
      enum:
        - no_prompt
        - pre_login_prompt
        - post_login_prompt
      type: string
    ClientOrganizationUsageEnum:
      default: deny
      description: >-
        Définit comment procéder pendant une transaction d’authentification en
        ce qui concerne une organization. Peut être `deny` (par défaut), `allow`
        ou `require`.
      enum:
        - deny
        - allow
        - require
      type: string
    ClientRedirectionPolicyEnum:
      description: >-
        Détermine si Auth0 redirige les utilisateurs vers l’URL de rappel de
        l’application en cas d’erreur d’authentification ou dans les flux de
        vérification du courriel. `open_redirect_protection` affiche plutôt une
        page d’erreur que d’effectuer une redirection et masque le domaine de
        rappel dans les modèles de courriel. `allow_always` active le
        comportement de redirection standard. La valeur par défaut est
        `open_redirect_protection` pour les clients third-party. S’applique
        uniquement lorsque `is_first_party` est `false` et que
        `third_party_security_mode` est `strict`. Pour en savoir plus, consultez
        <a
        href="https://auth0.com/docs/get-started/applications/third-party-applications/security-controls#redirect-protection">la
        protection contre les redirections</a>.
      enum:
        - allow_always
        - open_redirect_protection
      type: string
      x-release-lifecycle: GA
    ClientRefreshTokenConfiguration:
      additionalProperties: false
      description: Configuration du Refresh Token
      properties:
        expiration_type:
          $ref: '#/components/schemas/RefreshTokenExpirationTypeEnum'
        idle_token_lifetime:
          description: >-
            Période (en secondes) pendant laquelle les Refresh Tokens demeurent
            valides sans être utilisés
          minimum: 1
          type: integer
        infinite_idle_token_lifetime:
          default: false
          description: >-
            Empêche les jetons d’expirer faute d’utilisation lorsque `true`
            (prend le pas sur les valeurs de `idle_token_lifetime`)
          type: boolean
        infinite_token_lifetime:
          description: >-
            Empêche les jetons d’avoir une durée de validité définie lorsque
            `true` (prend le pas sur les valeurs de `token_lifetime`)
          type: boolean
        leeway:
          default: 0
          description: >-
            Période, en secondes, pendant laquelle le Refresh Token précédent
            peut être échangé sans déclencher la détection de compromission
          minimum: 0
          type: integer
        policies:
          description: >-
            Ensemble de politiques régissant le refresh token exchange
            multirésource (MRRT), qui définit comment les Refresh Tokens peuvent
            être utilisés avec différents serveurs de ressources
          items:
            $ref: '#/components/schemas/ClientRefreshTokenPolicy'
          minItems: 1
          type:
            - array
            - 'null'
        rotation_type:
          $ref: '#/components/schemas/RefreshTokenRotationTypeEnum'
        token_lifetime:
          description: >-
            Période (en secondes) pendant laquelle les Refresh Tokens demeurent
            valides
          maximum: 157788000
          minimum: 1
          type: integer
      required:
        - rotation_type
        - expiration_type
      type:
        - object
        - 'null'
    ClientSessionTransferConfiguration:
      additionalProperties: false
      description: Configuration de Native to Web SSO
      properties:
        allow_refresh_token:
          default: false
          description: >-
            Indique si des Refresh Tokens peuvent être émis lors de
            l’authentification au moyen d’un Session Transfer Token.
            Généralement configuré dans l’application Web. La valeur par défaut
            est `false`.
          type: boolean
        allowed_authentication_methods:
          description: >-
            Indique si une application peut créer une session à partir d’un
            Session Transfer Token reçu par les méthodes indiquées. Peut inclure
            `cookie` et/ou `query`. Généralement configuré dans l’application
            Web. La valeur par défaut est un tableau vide `[]`.
          items:
            $ref: >-
              #/components/schemas/ClientSessionTransferAllowedAuthenticationMethodsEnum
          type:
            - array
            - 'null'
        can_create_session_transfer_token:
          default: false
          description: >-
            Indique si une application peut émettre un Session Transfer Token au
            moyen de Token Exchange. Si cette valeur est définie à 'false',
            l’application ne pourra pas émettre de Session Transfer Token.
