> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Publier des connexions

> Crée une nouvelle connexion selon l’objet JSON reçu dans `body`.

**Remarque :** Si une connexion portant le même nom a été supprimée récemment et qu’un grand nombre d’utilisateurs y étaient associés, il se peut que la suppression soit toujours en cours. La création d’une nouvelle connexion portant ce nom avant la fin de la suppression peut échouer ou produire des résultats inattendus.


export const Scopes = ({scopes = []}) => {
  return <div>
      <div class="api-section-heading flex flex-col gap-y-4 w-full">
        <div class="flex items-baseline border-b pb-2.5 border-gray-100 dark:border-gray-800 w-full">
          <h4 class="api-section-heading-title flex-1 mb-0">Portées</h4>
          <div class="flex items-center"></div>
        </div>
      </div>
      <div class="mt-4">
        <div class="space-y-4 whitespace-normal prose prose-sm prose-gray dark:prose-invert overflow-wrap-anywhere [&_*]:overflow-wrap-anywhere">
          <p class="whitespace-pre-line text-xs">
            {"Les portées définissent les autorisations et les niveaux d’accès des requêtes API et des jetons d’authentification."}
          </p>
        </div>
      </div>
      <div class="flex font-mono text-sm group/param-head param-head break-all relative mt-6" id="scopes-scopes">
        <div class="flex-1 flex flex-col content-start py-0.5 mr-5">
          <div class="flex items-center flex-wrap gap-2">
            <div class="absolute -top-1.5">
              <a href="#scopes-scopes" class="-ml-10 flex items-center opacity-0 border-0 group-hover/param-head:opacity-100 focus:opacity-100 focus:outline-0 py-2 [.expandable-content_&]:-ml-[2.1rem] group/link" aria-label="Aller à l’en-tête">
                ​
                <div class="w-6 h-6 rounded-md flex items-center justify-center shadow-sm text-gray-400 dark:text-white/50 dark:bg-background-dark dark:brightness-[1.35] dark:ring-1 dark:hover:brightness-150 bg-white ring-1 ring-gray-400/30 dark:ring-gray-700/25 hover:ring-gray-400/60 dark:hover:ring-white/20 group-focus/link:border-2 group-focus/link:border-primary dark:group-focus/link:border-primary-light">
                  <svg xmlns="http://www.w3.org/2000/svg" fill="gray" height="12px" viewBox="0 0 576 512">
                    <path d="M0 256C0 167.6 71.6 96 160 96h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C98.1 144 48 194.1 48 256s50.1 112 112 112h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C71.6 416 0 344.4 0 256zm576 0c0 88.4-71.6 160-160 160H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c61.9 0 112-50.1 112-112s-50.1-112-112-112H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c88.4 0 160 71.6 160 160zM184 232H392c13.3 0 24 10.7 24 24s-10.7 24-24 24H184c-13.3 0-24-10.7-24-24s10.7-24 24-24z"></path>
                  </svg>
                </div>
              </a>
            </div>
            {scopes.map((scope, index) => {
    return <span class="flex items-center px-2 py-0.5 rounded-md bg-gray-100/50 dark:bg-white/5 text-gray-600 dark:text-gray-200 font-medium break-all" style={{
      lineHeight: "1rem",
      fontSize: "0.75rem",
      fontFamily: 'var(--font-jetbrains-mono), ui-monospace, SFMono-Regular, Menlo, Monaco, Consolas, "Liberation Mono", "Courier New", monospace'
    }} data-component-part="field-info-pill" key={index}>
                  {scope}
                </span>;
  })}
          </div>
        </div>
      </div>
    </div>;
};

export const ApiReleaseLifecycle = ({releaseLifecycle = "GA"}) => {
  const lifecycleMap = {
    ea: "Accès anticipé",
    ga: "Généralement disponible",
    deprecated: "Déprécié",
    planned: "Planifié",
    beta: "Bêta"
  };
  const LIFECYCLE_THEMES = {
    info: {
      light: {
        bg: "lab(91.896% .077188 -6.94053)",
        text: "lab(36.091% 25.9241 -68.0384)"
      },
      dark: {
        bg: "lab(16.0426% 6.71726 -27.2409)",
        text: "lab(72.6029% 4.08953 -41.9669)"
      }
    },
    secondary: {
      light: {
        bg: "lab(90.8548% 11.3355 8.01476)",
        text: "lab(47.5286% 56.4238 43.4706)"
      },
      dark: {
        bg: "lab(16.3609% 37.191 25.6346)",
        text: "lab(71.881% 41.5 29.4839)"
      }
    },
    danger: {
      light: {
        bg: "lab(94.7916% -.0000298023 0)",
        text: "lab(54.3656% 0 -.0000119209)"
      },
      dark: {
        bg: "lab(13.232% 0 0)",
        text: "lab(51.6164% 0 0)"
      }
    }
  };
  const LIFECYCLE_THEME_MAP = {
    ea: "info",
    ga: "info",
    beta: "info",
    deprecated: "secondary",
    planned: "danger"
  };
  const lifecycle = releaseLifecycle.toLocaleLowerCase();
  const lifecycleText = lifecycleMap[lifecycle];
  if (!lifecycleText) {
    return null;
  }
  const theme = LIFECYCLE_THEMES[LIFECYCLE_THEME_MAP[lifecycle]];
  return <div>
      <div className="api-section-heading flex flex-col gap-y-4 w-full">
        <div className="flex items-baseline border-b pb-2.5 border-gray-100 dark:border-gray-800 w-full">
          <h4 className="api-section-heading-title flex-1 mb-0">Cycle de vie de la version</h4>
        </div>
      </div>
      <div className="flex font-mono text-sm group/param-head param-head break-all relative mt-2.5" id="releaselifecycle-lifecycle">
        <div className="flex-1 flex flex-col content-start py-0.5 mr-5">
          <div className="flex items-center flex-wrap gap-2">
            <div className="absolute -top-1.5">
              <a href="#releaselifecycle-lifecycle" className="-ml-10 flex items-center opacity-0 border-0 group-hover/param-head:opacity-100 focus:opacity-100 focus:outline-0 py-2 [.expandable-content_&]:-ml-[2.1rem] group/link" aria-label="Naviguer vers l'en-tête">
                <div className="w-6 h-6 rounded-md flex items-center justify-center shadow-sm text-gray-400 dark:text-white/50 dark:bg-background-dark dark:brightness-[1.35] dark:ring-1 dark:hover:brightness-150 bg-white ring-1 ring-gray-400/30 dark:ring-gray-700/25 hover:ring-gray-400/60 dark:hover:ring-white/20 group-focus/link:border-2 group-focus/link:border-primary dark:group-focus/link:border-primary-light">
                  <svg xmlns="http://www.w3.org/2000/svg" fill="gray" height="12px" viewBox="0 0 576 512">
                    <path d="M0 256C0 167.6 71.6 96 160 96h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C98.1 144 48 194.1 48 256s50.1 112 112 112h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C71.6 416 0 344.4 0 256zm576 0c0 88.4-71.6 160-160 160H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c61.9 0 112-50.1 112-112s-50.1-112-112-112H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c88.4 0 160 71.6 160 160zM184 232H392c13.3 0 24 10.7 24 24s-10.7 24-24 24H184c-13.3 0-24-10.7-24-24s10.7-24 24-24z"></path>
                  </svg>
                </div>
              </a>
            </div>
            <span className="inline-flex items-center w-fit font-medium gap-1 py-0.5 px-2 rounded-md" style={{
    lineHeight: "1rem",
    fontSize: "0.75rem",
    fontFamily: 'var(--font-jetbrains-mono), ui-monospace, SFMono-Regular, Menlo, Monaco, Consolas, "Liberation Mono", "Courier New", monospace',
    backgroundColor: `light-dark(${theme.light.bg}, ${theme.dark.bg})`,
    color: `light-dark(${theme.light.text}, ${theme.dark.text})`,
    borderColor: `light-dark(color-mix(in oklab, ${theme.light.text} 25%, transparent), color-mix(in oklab, ${theme.dark.text} 25%, transparent))`
  }}>
              {lifecycleText}
            </span>
          </div>
        </div>
      </div>
    </div>;
};

<ApiReleaseLifecycle releaseLifecycle="GA" />

<Scopes scopes={["create:connections"]} />


## OpenAPI

````yaml docs/fr-ca/oas/management/v2/management-api-oas.json POST /connections
openapi: 3.1.0
info:
  contact:
    name: Auth0 Support
    url: https://support.auth0.com
  description: Auth0 Management API v2.
  termsOfService: https://auth0.com/web-terms/
  title: Auth0 Management API
  version: '2.0'
servers:
  - url: https://{tenantDomain}/api/v2
    variables:
      tenantDomain:
        default: '{TENANT}.auth0.com'
        description: Domaine du tenant Auth0
security:
  - bearerAuth: []
externalDocs:
  description: Documentation de l’Auth0 Management API
  url: https://auth0.com/docs/api/management/v2/
paths:
  /connections:
    post:
      tags:
        - connections
      summary: Créer une connexion
      description: "Crée une nouvelle connexion selon l’objet JSON reçu dans `body`.\n\n**Remarque\_:** Si une connexion portant le même nom a été supprimée récemment et qu’un grand nombre d’utilisateurs y étaient associés, il se peut que la suppression soit toujours en cours. La création d’une nouvelle connexion portant ce nom avant la fin de la suppression peut échouer ou produire des résultats inattendus.\n"
      operationId: post_connections
      requestBody:
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/CreateConnectionRequestContent'
          application/x-www-form-urlencoded:
            schema:
              $ref: '#/components/schemas/CreateConnectionRequestContent'
      responses:
        '201':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/CreateConnectionResponseContent'
          description: La connexion a été créée.
