> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# S’abonner aux Events

> S’abonner aux événements au moyen de Server-Sent Events (SSE)

export const Scopes = ({scopes = []}) => {
  return <div>
      <div class="api-section-heading flex flex-col gap-y-4 w-full">
        <div class="flex items-baseline border-b pb-2.5 border-gray-100 dark:border-gray-800 w-full">
          <h4 class="api-section-heading-title flex-1 mb-0">Portées</h4>
          <div class="flex items-center"></div>
        </div>
      </div>
      <div class="mt-4">
        <div class="space-y-4 whitespace-normal prose prose-sm prose-gray dark:prose-invert overflow-wrap-anywhere [&_*]:overflow-wrap-anywhere">
          <p class="whitespace-pre-line text-xs">
            {"Les portées définissent les autorisations et les niveaux d’accès des requêtes API et des jetons d’authentification."}
          </p>
        </div>
      </div>
      <div class="flex font-mono text-sm group/param-head param-head break-all relative mt-6" id="scopes-scopes">
        <div class="flex-1 flex flex-col content-start py-0.5 mr-5">
          <div class="flex items-center flex-wrap gap-2">
            <div class="absolute -top-1.5">
              <a href="#scopes-scopes" class="-ml-10 flex items-center opacity-0 border-0 group-hover/param-head:opacity-100 focus:opacity-100 focus:outline-0 py-2 [.expandable-content_&]:-ml-[2.1rem] group/link" aria-label="Aller à l’en-tête">
                ​
                <div class="w-6 h-6 rounded-md flex items-center justify-center shadow-sm text-gray-400 dark:text-white/50 dark:bg-background-dark dark:brightness-[1.35] dark:ring-1 dark:hover:brightness-150 bg-white ring-1 ring-gray-400/30 dark:ring-gray-700/25 hover:ring-gray-400/60 dark:hover:ring-white/20 group-focus/link:border-2 group-focus/link:border-primary dark:group-focus/link:border-primary-light">
                  <svg xmlns="http://www.w3.org/2000/svg" fill="gray" height="12px" viewBox="0 0 576 512">
                    <path d="M0 256C0 167.6 71.6 96 160 96h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C98.1 144 48 194.1 48 256s50.1 112 112 112h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C71.6 416 0 344.4 0 256zm576 0c0 88.4-71.6 160-160 160H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c61.9 0 112-50.1 112-112s-50.1-112-112-112H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c88.4 0 160 71.6 160 160zM184 232H392c13.3 0 24 10.7 24 24s-10.7 24-24 24H184c-13.3 0-24-10.7-24-24s10.7-24 24-24z"></path>
                  </svg>
                </div>
              </a>
            </div>
            {scopes.map((scope, index) => {
    return <span class="flex items-center px-2 py-0.5 rounded-md bg-gray-100/50 dark:bg-white/5 text-gray-600 dark:text-gray-200 font-medium break-all" style={{
      lineHeight: "1rem",
      fontSize: "0.75rem",
      fontFamily: 'var(--font-jetbrains-mono), ui-monospace, SFMono-Regular, Menlo, Monaco, Consolas, "Liberation Mono", "Courier New", monospace'
    }} data-component-part="field-info-pill" key={index}>
                  {scope}
                </span>;
  })}
          </div>
        </div>
      </div>
    </div>;
};

export const ApiReleaseLifecycle = ({releaseLifecycle = "GA"}) => {
  const lifecycleMap = {
    ea: "Accès anticipé",
    ga: "Généralement disponible",
    deprecated: "Déprécié",
    planned: "Planifié",
    beta: "Bêta"
  };
  const LIFECYCLE_THEMES = {
    info: {
      light: {
        bg: "lab(91.896% .077188 -6.94053)",
        text: "lab(36.091% 25.9241 -68.0384)"
      },
      dark: {
        bg: "lab(16.0426% 6.71726 -27.2409)",
        text: "lab(72.6029% 4.08953 -41.9669)"
      }
    },
    secondary: {
      light: {
        bg: "lab(90.8548% 11.3355 8.01476)",