            Habituellement configuré dans l’application native. La valeur par
            défaut est `false`.
          type: boolean
        delegation:
          $ref: '#/components/schemas/ClientSessionTransferDelegationConfiguration'
          x-release-lifecycle: EA
        enforce_cascade_revocation:
          default: true
          description: >-
            Indique si la révocation du Refresh Token parent qui a initié un
            flux Native to Web et qui a été utilisé pour émettre un Session
            Transfer Token doit déclencher une révocation en cascade touchant
            les entités enfants qui en dépendent. Habituellement configuré dans
            l’application native. La valeur par défaut est `true` et cela
            s’applique uniquement dans le contexte de Native to Web SSO.
          type: boolean
        enforce_device_binding:
          $ref: '#/components/schemas/ClientSessionTransferDeviceBindingEnum'
        enforce_online_refresh_tokens:
          default: true
          description: >-
            Indique si les Refresh Tokens créés pendant une session Native to
            Web sont liés à la durée de vie de cette session. Cela détermine si
            ces Refresh Tokens doivent être automatiquement révoqués lorsque
            leurs sessions correspondantes le sont. Généralement configuré dans
            l’application Web. La valeur par défaut est `true`, applicable
            uniquement dans le contexte Native to Web SSO.
          type: boolean
      type:
        - object
        - 'null'
    ClientSignedRequestObjectWithCredentialId:
      additionalProperties: false
      description: Paramètres de JWT-Secured Authorization Requests (JAR).
      properties:
        credentials:
          items:
            $ref: '#/components/schemas/CredentialId'
          minItems: 0
          type: array
        required:
          default: false
          description: Indique si les requêtes JAR sont obligatoires
          type: boolean
      type: object
    ClientThirdPartySecurityModeEnum:
      description: "Mode de sécurité pour les clients tiers. `strict` applique des <a href=\"https://auth0.com/docs/get-started/applications/third-party-applications/security-controls\">contrôles de sécurité renforcés</a>\_: alignement sur OAuth 2.1, autorisation explicite de l’API et ensemble sélectionné de fonctionnalités prises en charge. `permissive` conserve le <a href=\"https://auth0.com/docs/get-started/applications/third-party-applications/permissive-mode\">comportement préexistant</a> et n’est offert qu’aux tenants ayant déjà utilisé des clients tiers. Il est défini à la création et ne peut pas être modifié."
      enum:
        - strict
        - permissive
      type: string
      x-release-lifecycle: GA
    ClientTokenEndpointAuthMethodEnum:
      default: none
      description: >-
        Définit la méthode d’authentification demandée pour le point de
        terminaison des jetons. Peut être `none` (client public sans client
        secret), `client_secret_post` (le client utilise des paramètres HTTP
        POST) ou `client_secret_basic` (le client utilise HTTP Basic).
      enum:
        - none
        - client_secret_post
        - client_secret_basic
      type: string
    ClientTokenExchangeConfiguration:
      additionalProperties: false
      description: Configuration de l’échange de jetons.
      properties:
        allow_any_profile_of_type:
          description: Répertorie les types d’échange de jetons activés pour ce client.
          items:
            $ref: '#/components/schemas/ClientTokenExchangeTypeEnum'
          minItems: 0
          type: array
      type: object
      x-release-lifecycle: GA
    TokenQuota:
      additionalProperties: false
      properties:
        client_credentials:
          $ref: '#/components/schemas/TokenQuotaClientCredentials'
      required:
        - client_credentials
      type: object
      x-release-lifecycle: EA
    ClientTokenVaultPrivilegedAccessWithCredentialId:
      additionalProperties: false
      description: Paramètres de l’accès privilégié à Token Vault.
      properties:
        credentials:
          items:
            $ref: '#/components/schemas/CredentialId'
          minItems: 0
          type: array
        grants:
          items:
            $ref: '#/components/schemas/TokenVaultPrivilegedAccessGrant'
          minItems: 0
          type: array
        ip_allowlist:
          items:
            $ref: '#/components/schemas/TokenVaultPrivilegedAccessIpAllowlistEntry'
          minItems: 0
          type: array
      required:
        - credentials
      type: object
      x-release-lifecycle: EA
    AsyncApprovalNotificationsChannelsEnum:
      enum:
        - guardian-push
        - email
      type: string
    ClientAuthenticationMethodPrivateKeyJWT:
      additionalProperties: false
      description: >-
        Définit la méthode d’authentification du client `private_key_jwt`. Si
        cette propriété est définie, le client est autorisé à utiliser la
        méthode d’authentification Private Key JWT.
