> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Mettre à jour un client par ID

> Met à jour les paramètres d’un client. Pour en savoir plus, consultez [Applications in Auth0](https://www.auth0.com/docs/get-started/applications) et [Single Sign-On](https://www.auth0.com/docs/authenticate/single-sign-on).

Remarques :
- Les attributs `client_secret` et `signing_key` ne peuvent être mis à jour qu’avec la portée `update:client_keys`.
- Les propriétés `client_authentication_methods` et `token_endpoint_auth_method` s’excluent mutuellement. Utilisez `client_authentication_methods` pour configurer le client avec la méthode d’authentification Private Key JWT. Sinon, utilisez `token_endpoint_auth_method` pour configurer le client avec un client secret (basic ou post) ou sans méthode d’authentification (none).
- Lorsque vous utilisez `client_authentication_methods` pour configurer le client avec la méthode d’authentification Private Key JWT, indiquez uniquement les ID d’identifiants d’authentification générés lors de la création des identifiants d’authentification sur le client.
- Pour configurer `client_authentication_methods`, la portée `update:client_credentials` est requise.
- Pour configurer `client_authentication_methods`, la propriété `jwt_configuration.alg` doit être définie à RS256.
- Pour remplacer la propriété `is_first_party` d’un client par `false`, les propriétés `organization_usage` et `organization_require_behavior` doivent être désactivées.


export const Scopes = ({scopes = []}) => {
  return <div>
      <div class="api-section-heading flex flex-col gap-y-4 w-full">
        <div class="flex items-baseline border-b pb-2.5 border-gray-100 dark:border-gray-800 w-full">
          <h4 class="api-section-heading-title flex-1 mb-0">Portées</h4>
          <div class="flex items-center"></div>
        </div>
      </div>
      <div class="mt-4">
        <div class="space-y-4 whitespace-normal prose prose-sm prose-gray dark:prose-invert overflow-wrap-anywhere [&_*]:overflow-wrap-anywhere">
          <p class="whitespace-pre-line text-xs">
            {"Les portées définissent les autorisations et les niveaux d’accès des requêtes API et des jetons d’authentification."}
          </p>
        </div>
      </div>
      <div class="flex font-mono text-sm group/param-head param-head break-all relative mt-6" id="scopes-scopes">
        <div class="flex-1 flex flex-col content-start py-0.5 mr-5">
          <div class="flex items-center flex-wrap gap-2">
            <div class="absolute -top-1.5">
              <a href="#scopes-scopes" class="-ml-10 flex items-center opacity-0 border-0 group-hover/param-head:opacity-100 focus:opacity-100 focus:outline-0 py-2 [.expandable-content_&]:-ml-[2.1rem] group/link" aria-label="Aller à l’en-tête">
                ​
                <div class="w-6 h-6 rounded-md flex items-center justify-center shadow-sm text-gray-400 dark:text-white/50 dark:bg-background-dark dark:brightness-[1.35] dark:ring-1 dark:hover:brightness-150 bg-white ring-1 ring-gray-400/30 dark:ring-gray-700/25 hover:ring-gray-400/60 dark:hover:ring-white/20 group-focus/link:border-2 group-focus/link:border-primary dark:group-focus/link:border-primary-light">
                  <svg xmlns="http://www.w3.org/2000/svg" fill="gray" height="12px" viewBox="0 0 576 512">
                    <path d="M0 256C0 167.6 71.6 96 160 96h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C98.1 144 48 194.1 48 256s50.1 112 112 112h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C71.6 416 0 344.4 0 256zm576 0c0 88.4-71.6 160-160 160H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c61.9 0 112-50.1 112-112s-50.1-112-112-112H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c88.4 0 160 71.6 160 160zM184 232H392c13.3 0 24 10.7 24 24s-10.7 24-24 24H184c-13.3 0-24-10.7-24-24s10.7-24 24-24z"></path>
                  </svg>
                </div>
              </a>
            </div>
            {scopes.map((scope, index) => {
    return <span class="flex items-center px-2 py-0.5 rounded-md bg-gray-100/50 dark:bg-white/5 text-gray-600 dark:text-gray-200 font-medium break-all" style={{
      lineHeight: "1rem",
      fontSize: "0.75rem",
      fontFamily: 'var(--font-jetbrains-mono), ui-monospace, SFMono-Regular, Menlo, Monaco, Consolas, "Liberation Mono", "Courier New", monospace'
    }} data-component-part="field-info-pill" key={index}>
                  {scope}
                </span>;
  })}
          </div>
        </div>
      </div>
    </div>;
};

export const ApiReleaseLifecycle = ({releaseLifecycle = "GA"}) => {
  const lifecycleMap = {
    ea: "Accès anticipé",
    ga: "Généralement disponible",
    deprecated: "Déprécié",
    planned: "Planifié",
    beta: "Bêta"
  };
  const LIFECYCLE_THEMES = {
    info: {
      light: {
        bg: "lab(91.896% .077188 -6.94053)",
        text: "lab(36.091% 25.9241 -68.0384)"
      },
      dark: {
        bg: "lab(16.0426% 6.71726 -27.2409)",
        text: "lab(72.6029% 4.08953 -41.9669)"
      }
    },
    secondary: {
      light: {
        bg: "lab(90.8548% 11.3355 8.01476)",
        text: "lab(47.5286% 56.4238 43.4706)"
      },
      dark: {
        bg: "lab(16.3609% 37.191 25.6346)",
        text: "lab(71.881% 41.5 29.4839)"
      }
    },
    danger: {
      light: {
        bg: "lab(94.7916% -.0000298023 0)",
        text: "lab(54.3656% 0 -.0000119209)"
      },
      dark: {
        bg: "lab(13.232% 0 0)",
        text: "lab(51.6164% 0 0)"
      }
    }
  };
  const LIFECYCLE_THEME_MAP = {
    ea: "info",
    ga: "info",
    beta: "info",
    deprecated: "secondary",
    planned: "danger"
  };
  const lifecycle = releaseLifecycle.toLocaleLowerCase();
  const lifecycleText = lifecycleMap[lifecycle];
  if (!lifecycleText) {
    return null;
  }
  const theme = LIFECYCLE_THEMES[LIFECYCLE_THEME_MAP[lifecycle]];
  return <div>
      <div className="api-section-heading flex flex-col gap-y-4 w-full">
        <div className="flex items-baseline border-b pb-2.5 border-gray-100 dark:border-gray-800 w-full">
          <h4 className="api-section-heading-title flex-1 mb-0">Cycle de vie de la version</h4>
        </div>
      </div>
      <div className="flex font-mono text-sm group/param-head param-head break-all relative mt-2.5" id="releaselifecycle-lifecycle">
        <div className="flex-1 flex flex-col content-start py-0.5 mr-5">
          <div className="flex items-center flex-wrap gap-2">
            <div className="absolute -top-1.5">
              <a href="#releaselifecycle-lifecycle" className="-ml-10 flex items-center opacity-0 border-0 group-hover/param-head:opacity-100 focus:opacity-100 focus:outline-0 py-2 [.expandable-content_&]:-ml-[2.1rem] group/link" aria-label="Naviguer vers l'en-tête">
                <div className="w-6 h-6 rounded-md flex items-center justify-center shadow-sm text-gray-400 dark:text-white/50 dark:bg-background-dark dark:brightness-[1.35] dark:ring-1 dark:hover:brightness-150 bg-white ring-1 ring-gray-400/30 dark:ring-gray-700/25 hover:ring-gray-400/60 dark:hover:ring-white/20 group-focus/link:border-2 group-focus/link:border-primary dark:group-focus/link:border-primary-light">
                  <svg xmlns="http://www.w3.org/2000/svg" fill="gray" height="12px" viewBox="0 0 576 512">
                    <path d="M0 256C0 167.6 71.6 96 160 96h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C98.1 144 48 194.1 48 256s50.1 112 112 112h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C71.6 416 0 344.4 0 256zm576 0c0 88.4-71.6 160-160 160H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c61.9 0 112-50.1 112-112s-50.1-112-112-112H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c88.4 0 160 71.6 160 160zM184 232H392c13.3 0 24 10.7 24 24s-10.7 24-24 24H184c-13.3 0-24-10.7-24-24s10.7-24 24-24z"></path>
                  </svg>
                </div>
              </a>
            </div>
            <span className="inline-flex items-center w-fit font-medium gap-1 py-0.5 px-2 rounded-md" style={{
    lineHeight: "1rem",
    fontSize: "0.75rem",
    fontFamily: 'var(--font-jetbrains-mono), ui-monospace, SFMono-Regular, Menlo, Monaco, Consolas, "Liberation Mono", "Courier New", monospace',
    backgroundColor: `light-dark(${theme.light.bg}, ${theme.dark.bg})`,
    color: `light-dark(${theme.light.text}, ${theme.dark.text})`,
    borderColor: `light-dark(color-mix(in oklab, ${theme.light.text} 25%, transparent), color-mix(in oklab, ${theme.dark.text} 25%, transparent))`
  }}>
              {lifecycleText}
            </span>
          </div>
        </div>
      </div>
    </div>;
};

<ApiReleaseLifecycle releaseLifecycle="GA" />

<Scopes scopes={["update:clients","update:client_keys","update:client_credentials","update:client_token_vault_privileged_access"]} />


## OpenAPI

````yaml docs/fr-ca/oas/management/v2/management-api-oas.json PATCH /clients/{id}
openapi: 3.1.0
info:
  contact:
    name: Auth0 Support
    url: https://support.auth0.com
  description: Auth0 Management API v2.
  termsOfService: https://auth0.com/web-terms/
  title: Auth0 Management API
  version: '2.0'
servers:
  - url: https://{tenantDomain}/api/v2
    variables:
      tenantDomain:
        default: '{TENANT}.auth0.com'
        description: Domaine du tenant Auth0
security:
  - bearerAuth: []
externalDocs:
  description: Documentation de l’Auth0 Management API
  url: https://auth0.com/docs/api/management/v2/
paths:
  /clients/{id}:
    patch:
      tags:
        - clients
      summary: Mettre à jour un client
      description: "Met à jour les paramètres d’un client. Pour en savoir plus, consultez [Applications in Auth0](https://www.auth0.com/docs/get-started/applications) et [Single Sign-On](https://www.auth0.com/docs/authenticate/single-sign-on).\n\nRemarques\_:\n- Les attributs `client_secret` et `signing_key` ne peuvent être mis à jour qu’avec la portée `update:client_keys`.\n- Les propriétés `client_authentication_methods` et `token_endpoint_auth_method` s’excluent mutuellement. Utilisez `client_authentication_methods` pour configurer le client avec la méthode d’authentification Private Key JWT. Sinon, utilisez `token_endpoint_auth_method` pour configurer le client avec un client secret (basic ou post) ou sans méthode d’authentification (none).\n- Lorsque vous utilisez `client_authentication_methods` pour configurer le client avec la méthode d’authentification Private Key JWT, indiquez uniquement les ID d’identifiants d’authentification générés lors de la création des identifiants d’authentification sur le client.\n- Pour configurer `client_authentication_methods`, la portée `update:client_credentials` est requise.\n- Pour configurer `client_authentication_methods`, la propriété `jwt_configuration.alg` doit être définie à RS256.\n- Pour remplacer la propriété `is_first_party` d’un client par `false`, les propriétés `organization_usage` et `organization_require_behavior` doivent être désactivées.\n"
      operationId: patch_clients_by_id
      parameters:
        - description: ID du client à mettre à jour.
          in: path
          name: id
          required: true
          schema:
            type: string
      requestBody:
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/UpdateClientRequestContent'
          application/x-www-form-urlencoded:
            schema:
              $ref: '#/components/schemas/UpdateClientRequestContent'
      responses:
        '200':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/UpdateClientResponseContent'
          description: Client mis à jour avec succès.
        '400':
          description: URI de requête invalide. Le message variera selon la cause.
          x-description-1: Invalid request body. The message will vary depending on the cause.
        '401':
          description: Jeton invalide.
          x-description-1: Client is not global.
          x-description-2: Invalid signature received for JSON Web Token validation.
        '403':
          description: "Portée insuffisante\_; l’une des portées suivantes est attendue\_: update:clients, update:client_keys."
          x-description-1: >-
            Some fields cannot be updated with the permissions granted by the
            bearer token scopes. The message will vary depending on the fields
            and the scopes.
          x-description-2: The account is not allowed to perform this operation.
          x-description-3: >-
            Please upgrade your subscription to use
            identity_assertion_authorization_grant.
          x-description-4: >-
            Organizations are only available to first party clients on
            user-based flows. Properties organization_usage and
            organization_require_behavior must be unset for third party clients.
        '404':
          description: Client introuvable.
          x-description-1: The Client ID for Invitations could not be found.