        text: "lab(47.5286% 56.4238 43.4706)"
      },
      dark: {
        bg: "lab(16.3609% 37.191 25.6346)",
        text: "lab(71.881% 41.5 29.4839)"
      }
    },
    danger: {
      light: {
        bg: "lab(94.7916% -.0000298023 0)",
        text: "lab(54.3656% 0 -.0000119209)"
      },
      dark: {
        bg: "lab(13.232% 0 0)",
        text: "lab(51.6164% 0 0)"
      }
    }
  };
  const LIFECYCLE_THEME_MAP = {
    ea: "info",
    ga: "info",
    beta: "info",
    deprecated: "secondary",
    planned: "danger"
  };
  const lifecycle = releaseLifecycle.toLocaleLowerCase();
  const lifecycleText = lifecycleMap[lifecycle];
  if (!lifecycleText) {
    return null;
  }
  const theme = LIFECYCLE_THEMES[LIFECYCLE_THEME_MAP[lifecycle]];
  return <div>
      <div className="api-section-heading flex flex-col gap-y-4 w-full">
        <div className="flex items-baseline border-b pb-2.5 border-gray-100 dark:border-gray-800 w-full">
          <h4 className="api-section-heading-title flex-1 mb-0">Cycle de vie de la version</h4>
        </div>
      </div>
      <div className="flex font-mono text-sm group/param-head param-head break-all relative mt-2.5" id="releaselifecycle-lifecycle">
        <div className="flex-1 flex flex-col content-start py-0.5 mr-5">
          <div className="flex items-center flex-wrap gap-2">
            <div className="absolute -top-1.5">
              <a href="#releaselifecycle-lifecycle" className="-ml-10 flex items-center opacity-0 border-0 group-hover/param-head:opacity-100 focus:opacity-100 focus:outline-0 py-2 [.expandable-content_&]:-ml-[2.1rem] group/link" aria-label="Naviguer vers l'en-tête">
                <div className="w-6 h-6 rounded-md flex items-center justify-center shadow-sm text-gray-400 dark:text-white/50 dark:bg-background-dark dark:brightness-[1.35] dark:ring-1 dark:hover:brightness-150 bg-white ring-1 ring-gray-400/30 dark:ring-gray-700/25 hover:ring-gray-400/60 dark:hover:ring-white/20 group-focus/link:border-2 group-focus/link:border-primary dark:group-focus/link:border-primary-light">
                  <svg xmlns="http://www.w3.org/2000/svg" fill="gray" height="12px" viewBox="0 0 576 512">
                    <path d="M0 256C0 167.6 71.6 96 160 96h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C98.1 144 48 194.1 48 256s50.1 112 112 112h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C71.6 416 0 344.4 0 256zm576 0c0 88.4-71.6 160-160 160H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c61.9 0 112-50.1 112-112s-50.1-112-112-112H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c88.4 0 160 71.6 160 160zM184 232H392c13.3 0 24 10.7 24 24s-10.7 24-24 24H184c-13.3 0-24-10.7-24-24s10.7-24 24-24z"></path>
                  </svg>
                </div>
              </a>
            </div>
            <span className="inline-flex items-center w-fit font-medium gap-1 py-0.5 px-2 rounded-md" style={{
    lineHeight: "1rem",
    fontSize: "0.75rem",
    fontFamily: 'var(--font-jetbrains-mono), ui-monospace, SFMono-Regular, Menlo, Monaco, Consolas, "Liberation Mono", "Courier New", monospace',
    backgroundColor: `light-dark(${theme.light.bg}, ${theme.dark.bg})`,
    color: `light-dark(${theme.light.text}, ${theme.dark.text})`,
    borderColor: `light-dark(color-mix(in oklab, ${theme.light.text} 25%, transparent), color-mix(in oklab, ${theme.dark.text} 25%, transparent))`
  }}>
              {lifecycleText}
            </span>
          </div>
        </div>
      </div>
    </div>;
};

<ApiReleaseLifecycle releaseLifecycle="GA" />

<Scopes scopes={["read:events"]} />


## OpenAPI

````yaml docs/fr-ca/oas/management/v2/management-api-oas.json GET /events
openapi: 3.1.0
info:
  contact:
    name: Auth0 Support
    url: https://support.auth0.com
  description: Auth0 Management API v2.