      properties:
        credentials:
          $ref: >-
            #/components/schemas/ClientAuthenticationMethodPrivateKeyJWTCredentials
      required:
        - credentials
      type: object
    ClientAuthenticationMethodSelfSignedTLSClientAuth:
      additionalProperties: false
      description: >-
        Définit la méthode d’authentification du client
        `self_signed_tls_client_auth`. Si cette propriété est définie, le client
        est configuré pour utiliser la méthode d’authentification mTLS au moyen
        d’un certificat auto-signé.
      properties:
        credentials:
          $ref: >-
            #/components/schemas/ClientAuthenticationMethodSelfSignedTLSClientAuthCredentials
      required:
        - credentials
      type: object
    ClientAuthenticationMethodTLSClientAuth:
      additionalProperties: false
      description: >-
        Définit la méthode d’authentification du client `tls_client_auth`. Si
        cette propriété est définie, le client est configuré pour utiliser la
        méthode d’authentification mTLS basée sur une AC.
      properties:
        credentials:
          $ref: >-
            #/components/schemas/ClientAuthenticationMethodTLSClientAuthCredentials
      required:
        - credentials
      type: object
    ClientDefaultOrganizationFlowsEnum:
      enum:
        - client_credentials
      type: string
    LinkedClientConfiguration:
      additionalProperties: false
      description: >-
        Configuration des clients liés dans la fonctionnalité OIN Express
        Configuration.
      properties:
        client_id:
          description: L’ID du client lié.
          format: client-id
          type: string
      required:
        - client_id
      type: object
    FedCMLoginGoogle:
      additionalProperties: false
      description: Configuration de Google FedCM pour ce client
      minProperties: 1
      properties:
        is_enabled:
          default: false
          description: >-
            Lorsque la valeur est true, affiche l’invite Google FedCM dans le
            nouveau Universal Login pour ce client
          type: boolean
      type: object
    SigningAlgorithmEnum:
      default: HS256
      description: >-
        Algorithme utilisé pour signer les JWT. Peut être `HS256` (par défaut)
        ou `RS256`. `PS256` est offert via l’addon.
      enum:
        - HS256
        - RS256
        - RS512
        - PS256
      type: string
    ClientJwtConfigurationScopes:
      additionalProperties: true
      description: Configuration liée aux claims de l’ID token pour le client.
      type: object
    ClientMobileAndroid:
      additionalProperties: true
      description: Configuration de l’application native Android.
      properties:
        app_package_name:
          default: ''
          description: Nom du package de l’application figurant dans AndroidManifest.xml.
          type: string
        sha256_cert_fingerprints:
          description: >-
            Empreintes SHA256 du certificat de signature de l’application.
            Plusieurs empreintes peuvent être utilisées pour prendre en charge
            différentes versions de votre application, comme les versions de
            débogage et de production.
          items:
            minLength: 1
            type: string
          minItems: 1
          type: array
      type: object
    ClientMobileiOS:
      additionalProperties: true
      description: Configuration de l’application native iOS.
      properties:
        app_bundle_identifier:
          default: ''
          description: >-
            Attribué par le développeur à l’application comme identifiant unique
            dans le store. Il s’agit généralement d’un domaine inversé suivi du
            nom de l’application, p. ex. `com.you.MyApp`.
          type: string
        team_id:
          default: ''
          description: >-
            Identifiant attribué au compte Apple qui signe l’application et la
            téléverse dans le store.
          type: string
      type: object
    ClientMyOrganizationConfigurationAllowedStrategiesEnum:
      description: >-
        Les valeurs de connection strategy autorisées pour My Organization
        Configuration.