        '429':
          description: >-
            Trop de requêtes. Vérifiez les en-têtes X-RateLimit-Limit,
            X-RateLimit-Remaining et X-RateLimit-Reset.
      security:
        - bearerAuth: []
        - oAuth2ClientCredentials:
            - update:clients
            - update:client_keys
            - update:client_credentials
            - update:client_token_vault_privileged_access
      x-codeSamples:
        - label: Update a client
          lang: csharp
          source: |
            using Auth0.ManagementApi;
            using System.Threading.Tasks;

            public partial class Examples
            {
                public async Task Example() {
                    var client = new ManagementApiClient(
                        token: "<token>",
                        clientOptions: new ClientOptions { BaseUrl = "https://{YOUR_DOMAIN}/api/v2" }
                    );

                    await client.Clients.UpdateAsync(
                        id: "id",
                        request: new UpdateClientRequestContent()
                    );
                }

            }
        - label: Update a client
          lang: go
          source: |
            package example

            import (
                context "context"

                management "github.com/auth0/go-auth0/v3/management"
                client "github.com/auth0/go-auth0/v3/management/client"
                option "github.com/auth0/go-auth0/v3/management/option"
            )

            func do() {
                mgmt, err := client.New(
                    "{YOUR_DOMAIN}",
                    option.WithToken(
                        "<token>",
                    ),
                )
                if err != nil {
                    return
                }
                request := &management.UpdateClientRequestContent{}
                mgmt.Clients.Update(
                    context.TODO(),
                    "id",
                    request,
                )
            }
        - label: Update a client
          lang: java
          source: |-
            package com.example.usage;

            import com.auth0.client.mgmt.ManagementApi;
            import com.auth0.client.mgmt.types.UpdateClientRequestContent;

            public class Example {
                public static void main(String[] args) {
                    ManagementApi client = ManagementApi
                        .builder()
                        .domain("{YOUR_DOMAIN}")
                        .token("<token>")
                        .build();

                    client.clients().update(
                        "id",
                        UpdateClientRequestContent
                            .builder()
                            .build()
                    );
                }
            }
        - label: Update a client
          lang: php
          source: >
            <?php


            namespace Example;


            use Auth0\SDK\API\Management\Wrapper\ManagementClient;

            use Auth0\SDK\API\Management\Wrapper\ManagementClientOptions;

            use
            Auth0\SDK\API\Management\Clients\Requests\UpdateClientRequestContent;


            $client = new ManagementClient(new ManagementClientOptions(
                domain: '{YOUR_DOMAIN}',
                token: '<token>',
            ));

            $client->clients->update(
                'id',
                new UpdateClientRequestContent([]),
            );
        - label: Update a client
          lang: python
          source: |
            from auth0.management import ManagementClient

            client = ManagementClient(
                domain="{YOUR_DOMAIN}",
                token="<token>",
            )

            client.clients.update(
                id="id",
            )
        - label: Update a client
          lang: ruby
          source: >
            require "auth0"


            client = Auth0::Management.new(token: "<token>", base_url:
            "https://{YOUR_DOMAIN}/api/v2")


            client.clients.update(id: "id")
        - label: Update a client
          lang: typescript
          source: |
            import { ManagementClient } from "auth0";

            async function main() {
                const client = new ManagementClient({
                    domain: "{YOUR_DOMAIN}",
                    token: "<token>",
                });
                await client.clients.update("id", {});
            }
            main();
        - label: Update a client
          lang: javascript
          source: |
            import { ManagementClient } from "auth0";

            async function main() {
                const client = new ManagementClient({
                    domain: "{YOUR_DOMAIN}",
                    token: "<token>",
                });
                await client.clients.update("id", {});
            }
            main();
components:
  schemas:
    UpdateClientRequestContent:
      additionalProperties: false
      minProperties: 1
      properties:
        addons:
          $ref: '#/components/schemas/ClientAddons'
        allowed_clients:
          description: >-
            ID des clients qui seront autorisés à effectuer des requêtes de
            Delegation. Clients qui seront autorisés à effectuer une requête de
            Delegation. Par défaut, tous vos clients seront autorisés. Ce champ
            vous permet de préciser des clients particuliers
          items:
            minLength: 1
            type: string
          type: array
        allowed_logout_urls:
          description: URL valides de redirection après le logout d’Auth0
          items:
            format: url-with-placeholders
            type: string
          type: array
        allowed_origins:
          description: Ensemble d’URL représentant des origines valides pour CORS
          items:
            format: url-with-placeholders
            type: string
          type: array
        app_type:
          $ref: '#/components/schemas/ClientAppTypeEnum'
        async_approval_notification_channels:
          $ref: >-
            #/components/schemas/ClientAsyncApprovalNotificationsChannelsAPIPatchConfiguration
        b2b_integration_configuration:
          $ref: '#/components/schemas/B2bIntegrationConfigurationOrNull'
          x-release-lifecycle: beta
        callbacks:
          description: >-
            Ensemble d’URL valides pour le rappel depuis Auth0 lors de
            l’authentification des utilisateurs
          items:
            format: callback-url
            type: string
          type: array
        client_aliases:
          description: Liste des audiences pour le protocole SAML
          items:
            minLength: 1
            type: string
          type: array
        client_authentication_methods:
          $ref: '#/components/schemas/ClientAuthenticationMethod'
        client_metadata:
          $ref: '#/components/schemas/ClientMetadata'
        client_secret:
          description: Le secret utilisé pour signer les jetons du client
          minLength: 1
          type: string
        compliance_level:
          $ref: '#/components/schemas/ClientComplianceLevelEnum'
        cross_origin_authentication:
          description: >-
            <code>true</code> si ce client peut être utilisé pour effectuer des
            requêtes de cross-origin authentication, <code>false</code> sinon,
            si le cross-origin est désactivé
          type: boolean
        cross_origin_loc:
          description: >-
            URL de l’emplacement sur votre site où la vérification inter-origine
            a lieu pour le flux de cross-origin authentication lorsque
            l’authentification est effectuée sur votre propre domain plutôt que
            sur la hosted login page d’Auth0.
          format: url-or-null
          type:
            - string
            - 'null'
        custom_login_page:
          description: Le contenu (HTML, CSS, JS) de la page de connexion personnalisée
          type: string
        custom_login_page_on:
          description: >-
            <code>true</code> si la custom login page doit être utilisée,
            <code>false</code> sinon.
          type: boolean
        custom_login_page_preview:
          type: string
        default_organization:
          $ref: '#/components/schemas/ClientDefaultOrganization'
        description:
          description: >-
            Description libre de l’objectif du client. (Longueur maximale :
            <code>140</code> caractères)
          maxLength: 140
          type: string
        encryption_key:
          $ref: '#/components/schemas/ClientEncryptionKey'
          description: La clé de chiffrement du client
        express_configuration:
          $ref: '#/components/schemas/ExpressConfigurationOrNull'
        fedcm_login:
          $ref: '#/components/schemas/FedCMLoginPatch'
          x-release-lifecycle: EA
        form_template:
          description: Modèle de formulaire pour le protocole WS-Federation
          type: string
        grant_types:
          description: >-
            Ensemble des grant types que le client est autorisé à utiliser. Peut
            inclure `authorization_code`, `implicit`, `refresh_token`,
            `client_credentials`, `password`,
            `http://auth0.com/oauth/grant-type/password-realm`,
            `http://auth0.com/oauth/grant-type/mfa-oob`,
            `http://auth0.com/oauth/grant-type/mfa-otp`,
            `http://auth0.com/oauth/grant-type/mfa-recovery-code`,
            `urn:openid:params:grant-type:ciba`,
            `urn:ietf:params:oauth:grant-type:device_code` et
            `urn:auth0:params:oauth:grant-type:token-exchange:federated-connection-access-token`.
          items:
            minLength: 1
            type: string
          type: array
        identity_assertion_authorization_grant:
          $ref: '#/components/schemas/UpdateIdentityAssertionAuthorizationGrant'
          x-release-lifecycle: EA
        initiate_login_uri:
          description: URI de connexion initiale; doit utiliser HTTPS
          format: absolute-https-uri-with-placeholders-or-empty
          type: string
        is_first_party:
          default: true
          description: Indique si ce client est un client propriétaire ou non
          type: boolean
        is_token_endpoint_ip_header_trusted:
          default: false
          description: >-
            Si true, considérer que l’IP indiquée dans le header
            `auth0-forwarded-for` est l’IP de l’end-user pour la protection
            contre les attaques par force brute sur le token endpoint.
          type: boolean
        jwt_configuration:
          $ref: '#/components/schemas/ClientJwtConfiguration'
          description: >-
            Objet qui contient les paramètres liés à la façon dont les JWT sont
            créés
        logo_uri:
          description: 'L’URL du logo du client (taille recommandée : 150x150)'
          format: absolute-uri-or-empty
          type: string
        mobile:
          $ref: '#/components/schemas/ClientMobile'
          description: Configuration liée aux applications mobiles natives
        my_organization_configuration:
          $ref: '#/components/schemas/ClientMyOrganizationPatchConfiguration'
          x-release-lifecycle: EA
        name:
          description: >-
            Le nom du client. Doit contenir au moins un caractère. N’autorise
            pas '<' ni '>'.
          pattern: ^[^<>]+$
          type: string
        native_social_login:
          $ref: '#/components/schemas/NativeSocialLoginPatch'
        oidc_backchannel_logout:
          $ref: '#/components/schemas/ClientOIDCBackchannelLogoutSettings'
          description: >-
            Configuration du logout backchannel OIDC (deprecated, au profit de
            oidc_logout)
          x-release-lifecycle: deprecated
        oidc_conformant:
          default: false
          description: >-
            Indique si ce client sera conforme aux spécifications strictes
            d’OIDC
          type: boolean
        oidc_logout:
          $ref: '#/components/schemas/ClientOIDCBackchannelLogoutSettings'
        organization_discovery_methods:
          description: >-
            Définit les méthodes disponibles pour la découverte de
            l’organisation pendant le `pre_login_prompt`. Les utilisateurs
            peuvent découvrir leur organisation par `email`, `organization_name`
            ou les deux.
          items:
            $ref: '#/components/schemas/ClientOrganizationDiscoveryEnum'
          minItems: 1
          type:
            - array
            - 'null'
          x-release-lifecycle: EA
        organization_require_behavior:
          $ref: '#/components/schemas/ClientOrganizationRequireBehaviorPatchEnum'
        organization_usage:
          $ref: '#/components/schemas/ClientOrganizationUsagePatchEnum'
        par_request_expiry:
          description: >-
            Précise pendant combien de temps, en secondes, une URI de Pushed
            Authorization Request demeure valide
          maximum: 600
          minimum: 10
          type:
            - integer
            - 'null'
        redirection_policy:
          $ref: '#/components/schemas/ClientRedirectionPolicyEnum'
          x-release-lifecycle: GA
        refresh_token:
          $ref: '#/components/schemas/ClientRefreshTokenConfiguration'
        require_proof_of_possession:
          default: false
          description: >-
            Rend l’utilisation de la Proof-of-Possession obligatoire pour ce
            client
          type: boolean
        require_pushed_authorization_requests:
          default: false
          description: >-
            Rend l’utilisation des Pushed Authorization Requests obligatoire
            pour ce client
          type: boolean
        session_transfer:
          $ref: '#/components/schemas/ClientSessionTransferConfiguration'
        signed_request_object:
          $ref: '#/components/schemas/ClientSignedRequestObjectWithCredentialId'
        skip_non_verifiable_callback_uri_confirmation_prompt:
          description: >-
            Détermine si une invite de confirmation s’affiche pendant les login
            flows lorsque l’URI de redirection utilise des callback URI non
            vérifiables (par exemple, un schéma d’URI personnalisé comme
            `myapp://` ou `localhost`).

            Si la valeur est true, aucune invite de confirmation ne s’affichera.
            Nous recommandons de définir cette option à false pour mieux vous
            protéger contre les applications malveillantes.

            Consultez
            https://auth0.com/docs/secure/security-guidance/measures-against-app-impersonation
            pour en savoir plus.
          type:
            - boolean
            - 'null'
        sso:
          description: >-
            <code>true</code> pour utiliser Auth0 au lieu du fournisseur
            d’identité afin d’effectuer l’authentification unique,
            <code>false</code> sinon (par défaut : <code>false</code>)
          type: boolean
        sso_disabled:
          description: >-
            <code>true</code> pour désactiver l’authentification unique,
            <code>false</code> sinon (par défaut : <code>false</code>)
          type: boolean
        third_party_security_mode:
          $ref: '#/components/schemas/ClientThirdPartySecurityModeEnum'
          x-release-lifecycle: GA
        token_endpoint_auth_method:
          $ref: '#/components/schemas/ClientTokenEndpointAuthMethodOrNullEnum'
        token_exchange:
          $ref: '#/components/schemas/ClientTokenExchangeConfigurationOrNull'
          x-release-lifecycle: GA
        token_quota:
          $ref: '#/components/schemas/UpdateTokenQuota'
          x-release-lifecycle: EA
        token_vault_privileged_access:
          $ref: >-
            #/components/schemas/ClientTokenVaultPrivilegedAccessWithCredentialId
          x-release-lifecycle: EA
        web_origins:
          description: >-
            Ensemble d’URL représentant des origines Web valides à utiliser avec
            le mode de réponse web message
          items:
            format: url-with-placeholders
            type: string
          type: array
      type: object
    UpdateClientResponseContent:
      additionalProperties: true
      properties:
        addons:
          $ref: '#/components/schemas/ClientAddons'
        allowed_clients:
          description: >-
            Liste des clients autorisés et des ID d’API autorisés à effectuer
            des requêtes de délégation. Vide signifie que tous vos clients sont
            autorisés.
          items:
            type: string
          type: array
        allowed_logout_urls:
          description: >-
            Liste d’URL séparées par des virgules vers lesquelles la redirection
            après la déconnexion d’Auth0 est autorisée. Les wildcards sont
            autorisés pour les sous-domaines.
          items:
            type: string
          type: array
        allowed_origins:
          description: "Liste d’URL séparées par des virgules autorisées à envoyer des requêtes JavaScript vers l’API Auth0 (habituellement utilisée avec CORS). Par défaut, toutes vos callback URLs seront autorisées. Ce champ vous permet de saisir d’autres origines au besoin. Vous pouvez aussi utiliser des wildcards au niveau des sous-domaines (par ex.\_: https://*.contoso.com). Les query strings et les informations de hachage ne sont pas prises en compte lors de la validation de ces URL."