        '400':
          description: Corps de la requête non valide. Le message varie selon la cause.
          x-description-1: Your account is not allowed to set options.set_user_root_attributes
          x-description-10: >-
            The provided action must be deployed to be used for password hash
            migration
          x-description-2: >-
            options.set_user_root_attributes can be set only for enterprise
            connections, social connections or custom database connections
            (using external users store)
          x-description-3: No phone provider configured for the tenant
          x-description-4: >-
            Passwordless connection cannot be made as delivery method (sms/text)
            is not supported by the configured Tenant phone provider
          x-description-5: >-
            custom_password_hash option cannot be set because the universal
            password hash feature is not enabled for this tenant
          x-description-6: >-
            The custom_password_hash option is only available for database
            connections
          x-description-7: The action_id field value cannot be empty, null or undefined
          x-description-8: The provided custom password hash action id does not exist
          x-description-9: >-
            The provided action does not support the password hash migration
            trigger
        '401':
          description: Jeton non valide.
          x-description-1: Client is not global.
          x-description-2: Invalid signature received for JSON Web Token validation
        '403':
          description: "Scope insuffisant, l’un des scopes suivants est requis\_: create:connections"
          x-description-1: >-
            Please upgrade your subscription to use
            cross_app_access_resource_app.
          x-description-2: You reached the limit of entities of this type for this tenant.
          x-description-3: >-
            You can only create 1 non-Okta enterprise connection(s) for this
            tenant.
        '409':
          description: Une connexion portant le même nom existe déjà.
          x-description-1: A connection with the same name is being deleted, try again later
          x-description-2: >-
            There is already another connection with some realms from "realms"
            parameter
          x-description-3: There is already a domain connection enabled for strategy
        '429':
          description: >-
            Trop de requêtes. Vérifiez les en-têtes X-RateLimit-Limit,
            X-RateLimit-Remaining et X-RateLimit-Reset.
      security:
        - bearerAuth: []
        - oAuth2ClientCredentials:
            - create:connections
      x-codeSamples:
        - label: Create a connection
          lang: csharp
          source: |
            using Auth0.ManagementApi;
            using System.Threading.Tasks;

            public partial class Examples
            {
                public async Task Example() {
                    var client = new ManagementApiClient(
                        token: "<token>",
                        clientOptions: new ClientOptions { BaseUrl = "https://{YOUR_DOMAIN}/api/v2" }
                    );

                    await client.Connections.CreateAsync(
                        new CreateConnectionRequestContent {
                            Name = "name",
                            Strategy = ConnectionIdentityProviderEnum.Ad
                        }
                    );
                }

            }
        - label: Create a connection
          lang: go
          source: |
            package example

            import (
                context "context"

                management "github.com/auth0/go-auth0/v3/management"
                client "github.com/auth0/go-auth0/v3/management/client"
                option "github.com/auth0/go-auth0/v3/management/option"
            )

            func do() {
                mgmt, err := client.New(
                    "{YOUR_DOMAIN}",
                    option.WithToken(
                        "<token>",
                    ),
                )
                if err != nil {
                    return
                }
                request := &management.CreateConnectionRequestContent{
                    Name: "name",
                    Strategy: management.ConnectionIdentityProviderEnumAd,
                }
                mgmt.Connections.Create(
                    context.TODO(),
                    request,
                )
            }
        - label: Create a connection
          lang: java
          source: |-
            package com.example.usage;

            import com.auth0.client.mgmt.ManagementApi;
            import com.auth0.client.mgmt.types.ConnectionIdentityProviderEnum;
            import com.auth0.client.mgmt.types.CreateConnectionRequestContent;

            public class Example {
                public static void main(String[] args) {
                    ManagementApi client = ManagementApi
                        .builder()
                        .domain("{YOUR_DOMAIN}")
                        .token("<token>")
                        .build();

                    client.connections().create(
                        CreateConnectionRequestContent
                            .builder()
                            .name("name")
                            .strategy(ConnectionIdentityProviderEnum.AD)
                            .build()
                    );
                }
            }
        - label: Create a connection
          lang: php
          source: >
            <?php


            namespace Example;


            use Auth0\SDK\API\Management\Wrapper\ManagementClient;

            use Auth0\SDK\API\Management\Wrapper\ManagementClientOptions;

            use
            Auth0\SDK\API\Management\Connections\Requests\CreateConnectionRequestContent;

            use Auth0\SDK\API\Management\Types\ConnectionIdentityProviderEnum;


            $client = new ManagementClient(new ManagementClientOptions(
                domain: '{YOUR_DOMAIN}',
                token: '<token>',
            ));

            $client->connections->create(
                new CreateConnectionRequestContent([
                    'name' => 'name',
                    'strategy' => ConnectionIdentityProviderEnum::Ad->value,
                ]),
            );
        - label: Create a connection
          lang: python
          source: |
            from auth0.management import ManagementClient

            client = ManagementClient(
                domain="{YOUR_DOMAIN}",
                token="<token>",
            )

            client.connections.create(
                name="name",
                strategy="ad",
            )
        - label: Create a connection
          lang: ruby
          source: >
            require "auth0"


            client = Auth0::Management.new(token: "<token>", base_url:
            "https://{YOUR_DOMAIN}/api/v2")


            client.connections.create(
              name: "name",
              strategy: "ad"
            )
        - label: Create a connection
          lang: typescript
          source: |
            import { ManagementClient } from "auth0";

            async function main() {
                const client = new ManagementClient({
                    domain: "{YOUR_DOMAIN}",
                    token: "<token>",
                });
                await client.connections.create({
                    name: "name",
                    strategy: "ad",
                });
            }
            main();
        - label: Create a connection
          lang: javascript
          source: |
            import { ManagementClient } from "auth0";

            async function main() {
                const client = new ManagementClient({
                    domain: "{YOUR_DOMAIN}",
                    token: "<token>",
                });
                await client.connections.create({
                    name: "name",
                    strategy: "ad",
                });
            }
            main();
components:
  schemas:
    CreateConnectionRequestContent:
      additionalProperties: false
      properties:
        authentication:
          $ref: '#/components/schemas/ConnectionAuthenticationPurpose'
          x-release-lifecycle: GA
        connected_accounts:
          $ref: '#/components/schemas/ConnectionConnectedAccountsPurpose'
          x-release-lifecycle: GA
        cross_app_access_requesting_app:
          $ref: '#/components/schemas/CrossAppAccessRequestingApp'
          x-release-lifecycle: EA
        cross_app_access_resource_app:
          $ref: '#/components/schemas/CreateCrossAppAccessResourceApp'
          x-release-lifecycle: EA
        display_name:
          description: >-
            Nom de la connexion utilisé dans la nouvelle expérience Universal
            Login
          maxLength: 128
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            endpoint PATCH /v2/connections/{id}/clients pour activer la
            connexion pour un ensemble de clients.
          items:
            description: L’ID du client pour lequel la connexion doit être activée.
            format: client-id
            type: string
          type: array
        is_domain_connection:
          description: >-
            <code>true</code> fait passer la connexion au niveau du domaine afin
            que les applications tierces puissent l’utiliser. <code>false</code>
            ne fait pas passer la connexion au niveau du domaine; seules les
            applications first-party pour lesquelles la connexion est activée
            peuvent alors l’utiliser. (Valeur par défaut : <code>false</code>.)
          type: boolean
        metadata:
          $ref: '#/components/schemas/ConnectionsMetadata'
        name:
          description: >-
            Le nom de la connexion. Doit commencer et se terminer par un
            caractère alphanumérique et ne peut contenir que des caractères
            alphanumériques et « - ». Longueur maximale : 128
          maxLength: 128
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: '#/components/schemas/ConnectionPropertiesOptions'
        realms:
          description: >-
            Définit les realms pour lesquels la connexion sera utilisée (c.-à-d.
            les domaines de courriel). Si l’array est vide ou si la propriété
            n’est pas spécifiée, le nom de la connexion sera ajouté comme realm.
          items:
            description: Le realm auquel cette connexion appartient
            format: connection-realm
            type: string
          type: array
        show_as_button:
          description: >-
            Permet d’afficher un bouton pour la connexion sur la page de
            connexion (nouvelle expérience seulement). Si false, elle ne pourra
            être utilisée que par HRD. (Valeur par défaut : <code>false</code>.)