      enum:
        - pingfederate
        - adfs
        - waad
        - google-apps
        - okta
        - oidc
        - samlp
      type: string
    ClientMyOrganizationDeletionBehaviorEnum:
      default: allow
      description: Le comportement de suppression pour ce client.
      enum:
        - allow
        - allow_if_empty
      type: string
    NativeSocialLoginApple:
      additionalProperties: false
      description: Prise en charge de Native Social Login pour la connexion Apple
      minProperties: 1
      properties:
        enabled:
          default: false
          description: >-
            Déterminer s’il faut autoriser ou non la connexion native à l’aide
            d’un code d’autorisation Apple
          type: boolean
      type: object
    NativeSocialLoginFacebook:
      additionalProperties: false
      description: Prise en charge de Native Social Login pour la connexion Facebook
      minProperties: 1
      properties:
        enabled:
          default: false
          description: >-
            Déterminer s’il faut autoriser ou non la connexion native avec
            Facebook
          type: boolean
      type: object
    NativeSocialLoginGoogle:
      additionalProperties: false
      description: Prise en charge de Native Social Login pour la connexion google-oauth2
      minProperties: 1
      properties:
        enabled:
          default: false
          description: >-
            Déterminer s’il faut autoriser ou non la connexion native à l’aide
            d’un jeton ID Google
          type: boolean
      type: object
    ClientOIDCBackchannelLogoutInitiators:
      additionalProperties: true
      description: Configuration des initiateurs de logout OIDC par canal arrière
      properties:
        mode:
          $ref: '#/components/schemas/ClientOIDCBackchannelLogoutInitiatorsModeEnum'
        selected_initiators:
          items:
            $ref: '#/components/schemas/ClientOIDCBackchannelLogoutInitiatorsEnum'
          type: array
      type: object
    ClientOIDCBackchannelLogoutSessionMetadata:
      additionalProperties: true
      description: >-
        Détermine si les métadonnées de session sont incluses dans le Logout
        Token. La valeur par défaut est null.
      properties:
        include:
          description: >-
            La propriété `include` détermine si les métadonnées de session sont
            incluses dans le Logout Token.
          type: boolean
      type:
        - object
        - 'null'
    RefreshTokenExpirationTypeEnum:
      default: non-expiring
      description: "Types d’expiration du jeton d’actualisation, soit\_: expiring, non-expiring"
      enum:
        - expiring
        - non-expiring
      type: string
    ClientRefreshTokenPolicy:
      additionalProperties: false
      properties:
        audience:
          description: >-
            L’identifiant du serveur de ressources auquel s’applique la
            politique de Refresh Token multirésource
          maxLength: 600
          minLength: 1
          type: string
        scope:
          description: >-
            Les permissions du serveur de ressources accordées dans le cadre de
            la politique de Refresh Token multirésource, qui définissent le
            contexte dans lequel un jeton d’accès peut être utilisé
          items:
            description: >-
              Une permission de serveur de ressources accordée dans le cadre de
              la politique de Refresh Token multirésource
            maxLength: 280
            minLength: 1
            type: string
          type: array
      required:
        - audience
        - scope
      type: object
    RefreshTokenRotationTypeEnum:
      default: non-rotating
      description: "Types de rotation du jeton d’actualisation, soit\_: rotating, non-rotating"
      enum:
        - rotating
        - non-rotating
      type: string
    ClientSessionTransferAllowedAuthenticationMethodsEnum:
      enum:
        - cookie
        - query
      type: string
    ClientSessionTransferDelegationConfiguration:
      additionalProperties: false
      description: >-
        Configuration de l’accès à la délégation (impersonation) au moyen de
        Session Transfer Tokens
      properties:
        allow_delegated_access:
          default: false
          description: >-
            Indique si l’accès à la délégation (impersonation) est autorisé au
            moyen de Session Transfer Tokens. La valeur par défaut est `false`.