          items:
            type: string
          type: array
        app_type:
          $ref: '#/components/schemas/ClientAppTypeEnum'
        async_approval_notification_channels:
          $ref: >-
            #/components/schemas/ClientAsyncApprovalNotificationsChannelsAPIPostConfiguration
        b2b_integration_configuration:
          $ref: '#/components/schemas/B2bIntegrationConfiguration'
          x-release-lifecycle: beta
        callbacks:
          description: >-
            Liste d’URL séparées par des virgules qu’Auth0 est autorisé à
            utiliser comme callback vers le client après l’authentification.
          items:
            type: string
          type: array
        client_aliases:
          description: >-
            Liste des audiences/realms pour le protocole SAML. Utilisée par le
            module complémentaire wsfed.
          items:
            type: string
          type: array
        client_authentication_methods:
          $ref: '#/components/schemas/ClientAuthenticationMethod'
        client_id:
          default: AaiyAPdpYdesoKnqjj8HJqRn4T5titww
          description: ID de ce client.
          type: string
        client_metadata:
          $ref: '#/components/schemas/ClientMetadata'
        client_secret:
          default: MG_TNT2ver-SylNat-_VeMmd-4m0Waba0jr1troztBniSChEw0glxEmgEi2Kw40H
          description: Client secret (que vous ne devez pas rendre public).
          type: string
        compliance_level:
          $ref: '#/components/schemas/ClientComplianceLevelEnum'
        cross_origin_authentication:
          description: >-
            Indique si ce client peut être utilisé pour effectuer des requêtes
            d’authentification cross-origin (true) ou s’il n’est pas autorisé à
            en effectuer (false).
          type: boolean
        cross_origin_loc:
          description: >-
            URL de l’emplacement sur votre site où s’effectue la vérification
            cross-origin pour le flux d’authentification cross-origin lorsque
            l’authentification est effectuée sur votre propre domaine plutôt que
            sur la hosted login page d’Auth0.
          format: url
          type: string
        custom_login_page:
          default: ''
          description: Le contenu (HTML, CSS, JS) de la custom login page.
          type: string
        custom_login_page_on:
          default: true
          description: >-
            Indique si une custom login page doit être utilisée (true) ou si la
            login page fournie par défaut doit l’être (false).
          type: boolean
        custom_login_page_preview:
          default: ''
          description: >-
            Le contenu (HTML, CSS, JS) de la custom login page. (Utilisé pour
            les aperçus)
          type: string
        default_organization:
          $ref: '#/components/schemas/ClientDefaultOrganization'
        description:
          default: ''
          description: "Description en texte libre de ce client (longueur maximale\_: 140 caractères)."
          type: string
        encryption_key:
          $ref: '#/components/schemas/ClientEncryptionKey'
        express_configuration:
          $ref: '#/components/schemas/ExpressConfiguration'
        external_client_id:
          description: >-
            Un autre identifiant de client à utiliser pendant les authorization
            flows. Prend uniquement en charge les identifiants de client basés
            sur CIMD.
          format: absolute-https-uri-or-empty
          type: string
        external_metadata_created_by:
          $ref: '#/components/schemas/ClientExternalMetadataCreatedByEnum'
        external_metadata_type:
          $ref: '#/components/schemas/ClientExternalMetadataTypeEnum'
        fedcm_login:
          $ref: '#/components/schemas/FedCMLogin'
          x-release-lifecycle: EA
        form_template:
          default: ''
          description: Modèle de formulaire HTML à utiliser pour WS-Federation.
          type: string
        global:
          default: false
          description: "Indique s’il s’agit de votre client global «\_All Applications\_», qui représente les anciens paramètres du tenant (true), ou d’un client ordinaire (false)."
          type: boolean
        grant_types:
          description: >-
            Liste des grant types pris en charge pour cette application. Peut
            inclure `authorization_code`, `implicit`, `refresh_token`,
            `client_credentials`, `password`,
            `http://auth0.com/oauth/grant-type/password-realm`,
            `http://auth0.com/oauth/grant-type/mfa-oob`,
            `http://auth0.com/oauth/grant-type/mfa-otp`,
            `http://auth0.com/oauth/grant-type/mfa-recovery-code`,
            `urn:openid:params:grant-type:ciba`,
            `urn:ietf:params:oauth:grant-type:device_code` et
            `urn:auth0:params:oauth:grant-type:token-exchange:federated-connection-access-token`.
          items:
            type: string
          type: array
        identity_assertion_authorization_grant:
          $ref: '#/components/schemas/IdentityAssertionAuthorizationGrant'
          x-release-lifecycle: EA
        initiate_login_uri:
          description: URI de connexion initiale; doit utiliser HTTPS
          format: absolute-https-uri-with-placeholders-or-empty
          type: string
        is_first_party:
          default: false
          description: >-
            Indique si ce client est un client de première partie (true) ou non
            (false).
          type: boolean
        is_token_endpoint_ip_header_trusted:
          default: false
          description: >-
            Si true, considère que l’IP indiquée dans l’en-tête
            `auth0-forwarded-for` est l’IP de l’utilisateur final aux fins de la
            protection contre les attaques par force brute au token endpoint.
          type: boolean
        jwks_uri:
          description: >-
            URL du JSON Web Key Set (JWKS) contenant les clés publiques
            utilisées pour l’authentication `private_key_jwt`. Présente
            uniquement pour les clients CIMD qui utilisent l’authentication
            `private_key_jwt`.
          format: absolute-https-uri-or-empty
          type: string
        jwt_configuration:
          $ref: '#/components/schemas/ClientJwtConfiguration'
        logo_uri:
          description: >-
            URL du logo à afficher pour ce client. La taille recommandée est de
            150 x 150 pixels.
          type: string
        mobile:
          $ref: '#/components/schemas/ClientMobile'
        my_organization_configuration:
          $ref: '#/components/schemas/ClientMyOrganizationResponseConfiguration'
          x-release-lifecycle: EA
        name:
          default: My application
          description: "Nom de ce client (longueur minimale\_: 1 caractère; `<` et `>` ne sont pas permis)."
          type: string
        native_social_login:
          $ref: '#/components/schemas/NativeSocialLogin'
        oidc_conformant:
          default: false
          description: >-
            Indique si ce client est conforme aux <a
            href='https://auth0.com/docs/api-auth/tutorials/adoption'>spécifications
            OIDC strictes</a> (true) ou s’il utilise des fonctionnalités Legacy
            (false).
          type: boolean
        oidc_logout:
          $ref: '#/components/schemas/ClientOIDCBackchannelLogoutSettings'
        organization_discovery_methods:
          description: >-
            Définit les méthodes offertes pour la découverte de l’organisation
            pendant le `pre_login_prompt`. Les utilisateurs peuvent découvrir
            leur organisation à l’aide de `email`, de `organization_name` ou des
            deux.
          items:
            $ref: '#/components/schemas/ClientOrganizationDiscoveryEnum'
          minItems: 1
          type: array
          x-release-lifecycle: EA
        organization_require_behavior:
          $ref: '#/components/schemas/ClientOrganizationRequireBehaviorEnum'
        organization_usage:
          $ref: '#/components/schemas/ClientOrganizationUsageEnum'
        par_request_expiry:
          description: >-
            Précise pendant combien de temps, en secondes, un URI de Pushed
            Authorization Request reste valide
          maximum: 600
          minimum: 10
          type:
            - integer
            - 'null'
        redirection_policy:
          $ref: '#/components/schemas/ClientRedirectionPolicyEnum'
          x-release-lifecycle: GA
        refresh_token:
          $ref: '#/components/schemas/ClientRefreshTokenConfiguration'
        require_proof_of_possession:
          default: false
          description: Rend l’utilisation de Proof-of-Possession obligatoire pour ce client
          type: boolean
        require_pushed_authorization_requests:
          default: false
          description: >-
            Rend l’utilisation de Pushed Authorization Requests obligatoire pour
            ce client
          type: boolean
        resource_server_identifier:
          description: L’identifiant du resource server auquel ce client est associé.
          type: string
        session_transfer:
          $ref: '#/components/schemas/ClientSessionTransferConfiguration'
        signed_request_object:
          $ref: '#/components/schemas/ClientSignedRequestObjectWithCredentialId'
        signing_keys:
          $ref: '#/components/schemas/ClientSigningKeys'
        skip_non_verifiable_callback_uri_confirmation_prompt:
          description: >-
            Détermine si une invite de confirmation s’affiche pendant les login
            flows lorsque l’URI de redirection utilise des callback URI non
            vérifiables (par exemple, un schéma d’URI personnalisé comme
            `myapp://` ou `localhost`).

            Si la valeur est true, aucune invite de confirmation ne s’affichera.
            Nous recommandons de régler cette valeur à false pour mieux se
            protéger contre les applications malveillantes.

            Consultez
            https://auth0.com/docs/secure/security-guidance/measures-against-app-impersonation
            pour plus d’information.
          type: boolean
        sso:
          default: false
          description: >-
            S’applique uniquement aux clients SSO et détermine si Auth0 gérera
            l’authentification unique (true) ou si ce sera l’Identity Provider
            (false).
          type: boolean
        sso_disabled:
          default: false
          description: >-
            Indique si l’authentification unique est désactivée (true) ou
            activée (true). La valeur par défaut est true.
          type: boolean
        tenant:
          default: ''
          description: Nom du tenant auquel ce client appartient.
          type: string
        third_party_security_mode:
          $ref: '#/components/schemas/ClientThirdPartySecurityModeEnum'
          x-release-lifecycle: GA
        token_endpoint_auth_method:
          $ref: '#/components/schemas/ClientTokenEndpointAuthMethodEnum'
        token_exchange:
          $ref: '#/components/schemas/ClientTokenExchangeConfiguration'
          x-release-lifecycle: GA
        token_quota:
          $ref: '#/components/schemas/TokenQuota'
          x-release-lifecycle: EA
        token_vault_privileged_access:
          $ref: >-
            #/components/schemas/ClientTokenVaultPrivilegedAccessWithCredentialId
          x-release-lifecycle: EA
        web_origins:
          description: >-
            Liste d’origines autorisées, séparées par des virgules, à utiliser
            avec la <a
            href='https://auth0.com/docs/cross-origin-authentication'>Cross-Origin
            Authentication</a>, le <a
            href='https://auth0.com/docs/flows/concepts/device-auth'>Device
            Flow</a> et le <a
            href='https://auth0.com/docs/protocols/oauth2#how-response-mode-works'>mode
            de réponse web message</a>.
          items:
            type: string
          type: array
      type: object
    ClientAddons:
      additionalProperties: false
      description: >-
        Modules complémentaires activés pour ce client et leur configuration
        associée.
      properties:
        aws:
          $ref: '#/components/schemas/ClientAddonAWS'
        azure_blob:
          $ref: '#/components/schemas/ClientAddonAzureBlob'
        azure_sb:
          $ref: '#/components/schemas/ClientAddonAzureSB'
        box:
          $ref: '#/components/schemas/ClientAddonBox'
        cloudbees:
          $ref: '#/components/schemas/ClientAddonCloudBees'
        concur:
          $ref: '#/components/schemas/ClientAddonConcur'
        dropbox:
          $ref: '#/components/schemas/ClientAddonDropbox'
        echosign:
          $ref: '#/components/schemas/ClientAddonEchoSign'
        egnyte:
          $ref: '#/components/schemas/ClientAddonEgnyte'
        firebase:
          $ref: '#/components/schemas/ClientAddonFirebase'
        layer:
          $ref: '#/components/schemas/ClientAddonLayer'
        mscrm:
          $ref: '#/components/schemas/ClientAddonMSCRM'
        newrelic:
          $ref: '#/components/schemas/ClientAddonNewRelic'
        oag:
          $ref: '#/components/schemas/ClientAddonOAG'
        office365:
          $ref: '#/components/schemas/ClientAddonOffice365'
        rms:
          $ref: '#/components/schemas/ClientAddonRMS'
        salesforce:
          $ref: '#/components/schemas/ClientAddonSalesforce'
        salesforce_api:
          $ref: '#/components/schemas/ClientAddonSalesforceAPI'
        salesforce_sandbox_api:
          $ref: '#/components/schemas/ClientAddonSalesforceSandboxAPI'
        samlp:
          $ref: '#/components/schemas/ClientAddonSAML'
        sap_api:
          $ref: '#/components/schemas/ClientAddonSAPAPI'
        sentry:
          $ref: '#/components/schemas/ClientAddonSentry'
        sharepoint:
          $ref: '#/components/schemas/ClientAddonSharePoint'
        slack:
          $ref: '#/components/schemas/ClientAddonSlack'
        springcm:
          $ref: '#/components/schemas/ClientAddonSpringCM'
        sso_integration:
          $ref: '#/components/schemas/ClientAddonSSOIntegration'
        wams:
          $ref: '#/components/schemas/ClientAddonWAMS'
        wsfed:
          $ref: '#/components/schemas/ClientAddonWSFed'
        zendesk:
          $ref: '#/components/schemas/ClientAddonZendesk'
        zoom:
          $ref: '#/components/schemas/ClientAddonZoom'
      type: object
    ClientAppTypeEnum:
      description: Le type d’application que ce client représente
      enum:
        - native
        - spa
        - regular_web
        - non_interactive
        - resource_server
        - express_configuration
        - b2b_integration
        - rms
        - box
        - cloudbees
        - concur
        - dropbox
        - mscrm
        - echosign
        - egnyte
        - newrelic
        - office365
        - salesforce
        - sentry
        - sharepoint
        - slack
        - springcm
        - zendesk
        - zoom
        - sso_integration
        - oag
      type: string
    ClientAsyncApprovalNotificationsChannelsAPIPatchConfiguration:
      description: >-
        Tableau des canaux de notification pour communiquer avec l’utilisateur
        lorsque son approbation est requise. Les valeurs valides sont
        `guardian-push`, `email`.