          type: boolean
        strategy:
          $ref: '#/components/schemas/ConnectionIdentityProviderEnum'
      required:
        - name
        - strategy
      type: object
    CreateConnectionResponseContent:
      additionalProperties: false
      properties:
        authentication:
          $ref: '#/components/schemas/ConnectionAuthenticationPurpose'
          x-release-lifecycle: GA
        connected_accounts:
          $ref: '#/components/schemas/ConnectionConnectedAccountsPurpose'
          x-release-lifecycle: GA
        cross_app_access_requesting_app:
          $ref: '#/components/schemas/CrossAppAccessRequestingApp'
          x-release-lifecycle: EA
        cross_app_access_resource_app:
          $ref: '#/components/schemas/CrossAppAccessResourceApp'
          x-release-lifecycle: EA
        display_name:
          description: Nom de la connexion utilisé dans l’écran de connexion
          type: string
        enabled_clients:
          description: >-
            Propriété DÉCONSEILLÉE. Utilisez le point de terminaison GET
            /connections/:id/clients pour obtenir les ID des clients pour
            lesquels la connexion est activée
          items:
            description: L’ID client
            type: string
          type: array
          x-release-lifecycle: deprecated
        id:
          default: con_0000000000000001
          description: L’identifiant de la connexion
          type: string
        is_domain_connection:
          description: Vrai si la connexion est de niveau domaine
          type: boolean
        metadata:
          $ref: '#/components/schemas/ConnectionsMetadata'
        name:
          default: My connection
          description: Le nom de la connexion
          type: string
        options:
          $ref: '#/components/schemas/ConnectionOptions'
        realms:
          description: >-
            Définit les realms pour lesquels la connexion sera utilisée (c.-à-d.
            les domaines de courriel). Si le tableau est vide ou si la propriété
            n’est pas précisée, le nom de la connexion sera ajouté comme realm.
          items:
            description: Le realm auquel appartient cette connexion
            format: connection-realm
            type: string
          type: array
        show_as_button:
          description: >-
            Permet d’afficher un bouton pour la connexion sur la page de
            connexion (nouvelle expérience uniquement). Si faux, elle sera
            utilisable uniquement par HRD.
          type: boolean
        strategy:
          default: auth0
          description: Le type de connexion, lié au fournisseur d’identité
          type: string
      type: object
    ConnectionAuthenticationPurpose:
      additionalProperties: false
      description: >-
        Configure l’objectif d’une connexion à utiliser pour l’authentification
        pendant la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
      x-release-lifecycle: GA
    ConnectionConnectedAccountsPurpose:
      additionalProperties: false
      description: >-
        Configurer l’usage d’une connexion pour les comptes connectés et Token
        Vault.
      properties:
        active:
          type: boolean
        allow_missing_user_id:
          description: >-
            Lorsque la valeur est true, permet de stocker un compte connecté
            sans ID utilisateur auprès du fournisseur d’identité source. Un seul
            compte connecté de ce type est autorisé par utilisateur et par
            connexion. La valeur false par défaut préserve le comportement
            strict (un ID utilisateur du fournisseur source est requis).
          type: boolean
        cross_app_access:
          type: boolean
      required:
        - active
      type: object
      x-release-lifecycle: GA
    CrossAppAccessRequestingApp:
      additionalProperties: false
      description: >-
        Configurez la connexion à utiliser comme application demandeuse pour
        Cross App Access.
      properties:
        active:
          description: >-
            Réglez sur `true` pour activer la connexion en tant qu’application
            demandeuse pour Cross App Access.
          type: boolean
      required:
        - active
      type: object
      x-release-lifecycle: EA
    CreateCrossAppAccessResourceApp:
      additionalProperties: false
      description: >-
        Paramètres Cross App Access - Resource App qui s’appliquent à cette
        connexion.
      properties:
        status:
          $ref: '#/components/schemas/CrossAppAccessResourceAppStatusEnum'
      required:
        - status
      type: object
      x-release-lifecycle: EA
    ConnectionsMetadata:
      additionalProperties:
        maxLength: 255
        type:
          - string
          - 'null'
      description: >-
        Métadonnées associées à la connexion sous la forme d’un objet avec des
        valeurs de chaîne (max. 255 caractères). Un maximum de 10 propriétés de
        métadonnées est autorisé.
      maxProperties: 10
      type: object
    ConnectionPropertiesOptions:
      additionalProperties: true
      description: Les options de la connexion (dépendent de la stratégie de connexion)
      properties:
        api_enable_groups:
          type: boolean
          x-release-lifecycle: EA
        api_enable_users:
          type: boolean
        assertion_decryption_settings:
          $ref: '#/components/schemas/ConnectionAssertionDecryptionSettings'
        attributes:
          $ref: '#/components/schemas/ConnectionAttributes'
        authentication_methods:
          $ref: '#/components/schemas/ConnectionAuthenticationMethods'
        basic_profile:
          type: boolean
        configuration:
          additionalProperties:
            type:
              - string
              - 'null'
          description: >-
            Stocke uniquement des configurations de connexion composées de
            chaînes chiffrées.
          type:
            - object
            - 'null'
        customScripts:
          $ref: '#/components/schemas/ConnectionCustomScripts'
        disable_self_service_change_password:
          type: boolean
        discovery_url:
          $ref: '#/components/schemas/ConnectionsDiscoveryUrl'
        dpop_signing_alg:
          $ref: '#/components/schemas/ConnectionDpopSigningAlgEnum'
        enable_script_context:
          description: "Définissez cette valeur sur true pour injecter le contexte dans les scripts de base de données personnalisés (avertissement\_: ne peut pas être désactivé une fois activé)"
          type: boolean
        enabledDatabaseCustomization:
          description: >-
            Définissez cette valeur sur true pour utiliser un référentiel
            d’utilisateurs hérité
          type: boolean
        ext_admin:
          type: boolean
        ext_agreed_terms:
          type: boolean
        ext_assigned_plans:
          type: boolean
        ext_groups:
          type: boolean
        ext_is_suspended:
          type: boolean
        ext_profile:
          type: boolean
        gateway_authentication:
          $ref: '#/components/schemas/ConnectionGatewayAuthentication'
        id_token_session_expiry_supported:
          $ref: '#/components/schemas/ConnectionIdTokenSessionExpirySupported'
        id_token_signed_response_algs:
          $ref: '#/components/schemas/ConnectionIdTokenSignedResponseAlgs'
        import_mode:
          description: >-
            Activez cette option si vous avez un référentiel d’utilisateurs
            hérité et que vous souhaitez migrer graduellement ces utilisateurs
            vers le référentiel d’utilisateurs Auth0
          type: boolean
        non_persistent_attrs:
          description: >-
            Un tableau de champs utilisateur qui ne doivent pas être stockés
            dans la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            type: string
          type:
            - array
            - 'null'
        oidc_metadata:
          $ref: '#/components/schemas/ConnectionsOIDCMetadata'
        passkey_options:
          $ref: '#/components/schemas/ConnectionPasskeyOptions'
        passwordPolicy:
          $ref: '#/components/schemas/ConnectionPasswordPolicyEnum'
        password_complexity_options:
          $ref: '#/components/schemas/ConnectionPasswordComplexityOptions'
        password_dictionary:
          $ref: '#/components/schemas/ConnectionPasswordDictionaryOptions'
        password_history:
          $ref: '#/components/schemas/ConnectionPasswordHistoryOptions'
        password_no_personal_info:
          $ref: '#/components/schemas/ConnectionPasswordNoPersonalInfoOptions'
        password_options:
          $ref: '#/components/schemas/ConnectionPasswordOptions'
        precedence:
          description: >-
            Ordre de priorité des types d’attributs. Si la propriété n’est pas
            précisée, l’ordre de priorité par défaut des attributs sera utilisé.
          items:
            $ref: '#/components/schemas/ConnectionIdentifierPrecedenceEnum'
          minItems: 3
          type: array
        set_user_root_attributes:
          $ref: '#/components/schemas/ConnectionSetUserRootAttributesEnum'
        token_endpoint_auth_method:
          $ref: '#/components/schemas/ConnectionTokenEndpointAuthMethodEnum'
        token_endpoint_auth_signing_alg:
          $ref: '#/components/schemas/ConnectionTokenEndpointAuthSigningAlgEnum'
        token_endpoint_jwtca_aud_format:
          $ref: '#/components/schemas/ConnectionTokenEndpointJwtcaAudFormatEnumOIDC'
        upstream_params:
          $ref: '#/components/schemas/ConnectionUpstreamParams'
        validation:
          $ref: '#/components/schemas/ConnectionValidationOptions'
      type: object
    ConnectionIdentityProviderEnum:
      description: L’identifiant du fournisseur d’identité pour la connexion
      enum:
        - ad
        - adfs
        - amazon
        - apple
        - dropbox
        - bitbucket
        - auth0-oidc
        - auth0
        - baidu
        - bitly
        - box
        - custom
        - daccount
        - dwolla
        - email
        - evernote-sandbox
        - evernote
        - exact
        - facebook
        - fitbit
        - github
        - google-apps
        - google-oauth2
        - instagram
        - ip
        - line
        - linkedin
        - oauth1
        - oauth2
        - office365
        - oidc
        - okta
        - paypal
        - paypal-sandbox
        - pingfederate
        - planningcenter
        - salesforce-community
        - salesforce-sandbox
        - salesforce
        - samlp
        - sharepoint
        - shopify
        - shop
        - sms
        - soundcloud
        - thirtysevensignals
        - twitter
        - untappd
        - vkontakte
        - waad
        - weibo
        - windowslive
        - wordpress
        - yahoo
        - yandex
      type: string
    CrossAppAccessResourceApp:
      additionalProperties: false
      description: >-
        Paramètres de l’application de ressources Cross App Access qui
        s’appliquent à cette connexion.