          type: boolean
        enforce_device_binding:
          $ref: >-
            #/components/schemas/ClientSessionTransferDelegationDeviceBindingEnum
      type:
        - object
        - 'null'
      x-release-lifecycle: EA
    ClientSessionTransferDeviceBindingEnum:
      default: ip
      description: "Indique si la sécurité de liaison d’appareil doit être appliquée à l’application. Si la valeur est «\_ip\_», l’application appliquera la liaison d’appareil par IP, ce qui signifie que l’utilisation du Session Transfer Token doit se faire à partir de la même IP que l’issuer. De même, si la valeur est «\_asn\_», la liaison d’appareil est appliquée par ASN, ce qui signifie que l’utilisation du Session Transfer Token doit se faire à partir du même ASN que l’issuer. Si la valeur est `none`, la liaison d’appareil n’est pas appliquée. Généralement configuré dans l’application Web. La valeur par défaut est `ip`."
      enum:
        - ip
        - asn
        - none
      type: string
    CredentialId:
      additionalProperties: false
      properties:
        id:
          description: ID du credential
          format: credential-id
          type: string
      required:
        - id
      type: object
    ClientTokenExchangeTypeEnum:
      description: "Type d’échange de jetons. `on_behalf_of_token_exchange`\_: active l’échange de jetons On-Behalf-Of (disponibilité générale). `custom_authentication`\_: active les profils d’échange de jetons personnalisés (accès anticipé, nécessite un droit d’accès)."
      enum:
        - custom_authentication
        - on_behalf_of_token_exchange
      minLength: 1
      type: string
    TokenQuotaClientCredentials:
      additionalProperties: false
      description: La configuration du quota de jetons
      minProperties: 1
      properties:
        enforce:
          description: >-
            Si cette option est activée, le quota sera appliqué et les requêtes
            qui dépassent le quota échoueront. Si elle est désactivée, le quota
            ne sera pas appliqué, mais des notifications pour les requêtes qui
            dépassent le quota seront consignées dans les journaux.
          type: boolean
        per_day:
          description: Nombre maximal de jetons émis par jour
          maximum: 2147483647
          minimum: 1
          type: integer
        per_hour:
          description: Nombre maximal de jetons émis par heure
          maximum: 2147483647
          minimum: 1
          type: integer
      type: object
    TokenVaultPrivilegedAccessGrant:
      additionalProperties: false
      properties:
        connection:
          maxLength: 128
          minLength: 1
          type: string
        scopes:
          items:
            maxLength: 280
            minLength: 1
            type: string
          minItems: 1
          type: array
      required:
        - connection
        - scopes
      type: object
    TokenVaultPrivilegedAccessIpAllowlistEntry:
      oneOf:
        - format: ipv4
          type: string
        - format: ipv6
          type: string
        - format: cidr
          type: string
        - format: ipv6_cidr
          type: string
      type: string
    ClientAuthenticationMethodPrivateKeyJWTCredentials:
      description: >-
        Liste des ID d’informations d’identification uniques, déjà créés et
        activés sur le client pour l’authentification Private Key JWT.
      items:
        $ref: '#/components/schemas/CredentialId'
      minItems: 0
      type: array
    ClientAuthenticationMethodSelfSignedTLSClientAuthCredentials:
      description: >-
        Liste des ID d’informations d’authentification uniques, déjà créés et
        activés sur le client pour l’authentification mTLS au moyen d’un
        certificat auto-signé.
      items:
        $ref: '#/components/schemas/CredentialId'
      minItems: 0
      type: array
    ClientAuthenticationMethodTLSClientAuthCredentials:
      description: >-
        Liste des ID d’informations d’authentification uniques, déjà créés et
        activés sur le client pour l’authentification mTLS basée sur une AC.
      items:
        $ref: '#/components/schemas/CredentialId'
      minItems: 0
      type: array
    ClientOIDCBackchannelLogoutInitiatorsModeEnum:
      description: >-
        La propriété `mode` détermine la méthode de configuration à utiliser
        pour activer les initiateurs. `custom` active uniquement les initiateurs
        figurant dans le tableau `selected_initiators`, tandis que `all` active
        tous les initiateurs actuels et futurs.
      enum:
        - custom
        - all
      type: string
    ClientOIDCBackchannelLogoutInitiatorsEnum:
      description: >-
        La propriété `selected_initiators` contient la liste des initiateurs à
        activer pour l’application donnée.