      items:
        $ref: '#/components/schemas/AsyncApprovalNotificationsChannelsEnum'
      minItems: 1
      type:
        - array
        - 'null'
    B2bIntegrationConfigurationOrNull:
      additionalProperties: false
      description: Configuration des clients d’intégration B2B.
      properties:
        sso_profiles:
          description: "Liste des ID de profils SSO liés à ce client d’intégration B2B. Maximum de 1\_entrée."
          items:
            format: ss-profile-id
            type: string
          type: array
      type:
        - object
        - 'null'
      x-release-lifecycle: beta
    ClientAuthenticationMethod:
      additionalProperties: false
      description: Définit les méthodes d’authentification du client.
      maxProperties: 1
      minProperties: 1
      properties:
        private_key_jwt:
          $ref: '#/components/schemas/ClientAuthenticationMethodPrivateKeyJWT'
        self_signed_tls_client_auth:
          $ref: >-
            #/components/schemas/ClientAuthenticationMethodSelfSignedTLSClientAuth
        tls_client_auth:
          $ref: '#/components/schemas/ClientAuthenticationMethodTLSClientAuth'
      type:
        - object
        - 'null'
    ClientMetadata:
      additionalProperties: true
      description: "Metadata associées au client, sous la forme d’un object contenant des valeurs String (max. 255 caractères). Un maximum de 10 properties de metadata est autorisé. Les field names (max. 255 caractères) sont alphanumériques et peuvent uniquement inclure les caractères spéciaux suivants : :,-+=_*?\"/\\()<>@\t[Tab] [Space]"
      maxProperties: 10
      type: object
    ClientComplianceLevelEnum:
      description: >-
        Définit le niveau de conformité pour ce client, ce qui peut restreindre
        ses capacités.
      enum:
        - none
        - fapi1_adv_pkj_par
        - fapi1_adv_mtls_par
        - fapi2_sp_pkj_mtls
        - fapi2_sp_mtls_mtls
        - null
      type:
        - string
        - 'null'
    ClientDefaultOrganization:
      additionalProperties: false
      description: Définit l’ID d’Organization par défaut et les flows.
      properties:
        flows:
          description: Utilisation par défaut de l’Organization
          items:
            $ref: '#/components/schemas/ClientDefaultOrganizationFlowsEnum'
          type: array
        organization_id:
          description: ID d’Organization par défaut à utiliser
          format: organization-id
          type: string
      required:
        - organization_id
        - flows
      type:
        - object
        - 'null'
    ClientEncryptionKey:
      additionalProperties: true
      description: Chiffrement utilisé pour les réponses WsFed avec ce client.
      properties:
        cert:
          description: Certificat de chiffrement de la clé publique au format X.509 (.CER).
          type: string
        pub:
          description: Clé RSA publique de chiffrement.
          type: string
        subject:
          description: >-
            Nom du certificat de chiffrement pour ce certificat, au format
            `/CN={domain}`.
          type: string
      type:
        - object
        - 'null'
    ExpressConfigurationOrNull:
      additionalProperties: false
      description: >-
        Configuration propre à l’application à utiliser avec la fonctionnalité
        OIN Express Configuration.
      properties:
        admin_login_domain:
          description: >-
            Il s’agit du domaine que les administrateurs doivent utiliser pour
            se connecter afin de s’authentifier dans le cadre d’Express
            Configuration. Il peut s’agir du domaine canonique ou d’un domaine
            personnalisé enregistré.
          minLength: 1
          type: string
        connection_profile_id:
          description: L’ID du profil de connexion à utiliser pour cette application.
          format: connection-profile-id
          type: string
        enable_client:
          description: >-
            Lorsque la valeur est true, toutes les connexions créées au moyen
            d’Express Configuration seront activées pour cette application.
          type: boolean
        enable_organization:
          description: >-
            Lorsque la valeur est true, toutes les connexions créées au moyen
            d’Express Configuration auront l’organisation associée activée.
          type: boolean
        initiate_login_uri_template:
          description: >-
            L’URI que les utilisateurs doivent enregistrer dans leurs signets
            pour se connecter à cette application. La substitution de variables
            est permise pour les propriétés suivantes : organization_name,
            organization_id et connection_name.
          format: ec-initiate-login-uri-template-url
          type: string
        linked_clients:
          description: >-
            Liste des ID client associés à cette Express Configuration (p. ex.
            clients Web ou mobiles).
          items:
            $ref: '#/components/schemas/LinkedClientConfiguration'
          type: array
        oin_submission_id:
          description: L’identifiant de l’application publiée dans OKTA OIN.
          maxLength: 200
          minLength: 1
          type: string
        okta_oin_client_id:
          description: >-
            Il s’agit de l’identifiant unique du client Okta OIN Express
            Configuration qu’Okta utilisera pour cette application.
          format: client-id
          type: string
        user_attribute_profile_id:
          description: >-
            L’ID du profil d’attributs utilisateur à utiliser pour cette
            application.
          format: user-attribute-profile-id
          type: string
      required:
        - initiate_login_uri_template
        - user_attribute_profile_id
        - connection_profile_id
        - enable_client
        - enable_organization
        - okta_oin_client_id
        - admin_login_domain
      type:
        - object
        - 'null'
    FedCMLoginPatch:
      additionalProperties: false
      description: >-
        Configurer les paramètres de connexion FedCM pour le nouveau Universal
        Login
      minProperties: 1
      properties:
        google:
          $ref: '#/components/schemas/FedCMLoginGooglePatch'
      type:
        - object
        - 'null'
      x-release-lifecycle: EA
    UpdateIdentityAssertionAuthorizationGrant:
      additionalProperties: false
      description: >-
        Configuration de l’utilisation des ID-JAG pour l’accès
        interapplications.
      minProperties: 1
      properties:
        active:
          default: false
          description: >-
            Si la valeur est true, le client peut échanger des ID-JAG contre des
            jetons d’accès.
          type: boolean
      required:
        - active
      type:
        - object
        - 'null'
      x-release-lifecycle: EA
    ClientJwtConfiguration:
      additionalProperties: true
      description: Configuration liée aux JWT du client.
      properties:
        alg:
          $ref: '#/components/schemas/SigningAlgorithmEnum'
        lifetime_in_seconds:
          default: 36000
          description: >-
            Nombre de secondes pendant lesquelles le JWT sera valide (affecte la
            claim `exp`).
          type: integer
        scopes:
          $ref: '#/components/schemas/ClientJwtConfigurationScopes'
        secret_encoded:
          default: true
          description: >-
            Indique si le client secret est encodé en base64 (true) ou non
            encodé (false).
          type: boolean
      type: object
    ClientMobile:
      additionalProperties: true
      description: Configuration supplémentaire pour les applications mobiles natives.
      properties:
        android:
          $ref: '#/components/schemas/ClientMobileAndroid'
        ios:
          $ref: '#/components/schemas/ClientMobileiOS'
      type: object
    ClientMyOrganizationPatchConfiguration:
      additionalProperties: false
      description: Configuration liée à My Organization Configuration pour le client.
      properties:
        allowed_strategies:
          description: >-
            Les connection strategies autorisées pour My Organization
            Configuration.
          items:
            $ref: >-
              #/components/schemas/ClientMyOrganizationConfigurationAllowedStrategiesEnum
          type: array
        connection_deletion_behavior:
          $ref: '#/components/schemas/ClientMyOrganizationDeletionBehaviorEnum'
        connection_profile_id:
          description: >-
            L’ID du Connection Profile par rapport auquel ce client doit être
            validé.
          format: connection-profile-id
          type: string
        invitation_landing_client_id:
          description: >-
            Le Client ID que ce client utilise pour créer des invitations via My
            Organization API.
          format: client-id
          type: string
        user_attribute_profile_id:
          description: >-
            L’ID du User Attribute Profile par rapport auquel ce client doit
            être validé.
          format: user-attribute-profile-id
          type: string
      required:
        - allowed_strategies
        - connection_deletion_behavior
      type:
        - object
        - 'null'
      x-release-lifecycle: EA
    NativeSocialLoginPatch:
      additionalProperties: false
      description: Configurer les paramètres de connexion sociale native
      minProperties: 1
      properties:
        apple:
          $ref: '#/components/schemas/NativeSocialLoginApplePatch'
        facebook:
          $ref: '#/components/schemas/NativeSocialLoginFacebookPatch'
        google:
          $ref: '#/components/schemas/NativeSocialLoginGooglePatch'
      type:
        - object
        - 'null'
    ClientOIDCBackchannelLogoutSettings:
      additionalProperties: true
      description: Configuration du logout OIDC par canal arrière
      properties:
        backchannel_logout_initiators:
          $ref: '#/components/schemas/ClientOIDCBackchannelLogoutInitiators'
        backchannel_logout_session_metadata:
          $ref: '#/components/schemas/ClientOIDCBackchannelLogoutSessionMetadata'
        backchannel_logout_urls:
          description: >-
            Liste d’URL séparées par des virgules qui peuvent être utilisées
            comme URL de rappel depuis Auth0 pour le logout OIDC par canal
            arrière. Une seule URL est actuellement autorisée.
          items:
            format: absolute-https-uri-with-placeholders-or-empty
            type: string
          type: array
      type: object
    ClientOrganizationDiscoveryEnum:
      description: >-
        Méthode de découverte des organisations pendant `pre_login_prompt`.
        `email` permet aux utilisateurs de trouver leur organisation en
        saisissant leur adresse courriel et en effectuant une correspondance de
        domaine, tandis que `organization_name` exige qu’ils saisissent
        directement le nom de l’organisation. Ces méthodes peuvent être
        combinées.
      enum:
        - email
        - organization_name
      type: string
    ClientOrganizationRequireBehaviorPatchEnum:
      default: no_prompt
      description: >-
        Définit comment procéder pendant une transaction d’authentification
        lorsque `client.organization_usage: 'require'`. Peut être `no_prompt`
        (par défaut), `pre_login_prompt` ou `post_login_prompt`.
        `post_login_prompt` exige `oidc_conformant: true`.
      enum:
        - no_prompt
        - pre_login_prompt
        - post_login_prompt
        - null
      type:
        - string
        - 'null'
    ClientOrganizationUsagePatchEnum:
      default: deny
      description: >-
        Définit comment procéder pendant une transaction d’authentification en
        ce qui concerne une organization. Peut être `deny` (par défaut), `allow`
        ou `require`.
      enum:
        - deny
        - allow
        - require
        - null
      type:
        - string
        - 'null'
    ClientRedirectionPolicyEnum:
      description: >-
        Détermine si Auth0 redirige les utilisateurs vers l’URL de rappel de
        l’application en cas d’erreur d’authentification ou dans les flux de
        vérification du courriel. `open_redirect_protection` affiche plutôt une
        page d’erreur que d’effectuer une redirection et masque le domaine de
        rappel dans les modèles de courriel. `allow_always` active le
        comportement de redirection standard. La valeur par défaut est
        `open_redirect_protection` pour les clients third-party. S’applique
        uniquement lorsque `is_first_party` est `false` et que
        `third_party_security_mode` est `strict`. Pour en savoir plus, consultez
        <a
        href="https://auth0.com/docs/get-started/applications/third-party-applications/security-controls#redirect-protection">la
        protection contre les redirections</a>.
      enum:
        - allow_always
        - open_redirect_protection
      type: string
      x-release-lifecycle: GA
    ClientRefreshTokenConfiguration:
      additionalProperties: false
      description: Configuration du Refresh Token
      properties:
        expiration_type:
          $ref: '#/components/schemas/RefreshTokenExpirationTypeEnum'
        idle_token_lifetime:
          description: >-
            Période (en secondes) pendant laquelle les Refresh Tokens demeurent
            valides sans être utilisés
          minimum: 1
          type: integer
        infinite_idle_token_lifetime:
          default: false
          description: >-
            Empêche les jetons d’expirer faute d’utilisation lorsque `true`
            (prend le pas sur les valeurs de `idle_token_lifetime`)
          type: boolean
        infinite_token_lifetime:
          description: >-
            Empêche les jetons d’avoir une durée de validité définie lorsque
            `true` (prend le pas sur les valeurs de `token_lifetime`)
          type: boolean
        leeway:
          default: 0
          description: >-
            Période, en secondes, pendant laquelle le Refresh Token précédent
            peut être échangé sans déclencher la détection de compromission
          minimum: 0
          type: integer
        policies:
          description: >-
            Ensemble de politiques régissant le refresh token exchange
            multirésource (MRRT), qui définit comment les Refresh Tokens peuvent
            être utilisés avec différents serveurs de ressources
          items:
            $ref: '#/components/schemas/ClientRefreshTokenPolicy'
          minItems: 1
          type:
            - array
            - 'null'
        rotation_type:
          $ref: '#/components/schemas/RefreshTokenRotationTypeEnum'
        token_lifetime:
          description: >-
            Période (en secondes) pendant laquelle les Refresh Tokens demeurent
            valides
          maximum: 157788000
          minimum: 1
          type: integer
      required:
        - rotation_type
        - expiration_type
      type:
        - object
        - 'null'
    ClientSessionTransferConfiguration:
      additionalProperties: false
      description: Configuration de Native to Web SSO
      properties:
        allow_refresh_token:
          default: false
          description: >-
            Indique si des Refresh Tokens peuvent être émis lors de
            l’authentification au moyen d’un Session Transfer Token.