      properties:
        status:
          $ref: '#/components/schemas/CrossAppAccessResourceAppStatusEnum'
      required:
        - status
      type: object
      x-release-lifecycle: EA
    ConnectionOptions:
      additionalProperties: true
      description: >-
        Pour renvoyer les options dans la réponse, le scope
        `read:connections_options` doit être présent
      type: object
    CrossAppAccessResourceAppStatusEnum:
      description: >-
        Réglez sur `enabled` pour accepter les ID-JAG provenant du fournisseur
        d’identité de cette connexion afin d’émettre des jetons d’accès à
        d’autres applications connectées.
      enum:
        - enabled
        - disabled
      type: string
    ConnectionAssertionDecryptionSettings:
      additionalProperties: false
      description: Paramètres de déchiffrement des assertions SAML.
      properties:
        algorithm_exceptions:
          description: >-
            Une liste des algorithmes non sécurisés à autoriser pour le
            déchiffrement des assertions SAML.
          items:
            maxLength: 100
            minLength: 1
            type: string
          type: array
        algorithm_profile:
          $ref: >-
            #/components/schemas/ConnectionAssertionDecryptionAlgorithmProfileEnum
      required:
        - algorithm_profile
      type: object
    ConnectionAttributes:
      additionalProperties: false
      description: Configuration de l’attribut
      minProperties: 1
      properties:
        email:
          $ref: '#/components/schemas/EmailAttribute'
        phone_number:
          $ref: '#/components/schemas/PhoneAttribute'
        username:
          $ref: '#/components/schemas/UsernameAttribute'
      type: object
    ConnectionAuthenticationMethods:
      additionalProperties: false
      description: Options pour activer les méthodes d’authentification.
      properties:
        email_otp:
          $ref: '#/components/schemas/ConnectionEmailOtpAuthenticationMethod'
          x-release-lifecycle: EA
        passkey:
          $ref: '#/components/schemas/ConnectionPasskeyAuthenticationMethod'
        password:
          $ref: '#/components/schemas/ConnectionPasswordAuthenticationMethod'
        phone_otp:
          $ref: '#/components/schemas/ConnectionPhoneOtpAuthenticationMethod'
          x-release-lifecycle: EA
      type:
        - object
        - 'null'
    ConnectionCustomScripts:
      additionalProperties: true
      description: >-
        Ensemble de scripts utilisés pour l’intégration à une base de données
        personnalisée.
      properties:
        change_email:
          minLength: 1
          type: string
        change_password:
          minLength: 1
          type: string
        change_phone_number:
          minLength: 1
          type: string
        change_username:
          minLength: 1
          type: string
        create:
          minLength: 1
          type: string
        delete:
          minLength: 1
          type: string
        get_user:
          minLength: 1
          type: string
        login:
          minLength: 1
          type: string
        verify:
          minLength: 1
          type: string
      type: object
    ConnectionsDiscoveryUrl:
      description: >-
        URL du point de terminaison de découverte OIDC du fournisseur d’identité
        (/.well-known/openid-configuration). Lorsqu’elle est fournie et que
        oidc_metadata est vide, Auth0 récupère automatiquement la configuration
        du fournisseur, y compris les points de terminaison et les
        fonctionnalités prises en charge. Applicable uniquement lorsque
        strategy=oidc, okta ou samlp.
      maxLength: 255
      type:
        - string
        - 'null'
    ConnectionDpopSigningAlgEnum:
      description: Algorithme utilisé pour signer le JWT de preuve DPoP.
      enum:
        - ES256
        - ES384
        - ES512
        - Ed25519
      type: string
      x-merge-priority: -5
    ConnectionGatewayAuthentication:
      additionalProperties: true
      description: >-
        Paramètres d’authentication basés sur un jeton à appliquer lorsque la
        connexion utilise une strategy sms.
      properties:
        audience:
          description: L’audience à ajouter au JWT payload.
          type: string
        method:
          description: Le type du header Authorization.
          type: string
        secret:
          description: Le secret à utiliser pour signer les jetons.
          type: string
        secret_base64_encoded:
          description: Définissez à true si le secret fourni est encodé en base64.
          type: boolean
        subject:
          description: Le subject à ajouter au JWT payload.
          type: string
      required:
        - method
        - audience
        - secret
      type:
        - object
        - 'null'
    ConnectionIdTokenSessionExpirySupported:
      description: >-
        Indique si le fournisseur d’identité prend en charge l’expiration de
        session au moyen du id_token. Si true, le système utilisera le claim
        session_expiry dans le id_token pour déterminer l’expiration de la
        session.
      type: boolean
      x-merge-priority: -5
      x-release-lifecycle: GA
    ConnectionIdTokenSignedResponseAlgs:
      description: Liste des algorithmes autorisés pour valider les ID tokens.
      items:
        $ref: '#/components/schemas/ConnectionIdTokenSignedResponseAlgEnum'
      type:
        - array
        - 'null'
      x-merge-priority: -5
    ConnectionsOIDCMetadata:
      additionalProperties: true
      description: >-
        Métadonnées OIDC supplémentaires à inclure dans le document de
        découverte. Applicable uniquement lorsque strategy=oidc, okta ou samlp.
      properties:
        acr_values_supported:
          description: >-
            Liste des références de classes de contexte d’authentification
            prises en charge par cet OP
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        authorization_endpoint:
          description: >-
            URL du point de terminaison d’autorisation OAuth 2.0 du fournisseur
            d’identité vers lequel les utilisateurs sont redirigés pour
            l’authentification. Doit être une URL HTTPS valide. Ce point de
            terminaison lance le flux de code d’autorisation OAuth 2.0.
          format: uri
          maxLength: 2083
          minLength: 8
          type: string
        claim_types_supported:
          description: >-
            Tableau JSON contenant une liste des types de claims pris en charge
            par le fournisseur OpenID. Ces types de claims sont décrits à la
            section 5.6 d’OpenID Connect Core 1.0 [OpenID.Core]. Si cette liste
            est omise, la mise en œuvre ne prend en charge que les claims
            normaux.
          items:
            maxLength: 25
            type: string
          minItems: 0
          type: array
        claims_locales_supported:
          description: >-
            Langues et écritures prises en charge pour les valeurs des claims
            renvoyés, représentées sous forme de tableau JSON de valeurs
            d’étiquettes de langue BCP47 [RFC5646]. Les langues et écritures ne
            sont pas toutes nécessairement prises en charge pour toutes les
            valeurs de claims.
          items:
            maxLength: 50
            type: string
          minItems: 0
          type: array
        claims_parameter_supported:
          description: >-
            Valeur booléenne indiquant si l’OP prend en charge l’utilisation du
            paramètre claims, true indiquant cette prise en charge. Si elle est
            omise, la valeur par défaut est false.
          type: boolean
        claims_supported:
          description: >-
            Tableau JSON contenant une liste des noms des claims pour lesquels
            le fournisseur OpenID PEUT être en mesure de fournir des valeurs.
            Pour des raisons de confidentialité ou autres, il pourrait ne pas
            s’agir d’une liste exhaustive.
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        display_values_supported:
          description: >-
            Tableau JSON contenant une liste des valeurs du paramètre display
            prises en charge par le fournisseur OpenID. Ces valeurs sont
            décrites à la section 3.1.2.1 d’OpenID Connect Core 1.0
            [OpenID.Core]
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        dpop_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant la liste des algorithmes de signature JWS
            (valeurs alg) pris en charge pour signer des JWT de preuve DPoP.
          items:
            maxLength: 14
            type: string
          minItems: 0
          type: array
        end_session_endpoint:
          description: >-
            URL du point de terminaison de déconnexion ou de fin de session du
            fournisseur d’identité. Lorsqu’elle est configurée comme URL
            statique, les utilisateurs y sont redirigés après s’être déconnectés
            d’Auth0. Doit utiliser le schéma HTTPS.
          format: uri
          maxLength: 255
          minLength: 8
          pattern: ^https:\/\/.*
          type: string
        grant_types_supported:
          description: >-
            Liste des valeurs de type d’autorisation OAuth 2.0 prises en charge
            par cet OP. Les fournisseurs OpenID dynamiques DOIVENT prendre en
            charge les valeurs de type d’autorisation authorization_code et
            implicit et PEUVENT prendre en charge d’autres types d’autorisation.
            Si cette liste est omise, la valeur par défaut est
            ["authorization_code", "implicit"].
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        id_token_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs alg) pris en charge par l’OP pour encoder les claims du
            jeton ID dans un JWT
          items:
            maxLength: 14
            type: string
          minItems: 0
          type: array
        id_token_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs enc) pris en charge par l’OP pour encoder les claims du
            jeton ID dans un JWT [JWT].
          items:
            maxLength: 26
            type: string
          minItems: 0
          type: array
        id_token_signing_alg_values_supported:
          description: >-
            Liste des algorithmes de signature JWS (valeurs alg) pris en charge
            par l’OP pour encoder les claims du jeton ID dans un JWT.