      enum:
        - rp-logout
        - idp-logout
        - password-changed
        - session-expired
        - session-revoked
        - account-deleted
        - email-identifier-changed
        - mfa-phone-unenrolled
        - account-deactivated
      type: string
    ClientSessionTransferDelegationDeviceBindingEnum:
      default: ip
      description: >-
        Indique le mode d’application de la liaison d’appareil pour l’accès à la
        délégation (impersonation). La seule valeur prise en charge est `ip`,
        qui applique la liaison d’appareil par IP, ce qui signifie que le
        Session Transfer Token doit être utilisé depuis la même adresse IP que
        l’émetteur.
      enum:
        - ip
      type: string
  securitySchemes:
    bearerAuth:
      bearerFormat: jwt
      scheme: bearer
      type: http
    oAuth2ClientCredentials:
      flows:
        clientCredentials:
          scopes:
            create:actions: Create Actions
            create:agents: Create Agents
            create:authentication_methods: Create Authentication Methods
            create:client_credentials: Create Client Credentials
            create:client_grants: Create Client Grants
            create:clients: Create Clients
            create:connection_profiles: Create Connection Profiles
            create:connections: Create Connections
            create:connections_keys: Create Connections Keys
            create:current_user_device_credentials: Create Current User Device Credentials
            create:custom_domains: Create Custom Domains
            create:custom_signing_keys: Create Custom Signing Keys
            create:directory_provisionings: Create Directory Provisionings
            create:email_provider: Create Email Provider
            create:email_templates: Create Email Templates
            create:encryption_keys: Create Encryption Keys
            create:event_streams: Create Event Streams
            create:experimentation: Create Experimentation
            create:flows: Create Flows
            create:flows_vault_connections: Create Flows Vault Connections
            create:forms: Create Forms
            create:group_roles: Create Group Roles
            create:guardian_enrollment_tickets: Create Guardian Enrollment Tickets
            create:hooks: Create Hooks
            create:log_streams: Create Log Streams
            create:network_acl_keys: Create Network ACL Keys
            create:network_acls: Create Network Acls
            create:organization_client_grants: Create Organization Client Grants
            create:organization_clients: Create Organization Client Associations
            create:organization_connections: Create Organization Connections
            create:organization_discovery_domains: Create Organization Discovery Domains
            create:organization_group_roles: Create Organization Group Roles
            create:organization_invitations: Create Organization Invitations
            create:organization_member_roles: Create Organization Member Roles
            create:organization_members: Create Organization Members
            create:organizations: Create Organizations
            create:phone_providers: Create Phone Providers
            create:phone_templates: Create Phone Templates
            create:rate_limit_policies: Create Rate Limit Policies
            create:resource_servers: Create Resource Servers
            create:role_members: Create Role Members
            create:roles: Create Roles
            create:rules: Create Rules
            create:scim_config: Create Scim Config
            create:scim_token: Create Scim Token
            create:self_service_profiles: Create Self Service Profiles
            create:signing_keys: Create Signing Keys
            create:sso_access_tickets: Create Sso Access Tickets
            create:token_exchange_profiles: Create Token Exchange Profiles
            create:user_attribute_profiles: Create User Attribute Profiles
            create:user_tickets: Create User Tickets
            create:users: Create Users
            create:vdcs_templates: Create Vdcs Templates
            delete:actions: Delete Actions
            delete:agents: Delete Agents
            delete:anomaly_blocks: Delete Anomaly Blocks
            delete:authentication_methods: Delete Authentication Methods
            delete:branding: Delete Branding
            delete:client_credentials: Delete Client Credentials
            delete:client_grants: Delete Client Grants
            delete:clients: Delete Clients
            delete:connection_profiles: Delete Connection Profiles
            delete:connections: Delete Connections
            delete:current_user: Delete Current User
            delete:current_user_device_credentials: Delete Current User Device Credentials
            delete:custom_domains: Delete Custom Domains
            delete:custom_signing_keys: Delete Custom Signing Keys
            delete:device_credentials: Delete Device Credentials
            delete:directory_provisionings: Delete Directory Provisionings
            delete:email_provider: Delete Email Provider
            delete:encryption_keys: Delete Encryption Keys