            Généralement configuré dans l’application Web. La valeur par défaut
            est `false`.
          type: boolean
        allowed_authentication_methods:
          description: >-
            Indique si une application peut créer une session à partir d’un
            Session Transfer Token reçu par les méthodes indiquées. Peut inclure
            `cookie` et/ou `query`. Généralement configuré dans l’application
            Web. La valeur par défaut est un tableau vide `[]`.
          items:
            $ref: >-
              #/components/schemas/ClientSessionTransferAllowedAuthenticationMethodsEnum
          type:
            - array
            - 'null'
        can_create_session_transfer_token:
          default: false
          description: >-
            Indique si une application peut émettre un Session Transfer Token au
            moyen de Token Exchange. Si cette valeur est définie à 'false',
            l’application ne pourra pas émettre de Session Transfer Token.
            Habituellement configuré dans l’application native. La valeur par
            défaut est `false`.
          type: boolean
        delegation:
          $ref: '#/components/schemas/ClientSessionTransferDelegationConfiguration'
          x-release-lifecycle: EA
        enforce_cascade_revocation:
          default: true
          description: >-
            Indique si la révocation du Refresh Token parent qui a initié un
            flux Native to Web et qui a été utilisé pour émettre un Session
            Transfer Token doit déclencher une révocation en cascade touchant
            les entités enfants qui en dépendent. Habituellement configuré dans
            l’application native. La valeur par défaut est `true` et cela
            s’applique uniquement dans le contexte de Native to Web SSO.
          type: boolean
        enforce_device_binding:
          $ref: '#/components/schemas/ClientSessionTransferDeviceBindingEnum'
        enforce_online_refresh_tokens:
          default: true
          description: >-
            Indique si les Refresh Tokens créés pendant une session Native to
            Web sont liés à la durée de vie de cette session. Cela détermine si
            ces Refresh Tokens doivent être automatiquement révoqués lorsque
            leurs sessions correspondantes le sont. Généralement configuré dans
            l’application Web. La valeur par défaut est `true`, applicable
            uniquement dans le contexte Native to Web SSO.
          type: boolean
      type:
        - object
        - 'null'
    ClientSignedRequestObjectWithCredentialId:
      additionalProperties: false
      description: Paramètres de JWT-Secured Authorization Requests (JAR).
      properties:
        credentials:
          items:
            $ref: '#/components/schemas/CredentialId'
          minItems: 0
          type: array
        required:
          default: false
          description: Indique si les requêtes JAR sont obligatoires
          type: boolean
      type: object
    ClientThirdPartySecurityModeEnum:
      description: "Mode de sécurité pour les clients tiers. `strict` applique des <a href=\"https://auth0.com/docs/get-started/applications/third-party-applications/security-controls\">contrôles de sécurité renforcés</a>\_: alignement sur OAuth 2.1, autorisation explicite de l’API et ensemble sélectionné de fonctionnalités prises en charge. `permissive` conserve le <a href=\"https://auth0.com/docs/get-started/applications/third-party-applications/permissive-mode\">comportement préexistant</a> et n’est offert qu’aux tenants ayant déjà utilisé des clients tiers. Il est défini à la création et ne peut pas être modifié."
      enum:
        - strict
        - permissive
      type: string
      x-release-lifecycle: GA
    ClientTokenEndpointAuthMethodOrNullEnum:
      default: none
      description: >-
        Définit la méthode d’authentification demandée pour le point de
        terminaison des jetons. Peut être `none` (client public sans client
        secret), `client_secret_post` (le client utilise des paramètres HTTP
        POST) ou `client_secret_basic` (le client utilise HTTP Basic).
      enum:
        - none
        - client_secret_post
        - client_secret_basic
        - null
      type:
        - string
        - 'null'
    ClientTokenExchangeConfigurationOrNull:
      additionalProperties: false
      description: Configuration de l’échange de jetons.
      properties:
        allow_any_profile_of_type:
          description: Répertorie les types d’échange de jetons activés pour ce client.
          items:
            $ref: '#/components/schemas/ClientTokenExchangeTypeEnum'
          minItems: 0
          type: array
      type:
        - object
        - 'null'
      x-release-lifecycle: GA
    UpdateTokenQuota:
      additionalProperties: false
      properties:
        client_credentials:
          $ref: '#/components/schemas/TokenQuotaClientCredentials'
      required:
        - client_credentials
      type:
        - object
        - 'null'
      x-release-lifecycle: EA
    ClientTokenVaultPrivilegedAccessWithCredentialId:
      additionalProperties: false
      description: Paramètres de l’accès privilégié à Token Vault.
      properties:
        credentials:
          items:
            $ref: '#/components/schemas/CredentialId'
          minItems: 0
          type: array
        grants:
          items:
            $ref: '#/components/schemas/TokenVaultPrivilegedAccessGrant'
          minItems: 0
          type: array
        ip_allowlist:
          items:
            $ref: '#/components/schemas/TokenVaultPrivilegedAccessIpAllowlistEntry'
          minItems: 0
          type: array
      required:
        - credentials
      type: object
      x-release-lifecycle: EA
    ClientAsyncApprovalNotificationsChannelsAPIPostConfiguration:
      description: >-
        Tableau des canaux de notification pour communiquer avec l’utilisateur
        lorsque son approbation est requise. Les valeurs valides sont
        `guardian-push`, `email`.
      items:
        $ref: '#/components/schemas/AsyncApprovalNotificationsChannelsEnum'
      minItems: 1
      type: array
    B2bIntegrationConfiguration:
      additionalProperties: false
      description: Configuration des clients d’intégration B2B.
      properties:
        sso_profiles:
          description: "Liste des ID de profils SSO liés à ce client d’intégration B2B. Maximum de 1\_entrée."
          items:
            format: ss-profile-id
            type: string
          type: array
      type: object
      x-release-lifecycle: beta
    ExpressConfiguration:
      additionalProperties: false
      description: >-
        Configuration propre à l’application à utiliser avec la fonctionnalité
        OIN Express Configuration.
      properties:
        admin_login_domain:
          description: >-
            Il s’agit du domaine que les administrateurs doivent utiliser pour
            se connecter afin de s’authentifier dans le cadre d’Express
            Configuration. Il peut s’agir du domaine canonique ou d’un domaine
            personnalisé enregistré.
          minLength: 1
          type: string
        connection_profile_id:
          description: ID du Connection Profile à utiliser pour cette application.
          format: connection-profile-id
          type: string
        enable_client:
          description: >-
            Lorsque la valeur est true, toutes les connections créées au moyen
            d’Express Configuration seront activées pour cette application.
          type: boolean
        enable_organization:
          description: >-
            Lorsque la valeur est true, toutes les connexions créées au moyen
            d’Express Configuration auront l’organisation associée activée.
          type: boolean
        initiate_login_uri_template:
          description: >-
            URI que les utilisateurs doivent ajouter à leurs favoris pour se
            connecter à cette application. La substitution de variables est
            permise pour les propriétés suivantes : organization_name,
            organization_id et connection_name.
          format: ec-initiate-login-uri-template-url
          type: string
        linked_clients:
          description: >-
            Liste des ID client associés à cette Express Configuration (p. ex.
            clients Web ou mobiles).
          items:
            $ref: '#/components/schemas/LinkedClientConfiguration'
          type: array
        oin_submission_id:
          description: L’identifiant de l’application publiée dans OKTA OIN.
          maxLength: 200
          minLength: 1
          type: string
        okta_oin_client_id:
          description: >-
            Il s’agit de l’identifiant unique du client Okta OIN Express
            Configuration qu’Okta utilisera pour cette application.
          format: client-id
          type: string
        user_attribute_profile_id:
          description: ID du User Attribute Profile à utiliser pour cette application.
          format: user-attribute-profile-id
          type: string
      required:
        - initiate_login_uri_template
        - user_attribute_profile_id
        - connection_profile_id
        - enable_client
        - enable_organization
        - okta_oin_client_id
        - admin_login_domain
      type: object
    ClientExternalMetadataCreatedByEnum:
      description: >-
        Indique qui a créé le client de métadonnées externes. La valeur
        <code>admin</code> indique que le client a été enregistré au moyen de la
        Management API. La valeur <code>client</code> indique que le client a
        été enregistré dynamiquement. Ce champ n’est présent que lorsque
        external_metadata_type est défini.
      enum:
        - admin
        - client
      type: string
    ClientExternalMetadataTypeEnum:
      description: >-
        Indique le type de métadonnées externes utilisé pour enregistrer le
        client. Ce champ est omis pour les clients ordinaires. La valeur
        <code>cimd</code> identifie les clients enregistrés au moyen d’un Client
        ID Metadata Document. La valeur <code>dcr</code> identifie les clients
        enregistrés au moyen de Dynamic Client Registration.
      enum:
        - cimd
        - dcr
      type: string
    FedCMLogin:
      additionalProperties: false
      description: >-
        Configurer les paramètres de connexion FedCM pour le nouveau Universal
        Login
      minProperties: 1
      properties:
        google:
          $ref: '#/components/schemas/FedCMLoginGoogle'
      type: object
      x-release-lifecycle: EA
    IdentityAssertionAuthorizationGrant:
      additionalProperties: false
      description: Configuration relative à l’utilisation des ID-JAG pour Cross App Access.
      minProperties: 1
      properties:
        active:
          default: false
          description: >-
            Si la valeur est définie sur true, le client peut échanger des
            ID-JAG contre des jetons d’accès.
          type: boolean
      required:
        - active
      type: object
      x-release-lifecycle: EA
    ClientMyOrganizationResponseConfiguration:
      additionalProperties: false
      description: Configuration liée à la configuration My Organization pour le client.
      properties:
        allowed_strategies:
          description: >-
            Les stratégies de connexion autorisées pour la configuration My
            Organization.
          items:
            $ref: >-
              #/components/schemas/ClientMyOrganizationConfigurationAllowedStrategiesEnum
          type: array
        connection_deletion_behavior:
          $ref: '#/components/schemas/ClientMyOrganizationDeletionBehaviorEnum'
        connection_profile_id:
          description: L’ID du profil de connexion que ce client doit valider.
          format: connection-profile-id
          type: string
        invitation_landing_client_id:
          description: >-
            L’ID client que ce client utilise pour créer des invitations au
            moyen de My Organization API.
          format: client-id
          type: string
        user_attribute_profile_id:
          description: L’ID du profil d’attributs utilisateur que ce client doit valider.
          format: user-attribute-profile-id
          type: string
      required:
        - allowed_strategies
        - connection_deletion_behavior
      type: object
      x-release-lifecycle: EA
    NativeSocialLogin:
      additionalProperties: false
      description: Configurer les paramètres de connexion sociale native
      minProperties: 1
      properties:
        apple:
          $ref: '#/components/schemas/NativeSocialLoginApple'
        facebook:
          $ref: '#/components/schemas/NativeSocialLoginFacebook'
        google:
          $ref: '#/components/schemas/NativeSocialLoginGoogle'
      type: object
    ClientOrganizationRequireBehaviorEnum:
      default: no_prompt
      description: >-
        Définit comment procéder pendant une transaction d’authentification
        lorsque `client.organization_usage: 'require'`. Peut être `no_prompt`
        (par défaut), `pre_login_prompt` ou `post_login_prompt`.
        `post_login_prompt` exige `oidc_conformant: true`.
      enum:
        - no_prompt
        - pre_login_prompt
        - post_login_prompt
      type: string
    ClientOrganizationUsageEnum:
      default: deny
      description: >-
        Définit comment procéder pendant une transaction d’authentification en
        ce qui concerne une organization. Peut être `deny` (par défaut), `allow`
        ou `require`.
      enum:
        - deny
        - allow
        - require
      type: string
    ClientSigningKeys:
      description: Certificats de signature associés à ce client.
      items:
        $ref: '#/components/schemas/ClientSigningKey'
      type:
        - array
        - 'null'
    ClientTokenEndpointAuthMethodEnum:
      default: none
      description: >-
        Définit la méthode d’authentification demandée pour le point de
        terminaison des jetons. Peut être `none` (client public sans client
        secret), `client_secret_post` (le client utilise des paramètres HTTP
        POST) ou `client_secret_basic` (le client utilise HTTP Basic).
      enum:
        - none
        - client_secret_post
        - client_secret_basic
      type: string
    ClientTokenExchangeConfiguration:
      additionalProperties: false
      description: Configuration de l’échange de jetons.
      properties:
        allow_any_profile_of_type:
          description: Répertorie les types d’échange de jetons activés pour ce client.
          items:
            $ref: '#/components/schemas/ClientTokenExchangeTypeEnum'
          minItems: 0
          type: array
      type: object
      x-release-lifecycle: GA
    TokenQuota:
      additionalProperties: false
      properties:
        client_credentials:
          $ref: '#/components/schemas/TokenQuotaClientCredentials'
      required:
        - client_credentials
      type: object
      x-release-lifecycle: EA
    ClientAddonAWS:
      additionalProperties: true
      description: Configuration de l’addon AWS.
      properties:
        lifetime_in_seconds:
          description: Durée de vie du jeton AWS, en secondes
          maximum: 43200
          minimum: 900
          type: integer
        principal:
          description: >-
            ARN principal AWS, p. ex.