            L’algorithme RS256 DOIT être inclus. La valeur none PEUT être prise
            en charge, mais NE DOIT PAS être utilisée, sauf si le type de
            réponse utilisé ne renvoie aucun jeton ID depuis le point de
            terminaison d’autorisation, comme lors de l’utilisation du flux de
            code d’autorisation. https://datatracker.ietf.org/doc/html/rfc7518
          items:
            maxLength: 10
            type: string
          minItems: 1
          type: array
        issuer:
          description: "URL de l’identifiant unique de l’émetteur du fournisseur d’identité (p. ex., https://accounts.google.com). Doit correspondre à la revendication «\_iss\_» dans les jetons d’ID du fournisseur d’identité."
          format: uri
          maxLength: 255
          type: string
        jwks_uri:
          description: >-
            URL du point de terminaison JSON Web Key Set (JWKS) du fournisseur
            d’identité contenant les clés publiques pour la vérification des
            signatures. Auth0 récupère ces clés pour valider les signatures des
            jetons d’ID.
          format: uri
          maxLength: 255
          type: string
        op_policy_uri:
          description: >-
            URL fournie par le fournisseur OpenID à la personne qui enregistre
            le client afin qu’elle puisse consulter les exigences de l’OP
            concernant la façon dont la Relying Party peut utiliser les données
            fournies par l’OP. Le processus d’enregistrement DEVRAIT afficher
            cette URL à la personne qui enregistre le client si elle est
            fournie.
          format: uri
          maxLength: 255
          type: string
        op_tos_uri:
          description: >-
            URL fournie par le fournisseur OpenID à la personne qui enregistre
            le client afin qu’elle puisse consulter les conditions d’utilisation
            des fournisseurs OpenID. Le processus d’enregistrement DEVRAIT
            afficher cette URL à la personne qui enregistre le client si elle
            est fournie.
          format: uri
          maxLength: 255
          type: string
        registration_endpoint:
          description: >-
            URL du point de terminaison d’enregistrement dynamique des clients
            de l’OP. RECOMMANDÉ, mais NON OBLIGATOIRE.
            https://openid.net/specs/openid-connect-discovery-1_0.html#OpenID.Registration
          format: uri
          maxLength: 255
          type: string
        request_object_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs alg) pris en charge par l’OP pour les objets de requête.
            Ces algorithmes sont utilisés lorsque l’objet de requête est
            transmis par valeur comme lorsqu’il est transmis par référence.
          items:
            maxLength: 28
            type: string
          minItems: 0
          type: array
        request_object_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs enc) pris en charge par l’OP pour les objets de requête.
            Ces algorithmes sont utilisés lorsque l’objet de requête est
            transmis par valeur comme lorsqu’il est transmis par référence.
          items:
            maxLength: 26
            type: string
          minItems: 0
          type: array
        request_object_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge par l’OP pour les objets de requête,
            décrits à la section 6.1 d’OpenID Connect Core 1.0 [OpenID.Core].
            Ces algorithmes sont utilisés lorsque l’objet de requête est
            transmis par valeur, à l’aide du paramètre request, comme lorsqu’il
            est transmis par référence, à l’aide du paramètre request_uri. Les
            serveurs DEVRAIENT prendre en charge none et RS256.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        request_parameter_supported:
          description: >-
            Valeur booléenne indiquant si l’OP prend en charge l’utilisation du
            paramètre de requête, true indiquant cette prise en charge. S’il est
            omis, la valeur par défaut est faux.
          type: boolean
        request_uri_parameter_supported:
          description: >-
            Valeur booléenne indiquant si l’OP prend en charge l’utilisation du
            paramètre request_uri, true indiquant cette prise en charge. S’il
            est omis, la valeur par défaut est faux.
          type: boolean
        require_request_uri_registration:
          description: >-
            Valeur booléenne indiquant si l’OP exige l’utilisation du paramètre
            request_uri. S’il est omis, la valeur par défaut est faux.
          type: boolean
        response_modes_supported:
          description: >-
            Liste des valeurs `response_mode` OAuth 2.0 prises en charge par cet
            OP. Si elle est omise, la valeur par défaut pour les fournisseurs
            OpenID dynamiques est ["query", "fragment"]
          items:
            maxLength: 20
            type: string
          minItems: 0
          type: array
        response_types_supported:
          description: >-
            Liste des valeurs de response_type OAuth 2.0 prises en charge par
            cet OP. Les fournisseurs OpenID dynamiques DOIVENT prendre en charge
            les valeurs de type de réponse code, id_token et token id_token
          items:
            maxLength: 40
            type: string
          minItems: 1
          type: array
        scopes_supported:
          description: >-
            Liste des valeurs de portée OAuth 2.0 [RFC6749] prises en charge par
            ce serveur. Le serveur DOIT prendre en charge la valeur de portée
            openid. Les serveurs PEUVENT choisir de ne pas annoncer certaines
            valeurs de portée prises en charge même lorsque ce paramètre est
            utilisé, bien que celles définies dans [OpenID.Core] DEVRAIENT être
            répertoriées, si elles sont prises en charge. RECOMMANDÉ, mais NON
            OBLIGATOIRE
          items:
            maxLength: 100
            type: string
          minItems: 0
          type:
            - array
            - 'null'
        service_documentation:
          description: >-
            URL d’une page contenant des renseignements lisibles par l’humain
            que les développeurs pourraient vouloir ou devoir connaître
            lorsqu’ils utilisent le fournisseur OpenID. En particulier, si le
            fournisseur OpenID ne prend pas en charge l’enregistrement dynamique
            des clients, cette documentation doit fournir des renseignements sur
            la façon d’enregistrer les clients.
          format: uri
          maxLength: 255
          type: string
        subject_types_supported:
          description: >-
            Liste des types d’identifiants de sujet pris en charge par cet OP.
            Les types valides comprennent pairwise et public
          items:
            maxLength: 100
            minLength: 0
            type: string
          minItems: 0
          type:
            - array
            - 'null'
        token_endpoint:
          description: >-
            URL du point de terminaison de jetons OAuth 2.0 du fournisseur
            d’identité où les codes d’autorisation sont échangés contre des
            jetons d’accès. Doit être une URL HTTPS valide. Obligatoire pour le
            flux de code d’autorisation, mais facultatif pour le flux implicite.
          format: uri
          maxLength: 255
          type: string
        token_endpoint_auth_methods_supported:
          description: >-
            Tableau JSON contenant une liste des méthodes d’authentification du
            client prises en charge par ce point de terminaison de jeton. Les
            options sont client_secret_post, client_secret_basic,
            client_secret_jwt et private_key_jwt, comme décrit à la section 9
            d’OpenID Connect Core 1.0 [OpenID.Core]. D’autres méthodes
            d’authentification PEUVENT être définies par des extensions. Si
            cette liste est omise, la valeur par défaut est client_secret_basic
            -- le schéma d’authentification HTTP Basic précisé à la section
            2.3.1 d’OAuth 2.0 [RFC6749].
          items:
            maxLength: 60
            type: string
          minItems: 0
          type: array
        token_endpoint_auth_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge par le point de terminaison de jeton
            pour la signature du JWT [JWT] utilisé afin d’authentifier le client
            auprès du point de terminaison de jeton avec les méthodes
            d’authentification private_key_jwt et client_secret_jwt. Les
            serveurs DEVRAIENT prendre en charge RS256. La valeur none NE DOIT
            PAS être utilisée.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        ui_locales_supported:
          description: >-
            Langues et écritures prises en charge pour l’interface utilisateur,
            représentées sous forme de tableau JSON de valeurs d’étiquettes de
            langue BCP47 [RFC5646].
          items:
            maxLength: 50
            type: string
          minItems: 0
          type: array
        userinfo_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            [JWE] (valeurs alg) [JWA] pris en charge par le point de terminaison
            UserInfo pour encoder les claims dans un JWT [JWT].
          items:
            type: string
          minItems: 0
          type: array
        userinfo_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs enc) [JWA] pris en charge par le point de terminaison
            UserInfo pour encoder les claims dans un JWT [JWT].
          items:
            type: string
          minItems: 0
          type: array
        userinfo_endpoint:
          description: >-
            URL facultative du point de terminaison UserInfo du fournisseur
            d’identité. Lorsqu’il est configuré avec une mise en correspondance
            des attributs, Auth0 appelle ce point de terminaison pour récupérer
            des revendications supplémentaires du profil utilisateur à l’aide du
            jeton d’accès.
          format: uri
          maxLength: 255
          type: string
        userinfo_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            [JWS] (valeurs alg) [JWA] pris en charge par le point de terminaison
            UserInfo pour encoder les claims dans un JWT [JWT]. La valeur none
            PEUT être incluse.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
      type:
        - object
        - 'null'
    ConnectionPasskeyOptions:
      additionalProperties: false
      description: Options pour la méthode d’authentification par clé d’accès
      properties:
        challenge_ui:
          $ref: '#/components/schemas/ConnectionPasskeyChallengeUIEnum'
        local_enrollment_enabled:
          description: >-
            Active ou désactive l’invite d’inscription d’une clé d’accès locale
            lorsque l’utilisateur s’authentifie à l’aide d’une clé d’accès
            interappareils pour la connexion.
          type: boolean
        progressive_enrollment_enabled:
          description: >-
            Active ou désactive l’inscription progressive des clés d’accès pour
            la connexion.
          type: boolean
      type:
        - object
        - 'null'
    ConnectionPasswordPolicyEnum:
      description: Niveau de robustesse du mot de passe
      enum:
        - none
        - low
        - fair
        - good
        - excellent
        - null
      type:
        - string
        - 'null'
    ConnectionPasswordComplexityOptions:
      additionalProperties: false
      description: Options de complexité du mot de passe
      properties:
        min_length:
          description: Longueur minimale du mot de passe
          maximum: 128
          minimum: 1
          type: integer
      type:
        - object
        - 'null'
    ConnectionPasswordDictionaryOptions:
      additionalProperties: false
      description: Options de la politique du dictionnaire de mots de passe
      properties:
        dictionary:
          description: >-
            Dictionnaire de mots de passe personnalisé. Un tableau de 200
            entrées maximum.