            delete:event_streams: Delete Event Streams
            delete:experimentation: Delete Experimentation
            delete:flows: Delete Flows
            delete:flows_executions: Delete Flows Executions
            delete:flows_vault_connections: Delete Flows Vault Connections
            delete:forms: Delete Forms
            delete:grants: Delete Grants
            delete:group_roles: Delete Group Roles
            delete:groups: Delete Groups
            delete:guardian_enrollments: Delete Guardian Enrollments
            delete:hooks: Delete Hooks
            delete:log_streams: Delete Log Streams
            delete:network_acls: Delete Network Acls
            delete:organization_client_grants: Delete Organization Client Grants
            delete:organization_clients: Delete Organization Client Associations
            delete:organization_connections: Delete Organization Connections
            delete:organization_discovery_domains: Delete Organization Discovery Domains
            delete:organization_group_roles: Delete Organization Group Roles
            delete:organization_invitations: Delete Organization Invitations
            delete:organization_member_roles: Delete Organization Member Roles
            delete:organization_members: Delete Organization Members
            delete:organizations: Delete Organizations
            delete:phone_providers: Delete Phone Providers
            delete:phone_templates: Delete Phone Templates
            delete:rate_limit_policies: Delete Rate Limit Policies
            delete:refresh_tokens: Delete Refresh Tokens
            delete:resource_servers: Delete Resource Servers
            delete:role_members: Delete Role Members
            delete:roles: Delete Roles
            delete:rules: Delete Rules
            delete:rules_configs: Delete Rules Configs
            delete:scim_config: Delete Scim Config
            delete:scim_token: Delete Scim Token
            delete:self_service_profiles: Delete Self Service Profiles
            delete:sessions: Delete Sessions
            delete:sso_access_tickets: Delete Sso Access Tickets
            delete:token_exchange_profiles: Delete Token Exchange Profiles
            delete:user_attribute_profiles: Delete User Attribute Profiles
            delete:users: Delete Users
            delete:vdcs_templates: Delete Vdcs Templates
            read:actions: Read Actions
            read:agents: Read Agents
            read:anomaly_blocks: Read Anomaly Blocks
            read:attack_protection: Read Attack Protection
            read:authentication_methods: Read Authentication Methods
            read:branding: Read Branding
            read:client_credentials: Read Client Credentials
            read:client_grants: Read Client Grants
            read:client_keys: Read Client Keys
            read:client_summary: Read Client Summary
            read:clients: Read Clients
            read:connection_profiles: Read Connection Profiles
            read:connections: Read Connections
            read:connections_keys: Read Connections Keys
            read:current_user: Read Current User
            read:custom_domains: Read Custom Domains
            read:custom_signing_keys: Read Custom Signing Keys
            read:device_credentials: Read Device Credentials
            read:directory_provisionings: Read Directory Provisionings
            read:email_provider: Read Email Provider
            read:email_templates: Read Email Templates
            read:encryption_keys: Read Encryption Keys
            read:event_deliveries: Read Event Deliveries
            read:event_streams: Read Event Streams
            read:events: Read Events
            read:experimentation: Read Experimentation
            read:flows: Read Flows
            read:flows_executions: Read Flows Executions
            read:flows_vault_connections: Read Flows Vault Connections
            read:forms: Read Forms
            read:grants: Read Grants
            read:group_members: Read Group Members
            read:group_roles: Read Group Roles
            read:groups: Read Groups
            read:guardian_enrollments: Read Guardian Enrollments
            read:guardian_factors: Read Guardian Factors
            read:hooks: Read Hooks
            read:log_streams: Read Log Streams
            read:logs: Read Logs
            read:logs_users: Read Logs Users
            read:mfa_policies: Read Mfa Policies
            read:network_acls: Read Network Acls
            read:organization_client_grants: Read Organization Client Grants
            read:organization_clients: Read Organization Client Associations
            read:organization_connections: Read Organization Connections
            read:organization_discovery_domains: Read Organization Discovery Domains
            read:organization_group_roles: Read Organization Group Roles
            read:organization_groups: Read Organization Groups
            read:organization_invitations: Read Organization Invitations
            read:organization_member_effective_roles: Read Organization Member Effective Roles
            read:organization_member_role_source_groups: Read Organization Member Role Source Groups