            `arn:aws:iam::010616021751:saml-provider/idpname`
          type: string
        role:
          description: ARN de rôle AWS, p. ex. `arn:aws:iam::010616021751:role/foo`
          type: string
      type: object
    ClientAddonAzureBlob:
      additionalProperties: true
      description: Configuration de l’addon Azure Blob Storage.
      properties:
        accountName:
          description: "Le nom de votre compte de stockage Azure. Il s’agit généralement du premier segment de votre URL de stockage Azure. Par ex.\_: `https://acme-org.blob.core.windows.net` aurait `acme-org` comme nom de compte."
          pattern: ^([a-z0-9]){3,24}$
          type: string
        blobName:
          description: "Entité pour laquelle demander un jeton. Par ex.\_: `my-blob`. Si ce champ est vide, le SAS calculé s’appliquera à l’ensemble du conteneur de stockage."
          pattern: ^(.){1,1024}$
          type: string
        blob_delete:
          description: Indique si le jeton émis permet de supprimer le blob.
          type: boolean
        blob_read:
          description: >-
            Indique si le jeton émis permet de lire le contenu, les propriétés,
            les métadonnées et la liste de blocs. Permet d’utiliser le blob
            comme source d’une opération de copie.
          type: boolean
        blob_write:
          description: >-
            Indique si le jeton émis permet de créer du contenu, ou d’écrire du
            contenu, des propriétés, des métadonnées ou une liste de blocs.
            Permet aussi de créer un instantané du blob ou d’en prendre le bail,
            de redimensionner le blob (blob de pages uniquement) et d’utiliser
            le blob comme destination d’une opération de copie dans le même
            compte.
          type: boolean
        containerName:
          description: "Conteneur pour lequel demander un jeton. Par ex.\_: `my-container`."
          pattern: ^([a-z0-9]){1}([a-z0-9-]){2,62}$
          type: string
        container_delete:
          description: >-
            Indique si le jeton émis permet de supprimer n’importe quel blob
            dans le conteneur.
          type: boolean
        container_list:
          description: >-
            Indique si le jeton émis permet de lister les blobs dans le
            conteneur.
          type: boolean
        container_read:
          description: >-
            Indique si le jeton émis permet de lire le contenu, les propriétés,
            les métadonnées ou la liste de blocs de n’importe quel blob dans le
            conteneur. Permet d’utiliser n’importe quel blob du conteneur comme
            source d’une opération de copie.
          type: boolean
        container_write:
          description: >-
            Indique si, pour n’importe quel blob du conteneur, le jeton émis
            permet de créer du contenu, ou d’écrire du contenu, des propriétés,
            des métadonnées ou une liste de blocs. Permet aussi de créer un
            instantané du blob ou d’en prendre le bail, de redimensionner le
            blob (blob de pages uniquement) et d’utiliser le blob comme
            destination d’une opération de copie dans le même compte.
          type: boolean
        expiration:
          description: Expiration du jeton généré, en minutes (5 minutes par défaut).
          minimum: 0
          type: integer
        signedIdentifier:
          description: >-
            Identificateur de la stratégie d’accès partagé défini dans la
            ressource de votre compte de stockage.
          type: string
        storageAccessKey:
          description: Clé d’accès associée à ce compte de stockage.
          pattern: ^([A-Za-z0-9+/]){86}==$
          type: string
      type: object
    ClientAddonAzureSB:
      additionalProperties: true
      description: Configuration du module complémentaire Azure Storage Bus.
      properties:
        entityPath:
          description: "Entité pour laquelle vous souhaitez demander un jeton. Par ex.\_: `my-queue`.'"
          type: string
        expiration:
          description: >-
            Expiration facultative du jeton généré, en minutes. La valeur par
            défaut est de 5 minutes.
          type: integer
        namespace:
          description: >-
            Votre espace de noms Azure Service Bus. Il s’agit généralement du
            premier segment de votre URL Service Bus (par ex.
            `https://acme-org.servicebus.windows.net` correspondrait à
            `acme-org`).
          type: string
        sasKey:
          description: Clé primaire associée à votre stratégie d’accès partagé.
          type: string
        sasKeyName:
          description: >-
            Nom de votre stratégie d’accès partagé définie dans votre entité
            Service Bus.
          type: string
      type: object
    ClientAddonBox:
      additionalProperties: true
      description: >-
        Indicateur Box SSO (aucun paramètre de configuration n’est requis pour
        Box SSO).
      type: object
    ClientAddonCloudBees:
      additionalProperties: true
      description: >-
        Indicateur CloudBees SSO (aucun paramètre de configuration n’est requis
        pour CloudBees SSO).
      type: object
    ClientAddonConcur:
      additionalProperties: true
      description: >-
        Indicateur Concur SSO (aucun paramètre de configuration n’est requis
        pour Concur SSO).
      type: object
    ClientAddonDropbox:
      additionalProperties: true
      description: >-
        Indicateur Dropbox SSO (aucun paramètre de configuration n’est requis
        pour Dropbox SSO).
      type: object
    ClientAddonEchoSign:
      additionalProperties: true
      description: Configuration d’Adobe EchoSign SSO.
      properties:
        domain:
          description: "Votre domaine personnalisé figurant dans votre URL EchoSign. Par ex.\_: `https://acme-org.echosign.com` correspondrait à `acme-org`."
          type: string
      type: object
    ClientAddonEgnyte:
      additionalProperties: true
      description: Configuration d’Egnyte SSO.
      properties:
        domain:
          description: "Votre domaine personnalisé figurant dans votre URL Egnyte. Par ex.\_: `https://acme-org.egnyte.com` correspondrait à `acme-org`."
          type: string
      type: object
    ClientAddonFirebase:
      additionalProperties: true
      description: Configuration du module complémentaire Google Firebase.
      properties:
        client_email:
          description: >-
            ID du compte de service que vous avez créé (affiché sous
            `client_email` dans le fichier JSON généré, jetons SDK v3+
            uniquement).
          type: string
        lifetime_in_seconds:
          description: >-
            Expiration facultative, en secondes, du jeton généré. La valeur par
            défaut est de 3600 secondes (jetons SDK v3+ uniquement).
          type: integer
        private_key:
          description: >-
            Clé privée utilisée pour signer le jeton (jetons SDK v3+
            uniquement).
          type: string
        private_key_id:
          description: >-
            ID facultatif de la clé privée pour obtenir l’en-tête kid dans le
            jeton émis (jetons SDK v3+ uniquement).
          type: string
        secret:
          description: Secret Google Firebase. (SDK 2 uniquement).
          type: string
      type: object
    ClientAddonLayer:
      additionalProperties: true
      description: Configuration du module complémentaire Layer.
      properties:
        expiration:
          description: >-
            Expiration facultative, en minutes, du jeton généré. La valeur par
            défaut est de 5 minutes.
          minimum: 0
          type: integer
        keyId:
          description: >-
            Identifiant de la clé d’authentification utilisée pour signer le
            jeton Layer.
          type: string
        principal:
          description: >-
            Nom de la propriété utilisée comme ID utilisateur unique dans Layer.
            Si elle n’est pas précisée, `user_id` est utilisé.
          type: string
        privateKey:
          description: Clé privée servant à signer le jeton Layer.
          type: string
        providerId:
          description: ID du fournisseur de votre compte Layer
          type: string
      required:
        - providerId
        - keyId
        - privateKey
      type: object
    ClientAddonMSCRM:
      additionalProperties: true
      description: Configuration SSO de Microsoft Dynamics CRM.
      properties:
        url:
          description: URL de l’application Microsoft Dynamics CRM.
          format: url
          type: string
      required:
        - url
      type: object
    ClientAddonNewRelic:
      additionalProperties: true
      description: Configuration SSO de New Relic.
      properties:
        account:
          description: "ID de votre compte New Relic, que vous trouverez dans l’URL New Relic après le chemin `/accounts/`. P. ex.\_: `https://rpm.newrelic.com/accounts/123456/query` correspond à `123456`."
          type: string
      type: object
    ClientAddonOAG:
      additionalProperties: false
      description: Configuration SSO d’Okta Access Gateway
      properties: {}
      type:
        - object
        - 'null'
    ClientAddonOffice365:
      additionalProperties: true
      description: Configuration SSO de Microsoft Office 365.
      properties:
        connection:
          description: >-
            Connexion de base de données Auth0 facultative pour tester un tenant
            Office 365 déjà configuré.
          type: string
        domain:
          description: "Nom de domaine de votre compte Office 365. P. ex.\_: `acme-org.com`."
          type: string
      type: object
    ClientAddonRMS:
      additionalProperties: true
      description: Configuration SSO d’Active Directory Rights Management Service.
      properties:
        url:
          description: >-
            URL de votre serveur Rights Management. Elle peut être interne ou
            externe, mais les utilisateurs doivent pouvoir y accéder.
          format: url
          type: string
      required:
        - url
      type: object
    ClientAddonSalesforce:
      additionalProperties: true
      description: Configuration SSO de Salesforce.
      properties:
        entity_id:
          description: "URL logique arbitraire qui identifie la ressource Salesforce. P. ex.\_: `https://acme-org.com`."
          format: url
          type: string
      type: object
    ClientAddonSalesforceAPI:
      additionalProperties: true
      description: Configuration du module complémentaire d’API Salesforce.
      properties:
        clientid:
          description: Clé consommateur attribuée par Salesforce à la Connected App.
          type: string
        communityName:
          description: Nom de la communauté.
          type: string
        community_url_section:
          description: Section de l’URL de la communauté.
          type: string
        principal:
          description: "Nom de la propriété dans l’objet `user` qui correspond à un nom d’utilisateur Salesforce. P. ex.\_: `email`."
          type: string
      type: object
    ClientAddonSalesforceSandboxAPI:
      additionalProperties: true
      description: Configuration du module complémentaire Salesforce Sandbox.
      properties:
        clientid:
          description: Clé client attribuée par Salesforce à la Connected App.
          type: string
        communityName:
          description: Nom de la communauté.
          type: string
        community_url_section:
          description: Section de l’URL de la communauté.
          type: string
        principal:
          description: >-
            Nom de la propriété dans l’objet `user` qui est mappée à un nom
            d’utilisateur Salesforce. Par ex. `email`.
          type: string
      type: object
    ClientAddonSAML:
      additionalProperties: true
      description: >-
        Indicateur du module complémentaire SAML2 (aucun paramètre de
        configuration n’est requis pour le module complémentaire SAML2).
      properties:
        audience:
          type: string
        authnContextClassRef:
          type: string
        createUpnClaim:
          type: boolean
        destination:
          type: string
        digestAlgorithm:
          type: string
        issuer:
          type: string
        lifetimeInSeconds:
          type: integer
        mapIdentities:
          type: boolean
        mapUnknownClaimsAsIs:
          type: boolean
        mappings:
          $ref: '#/components/schemas/ClientAddonSAMLMapping'
        nameIdentifierFormat:
          type: string
        nameIdentifierProbes:
          items:
            minLength: 1
            type: string
          type: array
        passthroughClaimsWithNoMapping:
          type: boolean
        recipient:
          type: string
        signResponse:
          type: boolean
        signatureAlgorithm:
          type: string
      type: object
    ClientAddonSAPAPI:
      additionalProperties: true
      description: Configuration du module complémentaire d’API SAP.
      properties:
        clientid:
          description: >-
            Si elle est activée dans la configuration du client OAuth 2.0
            (transaction SOAUTH2), l’attribut SAML client_id doit être défini et
            correspondre au paramètre de formulaire client_id de la requête de
            jeton d’accès.
          type: string
        nameIdentifierFormat:
          description: >-
            Élément NameID du Subject pouvant servir à exprimer l’identité de
            l’utilisateur. La valeur par défaut est
            `urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified`.
          type: string
        scope:
          description: Portée demandée pour les API SAP.
          type: string
        servicePassword:
          description: >-
            Mot de passe du compte de service à utiliser pour authentifier les
            appels d’API au point de terminaison de jeton.
          type: string
        tokenEndpointUrl:
          description: >-
            URL du point de terminaison de jeton OAuth2 de votre serveur SAP
            OData.
          format: url
          type: string
        usernameAttribute:
          description: "Nom de la propriété dans l’objet `user` qui correspond à un nom d’utilisateur SAP. P. ex.\_: `email`."
          type: string
      type: object
    ClientAddonSentry:
      additionalProperties: true
      description: Configuration SSO de Sentry.
      properties:
        base_url:
          description: >-
            Préfixe d’URL uniquement si vous utilisez Sentry Community Edition;
            sinon, laissez ce champ vide.
          type: string
        org_slug:
          description: >-
            Slug généré pour votre organisation Sentry. Se trouve dans votre URL
            Sentry. Par ex. `https://sentry.acme.com/acme-org/` correspondrait à
            `acme-org`.
          type: string
      type: object
    ClientAddonSharePoint:
      additionalProperties: true
      description: Configuration SSO de SharePoint.
      properties:
        external_url:
          $ref: '#/components/schemas/ClientAddonSharePointExternalURL'
        url:
          description: URL interne de l’application SharePoint.
          type: string
      type: object
    ClientAddonSlack:
      additionalProperties: true
      description: >-
        Nom de l’équipe ou de l’espace de travail Slack, généralement le premier
        segment de votre URL Slack. Par ex. `https://acme-org.slack.com`
        correspondrait à `acme-org`.
      properties:
        team:
          description: Nom de l’équipe Slack.
          type: string
      required:
        - team
      type: object
    ClientAddonSpringCM:
      additionalProperties: true
      description: Configuration SSO de SpringCM.
      properties:
        acsurl:
          description: >-
            URL ACS de SpringCM, par ex.