  termsOfService: https://auth0.com/web-terms/
  title: Auth0 Management API
  version: '2.0'
servers:
  - url: https://{tenantDomain}/api/v2
    variables:
      tenantDomain:
        default: '{TENANT}.auth0.com'
        description: Domaine du tenant Auth0
security:
  - bearerAuth: []
externalDocs:
  description: Documentation de l’Auth0 Management API
  url: https://auth0.com/docs/api/management/v2/
paths:
  /events:
    get:
      tags:
        - events
      summary: S’abonner aux événements via Server-Sent Events (SSE)
      description: S’abonner aux événements au moyen de Server-Sent Events (SSE)
      operationId: subscribe_events
      parameters:
        - description: >-
            Jeton opaque représentant la position dans le flux. S’il n’est pas
            fourni, le flux commencera à partir des événements les plus récents.
          in: query
          name: from
          schema:
            maxLength: 1024
            type: string
        - description: >-
            Horodatage RFC-3339 indiquant à partir de quel moment commencer la
            diffusion des événements. Ce paramètre ne doit être utilisé que dans
            la requête initiale, lorsqu’un curseur n’est pas encore disponible.
            Les requêtes suivantes doivent utiliser le curseur (from), car il
            sera plus précis.
          in: query
          name: from_timestamp
          schema:
            maxLength: 20
            type: string
        - description: >-
            Type(s) d’événement à écouter. Indiquez ce paramètre plusieurs fois
            pour plusieurs types (p. ex.,
            ?event_type=user.created&event_type=user.updated). S’il n’est pas
            fourni, tous les types d’événement seront diffusés.
          explode: true
          in: query
          name: event_type
          schema:
            $ref: '#/components/schemas/EventStreamSubscribeEventsEventTypeParam'
          style: form
      responses:
        '200':
          content:
            text/event-stream:
              schema:
                $ref: '#/components/schemas/EventStreamSubscribeEventsResponseContent'
          description: Flux d’événements établi avec succès.
        '400':
          description: Format de curseur invalide.
          x-description-1: Unsupported event type.
          x-description-2: >-
            Invalid request query string. The message will vary depending on the
            cause.
        '401':
          description: Jeton invalide.
          x-description-1: Invalid signature received for JSON Web Token validation.
          x-description-2: Client is not global.
        '403':
          description: >-
            Nombre maximal de connexions simultanées au flux d’événements
            atteint. Veuillez fermer les connexions existantes.
          x-description-1: 'Insufficient scope; expected any of: read:events.'
        '404':
          description: Introuvable
        '410':
          description: >-
            Le curseur pointe vers des données qui ne sont plus disponibles dans
            le flux.
        '429':
          description: >-
            Trop de requêtes. Vérifiez les en-têtes X-RateLimit-Limit,
            X-RateLimit-Remaining et X-RateLimit-Reset.
      security:
        - bearerAuth: []
        - oAuth2ClientCredentials:
            - read:events
      x-codeSamples:
        - label: Subscribe to events via Server-Sent Events (SSE)
          lang: csharp
          source: |
            using Auth0.ManagementApi;
            using System.Threading.Tasks;
            using System.Collections.Generic;

            public partial class Examples
            {
                public async Task Example() {
                    var client = new ManagementApiClient(
                        token: "<token>",
                        clientOptions: new ClientOptions { BaseUrl = "https://{YOUR_DOMAIN}/api/v2" }
                    );

                    await foreach (var item in client.Events.SubscribeAsync(
                        new SubscribeEventsRequestParameters {
                            From = "from",
                            FromTimestamp = "from_timestamp",
                            EventType = new List<EventStreamSubscribeEventsEventTypeEnum>(){
                                EventStreamSubscribeEventsEventTypeEnum.ConnectionCreated,
                            }

                        }
                    ))
                    {
                        /* consume each item */
                    }
                    ;
                }

            }
        - label: Subscribe to events via Server-Sent Events (SSE)
          lang: java
          source: >-
            package com.example.usage;


            import com.auth0.client.mgmt.ManagementApi;

            import
            com.auth0.client.mgmt.types.EventStreamSubscribeEventsEventTypeEnum;

            import com.auth0.client.mgmt.types.SubscribeEventsRequestParameters;

            import java.util.Arrays;


            public class Example {
                public static void main(String[] args) {