          items:
            description: "Entrée du dictionnaire de mots de passe personnalisé. 50\_caractères maximum."
            maxLength: 50
            type: string
          type: array
        enable:
          type: boolean
      required:
        - enable
      type:
        - object
        - 'null'
    ConnectionPasswordHistoryOptions:
      additionalProperties: false
      description: Options de la politique de l’historique des mots de passe
      properties:
        enable:
          type: boolean
        size:
          maximum: 24
          minimum: 0
          type: integer
      required:
        - enable
      type:
        - object
        - 'null'
    ConnectionPasswordNoPersonalInfoOptions:
      additionalProperties: false
      description: >-
        Options de la politique concernant les renseignements personnels dans
        les mots de passe
      properties:
        enable:
          type: boolean
      required:
        - enable
      type:
        - object
        - 'null'
    ConnectionPasswordOptions:
      additionalProperties: false
      description: >-
        Options de politique de mot de passe pour la configuration de Flexible
        Password Policy
      properties:
        complexity:
          $ref: '#/components/schemas/ConnectionPasswordOptionsComplexity'
        dictionary:
          $ref: '#/components/schemas/ConnectionPasswordOptionsDictionary'
        history:
          $ref: '#/components/schemas/ConnectionPasswordOptionsHistory'
        profile_data:
          $ref: '#/components/schemas/ConnectionPasswordOptionsProfileData'
      type: object
    ConnectionIdentifierPrecedenceEnum:
      description: Ordre de priorité des types d’attributs
      enum:
        - email
        - phone_number
        - username
      type: string
    ConnectionSetUserRootAttributesEnum:
      default: on_each_login
      description: "Lorsqu’un IdP externe est utilisé, cet indicateur détermine si les attributs 'name', 'given_name', 'family_name', 'nickname' et 'picture' sont mis à jour. De plus, il détermine aussi si l’utilisateur est créé lorsqu’il n’existe pas déjà. Les valeurs possibles sont 'on_each_login' (valeur par défaut\_: configure la connexion pour créer automatiquement l’utilisateur au besoin et mettre à jour les Root Attributes à partir de l’IdP externe à chaque login de l’utilisateur. Lorsque ce paramètre est utilisé, les Root Attributes ne peuvent pas être mis à jour indépendamment), 'on_first_login' (configure la connexion pour créer l’utilisateur et définir les Root Attributes uniquement au premier login, ce qui permet ensuite de les mettre à jour indépendamment) et 'never_on_login' (configure la connexion pour ne pas créer l’utilisateur et ne pas définir les Root Attributes à partir de l’IdP externe, ce qui permet de les mettre à jour indépendamment)."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    ConnectionTokenEndpointAuthMethodEnum:
      description: >-
        Méthode d'authentification utilisée au point de terminaison de jeton du
        fournisseur d'identité. 'client_secret_post' envoie les identifiants
        dans le corps de la requête; 'private_key_jwt' utilise une assertion JWT
        signée pour une sécurité renforcée.
      enum:
        - client_secret_post
        - private_key_jwt
      type:
        - string
        - 'null'
      x-merge-priority: -5
    ConnectionTokenEndpointAuthSigningAlgEnum:
      description: Algorithme utilisé pour signer les client_assertions.
      enum:
        - ES256
        - ES384
        - PS256
        - PS384
        - RS256
        - RS384
        - RS512
      type:
        - string
        - 'null'
      x-merge-priority: -5
    ConnectionTokenEndpointJwtcaAudFormatEnumOIDC:
      description: "Spécifie le format du claim aud (audience) inclus dans le JWT utilisé pour l'authentification du client au point de terminaison de jeton. Les valeurs acceptées sont\_: 'issuer' (le claim aud est défini sur l'URL de l'émetteur OIDC) ou 'token_endpoint' (le claim aud est défini sur l'URL du point de terminaison de jeton)."
      enum:
        - issuer
        - token_endpoint
      type: string
      x-merge-priority: -5
    ConnectionUpstreamParams:
      additionalProperties:
        $ref: '#/components/schemas/ConnectionUpstreamAdditionalProperties'
      description: Options pour ajouter des paramètres à la requête vers l’IdP en amont
      type:
        - object
        - 'null'
    ConnectionValidationOptions:
      additionalProperties: false
      description: Options de validation
      properties:
        username:
          $ref: '#/components/schemas/ConnectionUsernameValidationOptions'
      type:
        - object
        - 'null'
    ConnectionAssertionDecryptionAlgorithmProfileEnum:
      description: Le profil d’algorithme à utiliser pour déchiffrer les assertions SAML.
      enum:
        - v2026-1
      type: string
    EmailAttribute:
      additionalProperties: false
      description: Configuration de l’attribut de courriel pour les utilisateurs.
      properties:
        identifier:
          $ref: '#/components/schemas/EmailAttributeIdentifier'
        profile_required:
          description: >-
            Détermine si la propriété doit être obligatoire pour les
            utilisateurs
          type: boolean
        signup:
          $ref: '#/components/schemas/SignupVerified'
        unique:
          description: Détermine si l’attribut est unique dans une connexion donnée
          type: boolean
        verification_method:
          $ref: '#/components/schemas/VerificationMethodEnum'
      type: object
    PhoneAttribute:
      additionalProperties: false
      description: Configuration de l’attribut de numéro de téléphone des utilisateurs.
      properties:
        identifier:
          $ref: '#/components/schemas/PhoneAttributeIdentifier'
        profile_required:
          description: Détermine si la propriété est obligatoire pour les utilisateurs
          type: boolean
        signup:
          $ref: '#/components/schemas/SignupVerified'
      type: object
    UsernameAttribute:
      additionalProperties: false
      description: Configuration de l’attribut de nom d’utilisateur pour les utilisateurs.
      properties:
        identifier:
          $ref: '#/components/schemas/UsernameAttributeIdentifier'
        profile_required:
          description: >-
            Détermine si la propriété doit être obligatoire pour les
            utilisateurs.
          type: boolean
        signup:
          $ref: '#/components/schemas/SignupSchema'
        validation:
          $ref: '#/components/schemas/UsernameValidation'
      type: object
    ConnectionEmailOtpAuthenticationMethod:
      additionalProperties: false
      description: Activation de l’authentification par Email OTP
      properties:
        enabled:
          description: Détermine si Email OTP est activé
          type: boolean
      type: object
      x-release-lifecycle: EA
    ConnectionPasskeyAuthenticationMethod:
      additionalProperties: false
      description: Activation de l’authentification par clé d’accès
      properties:
        enabled:
          description: Détermine si les clés d’accès sont activées
          type: boolean
      type: object
    ConnectionPasswordAuthenticationMethod:
      additionalProperties: false
      description: Activation de l’authentification par mot de passe
      properties:
        api_behavior:
          $ref: '#/components/schemas/ConnectionApiBehaviorEnum'
          x-release-lifecycle: EA
        enabled:
          description: Détermine si les mots de passe sont activés
          type: boolean
        signup_behavior:
          $ref: '#/components/schemas/ConnectionSignupBehaviorEnum'
          x-release-lifecycle: EA
      type: object
    ConnectionPhoneOtpAuthenticationMethod:
      additionalProperties: false
      description: Activation de l’authentification par Phone OTP
      properties:
        enabled:
          description: Détermine si Phone OTP est activé
          type: boolean
      type: object
      x-release-lifecycle: EA
    ConnectionIdTokenSignedResponseAlgEnum:
      description: Algorithme autorisé pour valider les ID tokens.
      enum:
        - ES256
        - ES384
        - PS256
        - PS384
        - RS256
        - RS384
        - RS512
      type: string
      x-merge-priority: -5
    ConnectionPasskeyChallengeUIEnum:
      description: >-
        Contrôle l’interface utilisateur utilisée pour inviter l’utilisateur à
        utiliser sa clé d’accès.
      enum:
        - both
        - autofill
        - button
      type: string
    ConnectionPasswordOptionsComplexity:
      additionalProperties: false
      description: Configuration des exigences de complexité du mot de passe
      properties:
        character_type_rule:
          $ref: '#/components/schemas/PasswordCharacterTypeRulePolicyEnum'
        character_types:
          description: "Types de caractères requis devant être présents dans les mots de passe. Options valides\_: majuscule, minuscule, chiffre, caractère spécial"
          items:
            $ref: '#/components/schemas/PasswordCharacterTypeEnum'
          type: array
        identical_characters:
          $ref: '#/components/schemas/PasswordIdenticalCharactersPolicyEnum'
        max_length_exceeded:
          $ref: '#/components/schemas/PasswordMaxLengthExceededPolicyEnum'
        min_length:
          description: Longueur minimale requise du mot de passe (de 1 à 72 caractères)
          maximum: 72
          minimum: 1
          type: integer
        sequential_characters:
          $ref: '#/components/schemas/PasswordSequentialCharactersPolicyEnum'
      type: object
    ConnectionPasswordOptionsDictionary:
      additionalProperties: false
      description: >-
        Configuration de la politique de restriction des mots de passe fondée
        sur un dictionnaire pour empêcher l’utilisation de mots de passe
        courants
      properties:
        active:
          description: >-
            Active la vérification par dictionnaire pour empêcher l’utilisation
            de mots de passe courants et de mots bloqués personnalisés
          type: boolean
        custom:
          description: >-
            Tableau de mots personnalisés à bloquer dans les mots de passe.