            `https://na11.springcm.com/atlas/sso/SSOEndpoint.ashx`.
          type: string
      type: object
    ClientAddonSSOIntegration:
      additionalProperties: true
      properties:
        name:
          description: Nom de l’intégration SSO
          type: string
        version:
          description: Version installée de l’intégration SSO
          type: string
      type: object
    ClientAddonWAMS:
      additionalProperties: true
      description: Configuration du module complémentaire Windows Azure Mobile Services.
      properties:
        masterkey:
          description: Votre clé maître pour Windows Azure Mobile Services.
          type: string
      type: object
    ClientAddonWSFed:
      additionalProperties: true
      description: >-
        Indicateur du module complémentaire WS-Fed (WIF). La configuration
        réelle est stockée dans les propriétés `callback` et `client_aliases` du
        client.
      type: object
    ClientAddonZendesk:
      additionalProperties: true
      description: Configuration SSO de Zendesk.
      properties:
        accountName:
          description: >-
            Nom du compte Zendesk, généralement le premier segment de votre URL
            Zendesk. Par ex. `https://acme-org.zendesk.com` correspondrait à
            `acme-org`.
          type: string
      type: object
    ClientAddonZoom:
      additionalProperties: true
      description: Configuration SSO de Zoom.
      properties:
        account:
          description: >-
            Nom du compte Zoom, généralement le premier segment de votre URL
            Zoom. Par ex. `https://acme-org.zoom.us` correspondrait à
            `acme-org`.
          type: string
      type: object
    AsyncApprovalNotificationsChannelsEnum:
      enum:
        - guardian-push
        - email
      type: string
    ClientAuthenticationMethodPrivateKeyJWT:
      additionalProperties: false
      description: >-
        Définit la méthode d’authentification du client `private_key_jwt`. Si
        cette propriété est définie, le client est autorisé à utiliser la
        méthode d’authentification Private Key JWT.
      properties:
        credentials:
          $ref: >-
            #/components/schemas/ClientAuthenticationMethodPrivateKeyJWTCredentials
      required:
        - credentials
      type: object
    ClientAuthenticationMethodSelfSignedTLSClientAuth:
      additionalProperties: false
      description: >-
        Définit la méthode d’authentification du client
        `self_signed_tls_client_auth`. Si cette propriété est définie, le client
        est configuré pour utiliser la méthode d’authentification mTLS au moyen
        d’un certificat auto-signé.
      properties:
        credentials:
          $ref: >-
            #/components/schemas/ClientAuthenticationMethodSelfSignedTLSClientAuthCredentials
      required:
        - credentials
      type: object
    ClientAuthenticationMethodTLSClientAuth:
      additionalProperties: false
      description: >-
        Définit la méthode d’authentification du client `tls_client_auth`. Si
        cette propriété est définie, le client est configuré pour utiliser la
        méthode d’authentification mTLS basée sur une AC.
      properties:
        credentials:
          $ref: >-
            #/components/schemas/ClientAuthenticationMethodTLSClientAuthCredentials
      required:
        - credentials
      type: object
    ClientDefaultOrganizationFlowsEnum:
      enum:
        - client_credentials
      type: string
    LinkedClientConfiguration:
      additionalProperties: false
      description: >-
        Configuration des clients liés dans la fonctionnalité OIN Express
        Configuration.
      properties:
        client_id:
          description: L’ID du client lié.
          format: client-id
          type: string
      required:
        - client_id
      type: object
    FedCMLoginGooglePatch:
      additionalProperties: false
      description: Configuration de Google FedCM pour ce client
      minProperties: 1
      properties:
        is_enabled:
          default: false
          description: >-
            Lorsque la valeur est true, affiche l’invite Google FedCM dans le
            nouveau Universal Login pour ce client
          type: boolean
      type:
        - object
        - 'null'
    SigningAlgorithmEnum:
      default: HS256
      description: >-
        Algorithme utilisé pour signer les JWT. Peut être `HS256` (par défaut)
        ou `RS256`. `PS256` est offert via l’addon.
      enum:
        - HS256
        - RS256
        - RS512
        - PS256
      type: string
    ClientJwtConfigurationScopes:
      additionalProperties: true
      description: Configuration liée aux claims de l’ID token pour le client.
      type: object
    ClientMobileAndroid:
      additionalProperties: true
      description: Configuration de l’application native Android.
      properties:
        app_package_name:
          default: ''
          description: Nom du package de l’application figurant dans AndroidManifest.xml.
          type: string
        sha256_cert_fingerprints:
          description: >-
            Empreintes SHA256 du certificat de signature de l’application.
            Plusieurs empreintes peuvent être utilisées pour prendre en charge
            différentes versions de votre application, comme les versions de
            débogage et de production.
          items:
            minLength: 1
            type: string
          minItems: 1
          type: array
      type: object
    ClientMobileiOS:
      additionalProperties: true
      description: Configuration de l’application native iOS.
      properties:
        app_bundle_identifier:
          default: ''
          description: >-
            Attribué par le développeur à l’application comme identifiant unique
            dans le store. Il s’agit généralement d’un domaine inversé suivi du
            nom de l’application, p. ex. `com.you.MyApp`.
          type: string
        team_id:
          default: ''
          description: >-
            Identifiant attribué au compte Apple qui signe l’application et la
            téléverse dans le store.
          type: string
      type: object
    ClientMyOrganizationConfigurationAllowedStrategiesEnum:
      description: >-
        Les valeurs de connection strategy autorisées pour My Organization
        Configuration.
      enum:
        - pingfederate
        - adfs
        - waad
        - google-apps
        - okta
        - oidc
        - samlp
      type: string
    ClientMyOrganizationDeletionBehaviorEnum:
      default: allow
      description: Le comportement de suppression pour ce client.
      enum:
        - allow
        - allow_if_empty
      type: string
    NativeSocialLoginApplePatch:
      additionalProperties: false
      description: Prise en charge de Native Social Login pour la connexion Apple
      minProperties: 1
      properties:
        enabled:
          default: false
          description: >-
            Déterminer s’il faut autoriser ou non la connexion native à l’aide
            d’un code d’autorisation Apple
          type: boolean
      type:
        - object
        - 'null'
    NativeSocialLoginFacebookPatch:
      additionalProperties: false
      description: Prise en charge de Native Social Login pour la connexion Facebook
      minProperties: 1
      properties:
        enabled:
          default: false
          description: >-
            Déterminer s’il faut autoriser ou non la connexion native avec
            Facebook
          type: boolean
      type:
        - object
        - 'null'
    NativeSocialLoginGooglePatch:
      additionalProperties: false
      description: Prise en charge de Native Social Login pour la connexion google-oauth2
      minProperties: 1
      properties:
        enabled:
          default: false
          description: >-
            Déterminer s’il faut autoriser ou non la connexion native à l’aide
            d’un jeton ID Google
          type: boolean
      type:
        - object
        - 'null'
    ClientOIDCBackchannelLogoutInitiators:
      additionalProperties: true
      description: Configuration des initiateurs de logout OIDC par canal arrière
      properties:
        mode:
          $ref: '#/components/schemas/ClientOIDCBackchannelLogoutInitiatorsModeEnum'
        selected_initiators:
          items:
            $ref: '#/components/schemas/ClientOIDCBackchannelLogoutInitiatorsEnum'
          type: array
      type: object
    ClientOIDCBackchannelLogoutSessionMetadata:
      additionalProperties: true
      description: >-
        Détermine si les métadonnées de session sont incluses dans le Logout
        Token. La valeur par défaut est null.
      properties:
        include:
          description: >-
            La propriété `include` détermine si les métadonnées de session sont
            incluses dans le Logout Token.
          type: boolean
      type:
        - object
        - 'null'
    RefreshTokenExpirationTypeEnum:
      default: non-expiring
      description: "Types d’expiration du jeton d’actualisation, soit\_: expiring, non-expiring"
      enum:
        - expiring
        - non-expiring
      type: string
    ClientRefreshTokenPolicy:
      additionalProperties: false
      properties:
        audience:
          description: >-
            L’identifiant du serveur de ressources auquel s’applique la
            politique de Refresh Token multirésource
          maxLength: 600
          minLength: 1
          type: string
        scope:
          description: >-
            Les permissions du serveur de ressources accordées dans le cadre de
            la politique de Refresh Token multirésource, qui définissent le
            contexte dans lequel un jeton d’accès peut être utilisé
          items:
            description: >-
              Une permission de serveur de ressources accordée dans le cadre de
              la politique de Refresh Token multirésource
            maxLength: 280
            minLength: 1
            type: string
          type: array
      required:
        - audience
        - scope
      type: object
    RefreshTokenRotationTypeEnum:
      default: non-rotating
      description: "Types de rotation du jeton d’actualisation, soit\_: rotating, non-rotating"
      enum:
        - rotating
        - non-rotating
      type: string
    ClientSessionTransferAllowedAuthenticationMethodsEnum:
      enum:
        - cookie
        - query
      type: string
    ClientSessionTransferDelegationConfiguration:
      additionalProperties: false
      description: >-
        Configuration de l’accès à la délégation (impersonation) au moyen de
        Session Transfer Tokens
      properties:
        allow_delegated_access:
          default: false
          description: >-
            Indique si l’accès à la délégation (impersonation) est autorisé au
            moyen de Session Transfer Tokens. La valeur par défaut est `false`.
          type: boolean
        enforce_device_binding:
          $ref: >-
            #/components/schemas/ClientSessionTransferDelegationDeviceBindingEnum
      type:
        - object
        - 'null'
      x-release-lifecycle: EA
    ClientSessionTransferDeviceBindingEnum:
      default: ip
      description: "Indique si la sécurité de liaison d’appareil doit être appliquée à l’application. Si la valeur est «\_ip\_», l’application appliquera la liaison d’appareil par IP, ce qui signifie que l’utilisation du Session Transfer Token doit se faire à partir de la même IP que l’issuer. De même, si la valeur est «\_asn\_», la liaison d’appareil est appliquée par ASN, ce qui signifie que l’utilisation du Session Transfer Token doit se faire à partir du même ASN que l’issuer. Si la valeur est `none`, la liaison d’appareil n’est pas appliquée. Généralement configuré dans l’application Web. La valeur par défaut est `ip`."
      enum:
        - ip
        - asn
        - none
      type: string
    CredentialId:
      additionalProperties: false
      properties:
        id:
          description: ID du credential
          format: credential-id
          type: string
      required:
        - id
      type: object
    ClientTokenExchangeTypeEnum:
      description: "Type d’échange de jetons. `on_behalf_of_token_exchange`\_: active l’échange de jetons On-Behalf-Of (disponibilité générale). `custom_authentication`\_: active les profils d’échange de jetons personnalisés (accès anticipé, nécessite un droit d’accès)."
      enum:
        - custom_authentication
        - on_behalf_of_token_exchange
      minLength: 1
      type: string
    TokenQuotaClientCredentials:
      additionalProperties: false
      description: La configuration du quota de jetons
      minProperties: 1
      properties:
        enforce:
          description: >-
            Si cette option est activée, le quota sera appliqué et les requêtes
            qui dépassent le quota échoueront. Si elle est désactivée, le quota
            ne sera pas appliqué, mais des notifications pour les requêtes qui
            dépassent le quota seront consignées dans les journaux.
          type: boolean
        per_day:
          description: Nombre maximal de jetons émis par jour
          maximum: 2147483647
          minimum: 1
          type: integer
        per_hour:
          description: Nombre maximal de jetons émis par heure
          maximum: 2147483647
          minimum: 1
          type: integer
      type: object
    TokenVaultPrivilegedAccessGrant:
      additionalProperties: false
      properties:
        connection:
          maxLength: 128
          minLength: 1
          type: string
        scopes:
          items:
            maxLength: 280
            minLength: 1
            type: string
          minItems: 1
          type: array
      required:
        - connection
        - scopes
      type: object
    TokenVaultPrivilegedAccessIpAllowlistEntry:
      oneOf:
        - format: ipv4
          type: string
        - format: ipv6
          type: string
        - format: cidr
          type: string
        - format: ipv6_cidr
          type: string
      type: string
    FedCMLoginGoogle:
      additionalProperties: false
      description: Configuration de Google FedCM pour ce client
      minProperties: 1
      properties:
        is_enabled:
          default: false
          description: >-
            Lorsque la valeur est true, affiche l’invite Google FedCM dans le
            nouveau Universal Login pour ce client
          type: boolean
      type: object
    NativeSocialLoginApple:
      additionalProperties: false
      description: Prise en charge de Native Social Login pour la connexion Apple
      minProperties: 1
      properties:
        enabled:
          default: false
          description: >-
            Déterminer s’il faut autoriser ou non la connexion native à l’aide
            d’un code d’autorisation Apple
          type: boolean
      type: object
    NativeSocialLoginFacebook:
      additionalProperties: false
      description: Prise en charge de Native Social Login pour la connexion Facebook
      minProperties: 1
      properties:
        enabled:
          default: false
          description: >-
            Déterminer s’il faut autoriser ou non la connexion native avec
            Facebook
          type: boolean
      type: object
    NativeSocialLoginGoogle:
      additionalProperties: false
      description: Prise en charge de Native Social Login pour la connexion google-oauth2
      minProperties: 1
      properties:
        enabled:
          default: false
          description: >-
            Déterminer s’il faut autoriser ou non la connexion native à l’aide
            d’un jeton ID Google
          type: boolean
      type: object
    ClientSigningKey:
      additionalProperties: true
      properties:
        cert:
          default: ''
          description: Clé publique du certificat de signature au format X.509 (.CER).
          type: string
        pkcs7:
          default: ''
          description: >-
            Clé publique et chaîne du certificat de signature au format PKCS#7
            (.P7B).
          type: string
        subject:
          default: ''
          description: Nom du sujet pour ce certificat au format `/CN={domain}`.
          type: string
      type: object
    ClientAddonSAMLMapping:
      additionalProperties: true
      type: object
    ClientAddonSharePointExternalURL:
      description: URL externes de l’application SharePoint si elle est exposée à Internet.
      oneOf:
        - items:
            type: string
          type: array
        - type: string
    ClientAuthenticationMethodPrivateKeyJWTCredentials:
      description: >-
        Liste des ID d’informations d’identification uniques, déjà créés et
        activés sur le client pour l’authentification Private Key JWT.