            read:organization_member_roles: Read Organization Member Roles
            read:organization_members: Read Organization Members
            read:organizations: Read Organizations
            read:organizations_summary: Read Organizations Summary
            read:phone_providers: Read Phone Providers
            read:phone_templates: Read Phone Templates
            read:prompts: Read Prompts
            read:rate_limit_policies: Read Rate Limit Policies
            read:refresh_tokens: Read Refresh Tokens
            read:resource_servers: Read Resource Servers
            read:role_members: Read Role Members
            read:roles: Read Roles
            read:rules: Read Rules
            read:rules_configs: Read Rules Configs
            read:scim_config: Read Scim Config
            read:scim_token: Read Scim Token
            read:self_service_profile_custom_texts: Read Self Service Profile Custom Texts
            read:self_service_profiles: Read Self Service Profiles
            read:sessions: Read Sessions
            read:signing_keys: Read Signing Keys
            read:stats: Read Stats
            read:tenant_settings: Read Tenant Settings
            read:token_exchange_profiles: Read Token Exchange Profiles
            read:user_attribute_profiles: Read User Attribute Profiles
            read:user_effective_permissions: Read User Effective Permissions
            read:user_effective_roles: Read User Effective Roles
            read:user_idp_tokens: Read User Idp Tokens
            read:user_permission_source_roles: Read User Permission Source Roles
            read:user_role_source_groups: Read User Role Source Groups
            read:users: Read Users
            read:vdcs_templates: Read Vdcs Templates
            update:actions: Update Actions
            update:agents: Update Agents
            update:attack_protection: Update Attack Protection
            update:authentication_methods: Update Authentication Methods
            update:branding: Update Branding
            update:client_credentials: Update Client Credentials
            update:client_grants: Update Client Grants
            update:client_keys: Update Client Keys
            update:client_token_vault_privileged_access: Update Client Token Vault Privileged Access
            update:clients: Update Clients
            update:connection_profiles: Update Connection Profiles
            update:connections: Update Connections
            update:connections_keys: Update Connections Keys
            update:current_user_identities: Update Current User Identities
            update:current_user_metadata: Update Current User Metadata
            update:custom_domains: Update Custom Domains
            update:custom_signing_keys: Update Custom Signing Keys
            update:directory_provisionings: Update Directory Provisionings
            update:email_provider: Update Email Provider
            update:email_templates: Update Email Templates
            update:encryption_keys: Update Encryption Keys
            update:event_deliveries: Update Event Deliveries
            update:event_streams: Update Event Streams
            update:experimentation: Update Experimentation
            update:flows: Update Flows
            update:flows_vault_connections: Update Flows Vault Connections
            update:forms: Update Forms
            update:guardian_factors: Update Guardian Factors
            update:hooks: Update Hooks
            update:log_streams: Update Log Streams
            update:mfa_policies: Update Mfa Policies
            update:network_acls: Update Network Acls
            update:organization_clients: Update Organization Client Associations
            update:organization_connections: Update Organization Connections
            update:organization_discovery_domains: Update Organization Discovery Domains
            update:organizations: Update Organizations
            update:phone_providers: Update Phone Providers
            update:phone_templates: Update Phone Templates
            update:prompts: Update Prompts
            update:rate_limit_policies: Update Rate Limit Policies
            update:refresh_tokens: Update Refresh Tokens
            update:resource_servers: Update Resource Servers
            update:roles: Update Roles
            update:rules: Update Rules
            update:rules_configs: Update Rules Configs
            update:scim_config: Update Scim Config
            update:self_service_profile_custom_texts: Update Self Service Profile Custom Texts
            update:self_service_profiles: Update Self Service Profiles
            update:sessions: Update Sessions
            update:signing_keys: Update Signing Keys
            update:tenant_settings: Update Tenant Settings
            update:token_exchange_profiles: Update Token Exchange Profiles
            update:user_attribute_profiles: Update User Attribute Profiles
            update:users: Update Users
            update:users_app_metadata: Update Users App Metadata
            update:vdcs_templates: Update Vdcs Templates
          tokenUrl: /oauth/token/
          x-form-parameters:
            audience: /api/v2/
      type: oauth2

````