            Maximum de 200 éléments, jusqu’à 50 caractères chacun
          items:
            maxLength: 50
            type: string
          type: array
        default:
          $ref: '#/components/schemas/PasswordDefaultDictionariesEnum'
      type: object
    ConnectionPasswordOptionsHistory:
      additionalProperties: false
      description: >-
        Configuration de la politique d’historique des mots de passe pour
        empêcher la réutilisation des mots de passe
      properties:
        active:
          description: >-
            Active la vérification de l’historique des mots de passe pour
            empêcher les utilisateurs de réutiliser des mots de passe récents
          type: boolean
        size:
          description: >-
            Nombre de mots de passe précédents à mémoriser afin d’en empêcher la
            réutilisation (de 1 à 24)
          maximum: 24
          minimum: 1
          type: integer
      type: object
    ConnectionPasswordOptionsProfileData:
      additionalProperties: false
      description: >-
        Politique de restriction des renseignements personnels pour empêcher
        l’utilisation de données de profil dans les mots de passe
      properties:
        active:
          description: >-
            Empêche les utilisateurs d’inclure des données de profil (comme le
            nom ou l’adresse courriel) dans leurs mots de passe
          type: boolean
        blocked_fields:
          description: Champs de profil bloqués. Un tableau d’au plus 12 entrées.
          items:
            description: Entrée de champ de profil bloqué. 100 caractères max.
            maxLength: 100
            type: string
          type: array
      type: object
    ConnectionUpstreamAdditionalProperties:
      oneOf:
        - $ref: '#/components/schemas/ConnectionUpstreamAlias'
        - $ref: '#/components/schemas/ConnectionUpstreamValue'
      type: object
    ConnectionUsernameValidationOptions:
      additionalProperties: false
      properties:
        max:
          maximum: 128
          type: integer
        min:
          minimum: 1
          type: integer
      required:
        - max
        - min
      type:
        - object
        - 'null'
    EmailAttributeIdentifier:
      additionalProperties: false
      properties:
        active:
          description: Détermine si l’attribut est utilisé à des fins d’identification
          type: boolean
        default_method:
          $ref: '#/components/schemas/DefaultMethodEmailIdentifierEnum'
          x-release-lifecycle: EA
      type: object
    SignupVerified:
      additionalProperties: false
      properties:
        status:
          $ref: '#/components/schemas/SignupStatusEnum'
        verification:
          $ref: '#/components/schemas/SignupVerification'
      type: object
    VerificationMethodEnum:
      enum:
        - link
        - otp
      type: string
    PhoneAttributeIdentifier:
      additionalProperties: false
      properties:
        active:
          description: Détermine si l’attribut est utilisé pour l’identification
          type: boolean
        default_method:
          $ref: '#/components/schemas/DefaultMethodPhoneNumberIdentifierEnum'
          x-release-lifecycle: EA
      type: object
    UsernameAttributeIdentifier:
      additionalProperties: false
      properties:
        active:
          description: Détermine si l’attribut est utilisé pour l’identification
          type: boolean
      type: object
    SignupSchema:
      additionalProperties: false
      properties:
        status:
          $ref: '#/components/schemas/SignupStatusEnum'
      type: object
    UsernameValidation:
      additionalProperties: false
      properties:
        allowed_types:
          $ref: '#/components/schemas/UsernameAllowedTypes'
        max_length:
          description: Longueur maximale autorisée
          maximum: 128
          minimum: 1
          type: number
        min_length:
          description: Longueur minimale autorisée
          maximum: 128
          minimum: 1
          type: number
      type: object
    ConnectionApiBehaviorEnum:
      description: >-
        Spécifie le comportement de l’API pour l’authentification par mot de
        passe
      enum:
        - required
        - optional
      type: string
      x-release-lifecycle: EA
    ConnectionSignupBehaviorEnum:
      description: >-
        Spécifie le comportement d'inscription pour l'authentification par mot
        de passe
      enum:
        - allow
        - block
      type: string
      x-release-lifecycle: EA
    PasswordCharacterTypeRulePolicyEnum:
      description: >-
        Lorsqu’elle est activée, les mots de passe doivent contenir au moins 3
        des 4 types de caractères. Elle ne peut être activée que si les 4 types
        de caractères sont spécifiés
      enum:
        - all
        - three_of_four
      type: string
    PasswordCharacterTypeEnum:
      enum:
        - uppercase
        - lowercase
        - number
        - special
      type: string
    PasswordIdenticalCharactersPolicyEnum:
      description: >-
        Détermine si les caractères identiques consécutifs sont autorisés dans
        les mots de passe
      enum:
        - allow
        - block
      type: string
    PasswordMaxLengthExceededPolicyEnum:
      description: >-
        Détermine si les mots de passe qui dépassent la longueur maximale sont
        tronqués ou rejetés
      enum:
        - truncate
        - error
      type: string
    PasswordSequentialCharactersPolicyEnum:
      description: >-
        Détermine si les suites de caractères sont autorisées dans les mots de
        passe
      enum:
        - allow
        - block
      type: string
    PasswordDefaultDictionariesEnum:
      description: "Dictionnaire par défaut à utiliser pour la validation des mots de passe. Options\_: \"en_10k\" (10\_000 mots courants) ou \"en_100k\" (100\_000 mots courants)"
      enum:
        - en_10k
        - en_100k
      type: string
    ConnectionUpstreamAlias:
      additionalProperties: false
      properties:
        alias:
          $ref: '#/components/schemas/ConnectionUpstreamAliasEnum'
      type: object
    ConnectionUpstreamValue:
      additionalProperties: false
      properties:
        value:
          type: string
      type: object
    DefaultMethodEmailIdentifierEnum:
      description: Méthode d’authentification par défaut pour l’identifiant de courriel
      enum:
        - password
        - email_otp
      type: string
      x-release-lifecycle: EA
    SignupStatusEnum:
      enum:
        - required
        - optional
        - inactive
      type: string
    SignupVerification:
      additionalProperties: false
      properties:
        active:
          type: boolean
      type: object
    DefaultMethodPhoneNumberIdentifierEnum:
      description: Méthode d’authentification par défaut pour l’identifiant phone_number
      enum:
        - password
        - phone_otp
      type: string
      x-release-lifecycle: EA
    UsernameAllowedTypes:
      additionalProperties: false
      properties:
        email:
          type: boolean
        phone_number:
          type: boolean
      type: object
    ConnectionUpstreamAliasEnum:
      enum:
        - acr_values
        - audience
        - client_id
        - display
        - id_token_hint
        - login_hint
        - max_age
        - prompt
        - resource
        - response_mode
        - response_type
        - ui_locales
      type: string
  securitySchemes:
    bearerAuth:
      bearerFormat: jwt
      scheme: bearer
      type: http
    oAuth2ClientCredentials:
      flows:
        clientCredentials:
          scopes:
            create:actions: Create Actions
            create:agents: Create Agents
            create:authentication_methods: Create Authentication Methods
            create:client_credentials: Create Client Credentials
            create:client_grants: Create Client Grants
            create:clients: Create Clients
            create:connection_profiles: Create Connection Profiles
            create:connections: Create Connections
            create:connections_keys: Create Connections Keys
            create:current_user_device_credentials: Create Current User Device Credentials
            create:custom_domains: Create Custom Domains
            create:custom_signing_keys: Create Custom Signing Keys
            create:directory_provisionings: Create Directory Provisionings
            create:email_provider: Create Email Provider
            create:email_templates: Create Email Templates
            create:encryption_keys: Create Encryption Keys
            create:event_streams: Create Event Streams
            create:experimentation: Create Experimentation
            create:flows: Create Flows
            create:flows_vault_connections: Create Flows Vault Connections
            create:forms: Create Forms
            create:group_roles: Create Group Roles
            create:guardian_enrollment_tickets: Create Guardian Enrollment Tickets
            create:hooks: Create Hooks
            create:log_streams: Create Log Streams
            create:network_acl_keys: Create Network ACL Keys
            create:network_acls: Create Network Acls
            create:organization_client_grants: Create Organization Client Grants
            create:organization_clients: Create Organization Client Associations
            create:organization_connections: Create Organization Connections
            create:organization_discovery_domains: Create Organization Discovery Domains
            create:organization_group_roles: Create Organization Group Roles
            create:organization_invitations: Create Organization Invitations
            create:organization_member_roles: Create Organization Member Roles
            create:organization_members: Create Organization Members
            create:organizations: Create Organizations
            create:phone_providers: Create Phone Providers
            create:phone_templates: Create Phone Templates
            create:rate_limit_policies: Create Rate Limit Policies
            create:resource_servers: Create Resource Servers
            create:role_members: Create Role Members
            create:roles: Create Roles
            create:rules: Create Rules
            create:scim_config: Create Scim Config
            create:scim_token: Create Scim Token
            create:self_service_profiles: Create Self Service Profiles
            create:signing_keys: Create Signing Keys
            create:sso_access_tickets: Create Sso Access Tickets
            create:token_exchange_profiles: Create Token Exchange Profiles
            create:user_attribute_profiles: Create User Attribute Profiles
            create:user_tickets: Create User Tickets
            create:users: Create Users
            create:vdcs_templates: Create Vdcs Templates
            delete:actions: Delete Actions
            delete:agents: Delete Agents
            delete:anomaly_blocks: Delete Anomaly Blocks
            delete:authentication_methods: Delete Authentication Methods
            delete:branding: Delete Branding