      items:
        $ref: '#/components/schemas/CredentialId'
      minItems: 0
      type: array
    ClientAuthenticationMethodSelfSignedTLSClientAuthCredentials:
      description: >-
        Liste des ID d’informations d’authentification uniques, déjà créés et
        activés sur le client pour l’authentification mTLS au moyen d’un
        certificat auto-signé.
      items:
        $ref: '#/components/schemas/CredentialId'
      minItems: 0
      type: array
    ClientAuthenticationMethodTLSClientAuthCredentials:
      description: >-
        Liste des ID d’informations d’authentification uniques, déjà créés et
        activés sur le client pour l’authentification mTLS basée sur une AC.
      items:
        $ref: '#/components/schemas/CredentialId'
      minItems: 0
      type: array
    ClientOIDCBackchannelLogoutInitiatorsModeEnum:
      description: >-
        La propriété `mode` détermine la méthode de configuration à utiliser
        pour activer les initiateurs. `custom` active uniquement les initiateurs
        figurant dans le tableau `selected_initiators`, tandis que `all` active
        tous les initiateurs actuels et futurs.
      enum:
        - custom
        - all
      type: string
    ClientOIDCBackchannelLogoutInitiatorsEnum:
      description: >-
        La propriété `selected_initiators` contient la liste des initiateurs à
        activer pour l’application donnée.
      enum:
        - rp-logout
        - idp-logout
        - password-changed
        - session-expired
        - session-revoked
        - account-deleted
        - email-identifier-changed
        - mfa-phone-unenrolled
        - account-deactivated
      type: string
    ClientSessionTransferDelegationDeviceBindingEnum:
      default: ip
      description: >-
        Indique le mode d’application de la liaison d’appareil pour l’accès à la
        délégation (impersonation). La seule valeur prise en charge est `ip`,
        qui applique la liaison d’appareil par IP, ce qui signifie que le
        Session Transfer Token doit être utilisé depuis la même adresse IP que
        l’émetteur.
      enum:
        - ip
      type: string
  securitySchemes:
    bearerAuth:
      bearerFormat: jwt
      scheme: bearer
      type: http
    oAuth2ClientCredentials:
      flows:
        clientCredentials:
          scopes:
            create:actions: Create Actions
            create:agents: Create Agents
            create:authentication_methods: Create Authentication Methods
            create:client_credentials: Create Client Credentials
            create:client_grants: Create Client Grants
            create:clients: Create Clients
            create:connection_profiles: Create Connection Profiles
            create:connections: Create Connections
            create:connections_keys: Create Connections Keys
            create:current_user_device_credentials: Create Current User Device Credentials
            create:custom_domains: Create Custom Domains
            create:custom_signing_keys: Create Custom Signing Keys
            create:directory_provisionings: Create Directory Provisionings
            create:email_provider: Create Email Provider
            create:email_templates: Create Email Templates
            create:encryption_keys: Create Encryption Keys
            create:event_streams: Create Event Streams
            create:experimentation: Create Experimentation
            create:flows: Create Flows
            create:flows_vault_connections: Create Flows Vault Connections
            create:forms: Create Forms
            create:group_roles: Create Group Roles
            create:guardian_enrollment_tickets: Create Guardian Enrollment Tickets
            create:hooks: Create Hooks
            create:log_streams: Create Log Streams
            create:network_acl_keys: Create Network ACL Keys
            create:network_acls: Create Network Acls
            create:organization_client_grants: Create Organization Client Grants
            create:organization_clients: Create Organization Client Associations
            create:organization_connections: Create Organization Connections
            create:organization_discovery_domains: Create Organization Discovery Domains
            create:organization_group_roles: Create Organization Group Roles
            create:organization_invitations: Create Organization Invitations
            create:organization_member_roles: Create Organization Member Roles
            create:organization_members: Create Organization Members
            create:organizations: Create Organizations
            create:phone_providers: Create Phone Providers
            create:phone_templates: Create Phone Templates
            create:rate_limit_policies: Create Rate Limit Policies
            create:resource_servers: Create Resource Servers
            create:role_members: Create Role Members
            create:roles: Create Roles
            create:rules: Create Rules
            create:scim_config: Create Scim Config
            create:scim_token: Create Scim Token
            create:self_service_profiles: Create Self Service Profiles
            create:signing_keys: Create Signing Keys
            create:sso_access_tickets: Create Sso Access Tickets
            create:token_exchange_profiles: Create Token Exchange Profiles
            create:user_attribute_profiles: Create User Attribute Profiles
            create:user_tickets: Create User Tickets
            create:users: Create Users
            create:vdcs_templates: Create Vdcs Templates
            delete:actions: Delete Actions
            delete:agents: Delete Agents
            delete:anomaly_blocks: Delete Anomaly Blocks
            delete:authentication_methods: Delete Authentication Methods
            delete:branding: Delete Branding
            delete:client_credentials: Delete Client Credentials
            delete:client_grants: Delete Client Grants
            delete:clients: Delete Clients
            delete:connection_profiles: Delete Connection Profiles
            delete:connections: Delete Connections
            delete:current_user: Delete Current User
            delete:current_user_device_credentials: Delete Current User Device Credentials
            delete:custom_domains: Delete Custom Domains
            delete:custom_signing_keys: Delete Custom Signing Keys
            delete:device_credentials: Delete Device Credentials
            delete:directory_provisionings: Delete Directory Provisionings
            delete:email_provider: Delete Email Provider
            delete:encryption_keys: Delete Encryption Keys
            delete:event_streams: Delete Event Streams
            delete:experimentation: Delete Experimentation
            delete:flows: Delete Flows
            delete:flows_executions: Delete Flows Executions
            delete:flows_vault_connections: Delete Flows Vault Connections
            delete:forms: Delete Forms
            delete:grants: Delete Grants
            delete:group_roles: Delete Group Roles
            delete:groups: Delete Groups
            delete:guardian_enrollments: Delete Guardian Enrollments
            delete:hooks: Delete Hooks
            delete:log_streams: Delete Log Streams
            delete:network_acls: Delete Network Acls
            delete:organization_client_grants: Delete Organization Client Grants
            delete:organization_clients: Delete Organization Client Associations
            delete:organization_connections: Delete Organization Connections
            delete:organization_discovery_domains: Delete Organization Discovery Domains
            delete:organization_group_roles: Delete Organization Group Roles
            delete:organization_invitations: Delete Organization Invitations
            delete:organization_member_roles: Delete Organization Member Roles
            delete:organization_members: Delete Organization Members
            delete:organizations: Delete Organizations
            delete:phone_providers: Delete Phone Providers
            delete:phone_templates: Delete Phone Templates
            delete:rate_limit_policies: Delete Rate Limit Policies
            delete:refresh_tokens: Delete Refresh Tokens
            delete:resource_servers: Delete Resource Servers
            delete:role_members: Delete Role Members
            delete:roles: Delete Roles
            delete:rules: Delete Rules
            delete:rules_configs: Delete Rules Configs
            delete:scim_config: Delete Scim Config
            delete:scim_token: Delete Scim Token
            delete:self_service_profiles: Delete Self Service Profiles
            delete:sessions: Delete Sessions
            delete:sso_access_tickets: Delete Sso Access Tickets
            delete:token_exchange_profiles: Delete Token Exchange Profiles
            delete:user_attribute_profiles: Delete User Attribute Profiles
            delete:users: Delete Users
            delete:vdcs_templates: Delete Vdcs Templates
            read:actions: Read Actions
            read:agents: Read Agents
            read:anomaly_blocks: Read Anomaly Blocks
            read:attack_protection: Read Attack Protection
            read:authentication_methods: Read Authentication Methods
            read:branding: Read Branding
            read:client_credentials: Read Client Credentials
            read:client_grants: Read Client Grants
            read:client_keys: Read Client Keys
            read:client_summary: Read Client Summary
            read:clients: Read Clients
            read:connection_profiles: Read Connection Profiles
            read:connections: Read Connections
            read:connections_keys: Read Connections Keys
            read:current_user: Read Current User
            read:custom_domains: Read Custom Domains
            read:custom_signing_keys: Read Custom Signing Keys
            read:device_credentials: Read Device Credentials
            read:directory_provisionings: Read Directory Provisionings
            read:email_provider: Read Email Provider
            read:email_templates: Read Email Templates
            read:encryption_keys: Read Encryption Keys
            read:event_deliveries: Read Event Deliveries
            read:event_streams: Read Event Streams
            read:events: Read Events
            read:experimentation: Read Experimentation
            read:flows: Read Flows
            read:flows_executions: Read Flows Executions
            read:flows_vault_connections: Read Flows Vault Connections
            read:forms: Read Forms
            read:grants: Read Grants
            read:group_members: Read Group Members
            read:group_roles: Read Group Roles
            read:groups: Read Groups
            read:guardian_enrollments: Read Guardian Enrollments
            read:guardian_factors: Read Guardian Factors
            read:hooks: Read Hooks
            read:log_streams: Read Log Streams
            read:logs: Read Logs
            read:logs_users: Read Logs Users
            read:mfa_policies: Read Mfa Policies
            read:network_acls: Read Network Acls
            read:organization_client_grants: Read Organization Client Grants
            read:organization_clients: Read Organization Client Associations
            read:organization_connections: Read Organization Connections
            read:organization_discovery_domains: Read Organization Discovery Domains
            read:organization_group_roles: Read Organization Group Roles
            read:organization_groups: Read Organization Groups
            read:organization_invitations: Read Organization Invitations
            read:organization_member_effective_roles: Read Organization Member Effective Roles
            read:organization_member_role_source_groups: Read Organization Member Role Source Groups
            read:organization_member_roles: Read Organization Member Roles
            read:organization_members: Read Organization Members
            read:organizations: Read Organizations
            read:organizations_summary: Read Organizations Summary
            read:phone_providers: Read Phone Providers
            read:phone_templates: Read Phone Templates
            read:prompts: Read Prompts
            read:rate_limit_policies: Read Rate Limit Policies
            read:refresh_tokens: Read Refresh Tokens
            read:resource_servers: Read Resource Servers
            read:role_members: Read Role Members
            read:roles: Read Roles
            read:rules: Read Rules
            read:rules_configs: Read Rules Configs
            read:scim_config: Read Scim Config
            read:scim_token: Read Scim Token
            read:self_service_profile_custom_texts: Read Self Service Profile Custom Texts
            read:self_service_profiles: Read Self Service Profiles
            read:sessions: Read Sessions
            read:signing_keys: Read Signing Keys
            read:stats: Read Stats
            read:tenant_settings: Read Tenant Settings
            read:token_exchange_profiles: Read Token Exchange Profiles
            read:user_attribute_profiles: Read User Attribute Profiles
            read:user_effective_permissions: Read User Effective Permissions
            read:user_effective_roles: Read User Effective Roles
            read:user_idp_tokens: Read User Idp Tokens
            read:user_permission_source_roles: Read User Permission Source Roles
            read:user_role_source_groups: Read User Role Source Groups
            read:users: Read Users
            read:vdcs_templates: Read Vdcs Templates
            update:actions: Update Actions
            update:agents: Update Agents
            update:attack_protection: Update Attack Protection
            update:authentication_methods: Update Authentication Methods
            update:branding: Update Branding
            update:client_credentials: Update Client Credentials
            update:client_grants: Update Client Grants
            update:client_keys: Update Client Keys
            update:client_token_vault_privileged_access: Update Client Token Vault Privileged Access
            update:clients: Update Clients
            update:connection_profiles: Update Connection Profiles
            update:connections: Update Connections
            update:connections_keys: Update Connections Keys
            update:current_user_identities: Update Current User Identities
            update:current_user_metadata: Update Current User Metadata
            update:custom_domains: Update Custom Domains
            update:custom_signing_keys: Update Custom Signing Keys
            update:directory_provisionings: Update Directory Provisionings
            update:email_provider: Update Email Provider
            update:email_templates: Update Email Templates
            update:encryption_keys: Update Encryption Keys
            update:event_deliveries: Update Event Deliveries
            update:event_streams: Update Event Streams
            update:experimentation: Update Experimentation
            update:flows: Update Flows
            update:flows_vault_connections: Update Flows Vault Connections
            update:forms: Update Forms
            update:guardian_factors: Update Guardian Factors
            update:hooks: Update Hooks
            update:log_streams: Update Log Streams
            update:mfa_policies: Update Mfa Policies
            update:network_acls: Update Network Acls
            update:organization_clients: Update Organization Client Associations
            update:organization_connections: Update Organization Connections
            update:organization_discovery_domains: Update Organization Discovery Domains
            update:organizations: Update Organizations
            update:phone_providers: Update Phone Providers
            update:phone_templates: Update Phone Templates
            update:prompts: Update Prompts
            update:rate_limit_policies: Update Rate Limit Policies
            update:refresh_tokens: Update Refresh Tokens
            update:resource_servers: Update Resource Servers
            update:roles: Update Roles
            update:rules: Update Rules
            update:rules_configs: Update Rules Configs
            update:scim_config: Update Scim Config
            update:self_service_profile_custom_texts: Update Self Service Profile Custom Texts
            update:self_service_profiles: Update Self Service Profiles
            update:sessions: Update Sessions
            update:signing_keys: Update Signing Keys
            update:tenant_settings: Update Tenant Settings
            update:token_exchange_profiles: Update Token Exchange Profiles
            update:user_attribute_profiles: Update User Attribute Profiles
            update:users: Update Users
            update:users_app_metadata: Update Users App Metadata
            update:vdcs_templates: Update Vdcs Templates
          tokenUrl: /oauth/token/
          x-form-parameters:
            audience: /api/v2/
      type: oauth2

````