            delete:client_credentials: Delete Client Credentials
            delete:client_grants: Delete Client Grants
            delete:clients: Delete Clients
            delete:connection_profiles: Delete Connection Profiles
            delete:connections: Delete Connections
            delete:current_user: Delete Current User
            delete:current_user_device_credentials: Delete Current User Device Credentials
            delete:custom_domains: Delete Custom Domains
            delete:custom_signing_keys: Delete Custom Signing Keys
            delete:device_credentials: Delete Device Credentials
            delete:directory_provisionings: Delete Directory Provisionings
            delete:email_provider: Delete Email Provider
            delete:encryption_keys: Delete Encryption Keys
            delete:event_streams: Delete Event Streams
            delete:experimentation: Delete Experimentation
            delete:flows: Delete Flows
            delete:flows_executions: Delete Flows Executions
            delete:flows_vault_connections: Delete Flows Vault Connections
            delete:forms: Delete Forms
            delete:grants: Delete Grants
            delete:group_roles: Delete Group Roles
            delete:groups: Delete Groups
            delete:guardian_enrollments: Delete Guardian Enrollments
            delete:hooks: Delete Hooks
            delete:log_streams: Delete Log Streams
            delete:network_acls: Delete Network Acls
            delete:organization_client_grants: Delete Organization Client Grants
            delete:organization_clients: Delete Organization Client Associations
            delete:organization_connections: Delete Organization Connections
            delete:organization_discovery_domains: Delete Organization Discovery Domains
            delete:organization_group_roles: Delete Organization Group Roles
            delete:organization_invitations: Delete Organization Invitations
            delete:organization_member_roles: Delete Organization Member Roles
            delete:organization_members: Delete Organization Members
            delete:organizations: Delete Organizations
            delete:phone_providers: Delete Phone Providers
            delete:phone_templates: Delete Phone Templates
            delete:rate_limit_policies: Delete Rate Limit Policies
            delete:refresh_tokens: Delete Refresh Tokens
            delete:resource_servers: Delete Resource Servers
            delete:role_members: Delete Role Members
            delete:roles: Delete Roles
            delete:rules: Delete Rules
            delete:rules_configs: Delete Rules Configs
            delete:scim_config: Delete Scim Config
            delete:scim_token: Delete Scim Token
            delete:self_service_profiles: Delete Self Service Profiles
            delete:sessions: Delete Sessions
            delete:sso_access_tickets: Delete Sso Access Tickets
            delete:token_exchange_profiles: Delete Token Exchange Profiles
            delete:user_attribute_profiles: Delete User Attribute Profiles
            delete:users: Delete Users
            delete:vdcs_templates: Delete Vdcs Templates
            read:actions: Read Actions
            read:agents: Read Agents
            read:anomaly_blocks: Read Anomaly Blocks
            read:attack_protection: Read Attack Protection
            read:authentication_methods: Read Authentication Methods
            read:branding: Read Branding
            read:client_credentials: Read Client Credentials
            read:client_grants: Read Client Grants
            read:client_keys: Read Client Keys
            read:client_summary: Read Client Summary
            read:clients: Read Clients
            read:connection_profiles: Read Connection Profiles
            read:connections: Read Connections
            read:connections_keys: Read Connections Keys
            read:current_user: Read Current User
            read:custom_domains: Read Custom Domains
            read:custom_signing_keys: Read Custom Signing Keys
            read:device_credentials: Read Device Credentials
            read:directory_provisionings: Read Directory Provisionings
            read:email_provider: Read Email Provider
            read:email_templates: Read Email Templates
            read:encryption_keys: Read Encryption Keys
            read:event_deliveries: Read Event Deliveries
            read:event_streams: Read Event Streams
            read:events: Read Events
            read:experimentation: Read Experimentation
            read:flows: Read Flows
            read:flows_executions: Read Flows Executions
            read:flows_vault_connections: Read Flows Vault Connections
            read:forms: Read Forms
            read:grants: Read Grants
            read:group_members: Read Group Members
            read:group_roles: Read Group Roles
            read:groups: Read Groups
            read:guardian_enrollments: Read Guardian Enrollments
            read:guardian_factors: Read Guardian Factors
            read:hooks: Read Hooks
            read:log_streams: Read Log Streams
            read:logs: Read Logs
            read:logs_users: Read Logs Users
            read:mfa_policies: Read Mfa Policies
            read:network_acls: Read Network Acls
            read:organization_client_grants: Read Organization Client Grants
            read:organization_clients: Read Organization Client Associations
            read:organization_connections: Read Organization Connections
            read:organization_discovery_domains: Read Organization Discovery Domains
            read:organization_group_roles: Read Organization Group Roles
            read:organization_groups: Read Organization Groups
            read:organization_invitations: Read Organization Invitations
            read:organization_member_effective_roles: Read Organization Member Effective Roles
            read:organization_member_role_source_groups: Read Organization Member Role Source Groups
            read:organization_member_roles: Read Organization Member Roles
            read:organization_members: Read Organization Members
            read:organizations: Read Organizations
            read:organizations_summary: Read Organizations Summary
            read:phone_providers: Read Phone Providers
            read:phone_templates: Read Phone Templates
            read:prompts: Read Prompts
            read:rate_limit_policies: Read Rate Limit Policies
            read:refresh_tokens: Read Refresh Tokens
            read:resource_servers: Read Resource Servers
            read:role_members: Read Role Members
            read:roles: Read Roles
            read:rules: Read Rules
            read:rules_configs: Read Rules Configs
            read:scim_config: Read Scim Config
            read:scim_token: Read Scim Token
            read:self_service_profile_custom_texts: Read Self Service Profile Custom Texts
            read:self_service_profiles: Read Self Service Profiles
            read:sessions: Read Sessions
            read:signing_keys: Read Signing Keys
            read:stats: Read Stats
            read:tenant_settings: Read Tenant Settings
            read:token_exchange_profiles: Read Token Exchange Profiles
            read:user_attribute_profiles: Read User Attribute Profiles
            read:user_effective_permissions: Read User Effective Permissions
            read:user_effective_roles: Read User Effective Roles
            read:user_idp_tokens: Read User Idp Tokens
            read:user_permission_source_roles: Read User Permission Source Roles
            read:user_role_source_groups: Read User Role Source Groups
            read:users: Read Users
            read:vdcs_templates: Read Vdcs Templates
            update:actions: Update Actions
            update:agents: Update Agents
            update:attack_protection: Update Attack Protection
            update:authentication_methods: Update Authentication Methods
            update:branding: Update Branding
            update:client_credentials: Update Client Credentials
            update:client_grants: Update Client Grants
            update:client_keys: Update Client Keys
            update:client_token_vault_privileged_access: Update Client Token Vault Privileged Access
            update:clients: Update Clients
            update:connection_profiles: Update Connection Profiles
            update:connections: Update Connections
            update:connections_keys: Update Connections Keys
            update:current_user_identities: Update Current User Identities
            update:current_user_metadata: Update Current User Metadata
            update:custom_domains: Update Custom Domains
            update:custom_signing_keys: Update Custom Signing Keys
            update:directory_provisionings: Update Directory Provisionings
            update:email_provider: Update Email Provider
            update:email_templates: Update Email Templates
            update:encryption_keys: Update Encryption Keys
            update:event_deliveries: Update Event Deliveries
            update:event_streams: Update Event Streams
            update:experimentation: Update Experimentation
            update:flows: Update Flows
            update:flows_vault_connections: Update Flows Vault Connections
            update:forms: Update Forms
            update:guardian_factors: Update Guardian Factors
            update:hooks: Update Hooks
            update:log_streams: Update Log Streams
            update:mfa_policies: Update Mfa Policies
            update:network_acls: Update Network Acls
            update:organization_clients: Update Organization Client Associations
            update:organization_connections: Update Organization Connections
            update:organization_discovery_domains: Update Organization Discovery Domains
            update:organizations: Update Organizations
            update:phone_providers: Update Phone Providers
            update:phone_templates: Update Phone Templates
            update:prompts: Update Prompts
            update:rate_limit_policies: Update Rate Limit Policies
            update:refresh_tokens: Update Refresh Tokens
            update:resource_servers: Update Resource Servers
            update:roles: Update Roles
            update:rules: Update Rules
            update:rules_configs: Update Rules Configs
            update:scim_config: Update Scim Config
            update:self_service_profile_custom_texts: Update Self Service Profile Custom Texts
            update:self_service_profiles: Update Self Service Profiles
            update:sessions: Update Sessions
            update:signing_keys: Update Signing Keys
            update:tenant_settings: Update Tenant Settings
            update:token_exchange_profiles: Update Token Exchange Profiles
            update:user_attribute_profiles: Update User Attribute Profiles
            update:users: Update Users
            update:users_app_metadata: Update Users App Metadata
            update:vdcs_templates: Update Vdcs Templates
          tokenUrl: /oauth/token/
          x-form-parameters:
            audience: /api/v2/
      type: oauth2

````