                    ManagementApi client = ManagementApi
                        .builder()
                        .domain("{YOUR_DOMAIN}")
                        .token("<token>")
                        .build();

                    client.events().subscribe(
                        SubscribeEventsRequestParameters
                            .builder()
                            .eventType(
                                Arrays.asList(EventStreamSubscribeEventsEventTypeEnum.CONNECTION_CREATED)
                            )
                            .from("from")
                            .fromTimestamp("from_timestamp")
                            .build()
                    );
                }
            }
        - label: Subscribe to events via Server-Sent Events (SSE)
          lang: php
          source: >
            <?php


            namespace Example;


            use Auth0\SDK\API\Management\Wrapper\ManagementClient;

            use Auth0\SDK\API\Management\Wrapper\ManagementClientOptions;

            use
            Auth0\SDK\API\Management\Events\Requests\SubscribeEventsRequestParameters;

            use
            Auth0\SDK\API\Management\Types\EventStreamSubscribeEventsEventTypeEnum;


            $client = new ManagementClient(new ManagementClientOptions(
                domain: '{YOUR_DOMAIN}',
                token: '<token>',
            ));

            $client->events->subscribe(
                new SubscribeEventsRequestParameters([
                    'from' => 'from',
                    'fromTimestamp' => 'from_timestamp',
                    'eventType' => [
                        EventStreamSubscribeEventsEventTypeEnum::ConnectionCreated->value,
                    ],
                ]),
            );
        - label: Subscribe to events via Server-Sent Events (SSE)
          lang: python
          source: |
            from auth0.management import ManagementClient

            client = ManagementClient(
                domain="{YOUR_DOMAIN}",
                token="<token>",
            )

            client.events.subscribe(
                from="from",
                from_timestamp="from_timestamp",
                event_type=[
                    "connection.created"
                ],
            )
        - label: Subscribe to events via Server-Sent Events (SSE)
          lang: ruby
          source: >
            require "auth0"


            client = Auth0::Management.new(token: "<token>", base_url:
            "https://{YOUR_DOMAIN}/api/v2")


            client.events.subscribe(
              from: "from",
              from_timestamp: "from_timestamp",
              event_type: ["connection.created"]
            )
components:
  schemas:
    EventStreamSubscribeEventsEventTypeParam:
      description: >-
        Type(s) d’événement à écouter. Indiquez ce paramètre plusieurs fois pour
        plusieurs types (p. ex.,
        ?event_type=user.created&event_type=user.updated). S’il n’est pas
        fourni, tous les types d’événements seront diffusés.
      items:
        $ref: '#/components/schemas/EventStreamSubscribeEventsEventTypeEnum'
      type: array
    EventStreamSubscribeEventsResponseContent:
      description: >-
        Le payload JSON transmis dans chaque ligne de données SSE. Le champ type
        est injecté à partir du champ d’événement SSE par le SDK. La distinction
        se fait selon le type : un nom de type d’événement pour les événements,
        "error" pour les erreurs et "offset-only" pour les heartbeats avec
        offset seulement.
      discriminator:
        mapping:
          connection.created:
            $ref: '#/components/schemas/EventStreamCloudEventConnectionCreated'
          connection.deleted:
            $ref: '#/components/schemas/EventStreamCloudEventConnectionDeleted'
          connection.updated:
            $ref: '#/components/schemas/EventStreamCloudEventConnectionUpdated'
          error:
            $ref: '#/components/schemas/EventStreamCloudEventErrorMessage'
          group.created:
            $ref: '#/components/schemas/EventStreamCloudEventGroupCreated'
          group.deleted:
            $ref: '#/components/schemas/EventStreamCloudEventGroupDeleted'
          group.member.added:
            $ref: '#/components/schemas/EventStreamCloudEventGroupMemberAdded'
          group.member.deleted:
            $ref: '#/components/schemas/EventStreamCloudEventGroupMemberDeleted'
          group.role.assigned:
            $ref: '#/components/schemas/EventStreamCloudEventGroupRoleAssigned'
          group.role.deleted:
            $ref: '#/components/schemas/EventStreamCloudEventGroupRoleDeleted'
          group.updated:
            $ref: '#/components/schemas/EventStreamCloudEventGroupUpdated'
          offset-only:
            $ref: '#/components/schemas/EventStreamCloudEventOffsetOnlyMessage'
          organization.connection.added:
            $ref: '#/components/schemas/EventStreamCloudEventOrgConnectionAdded'
          organization.connection.removed:
            $ref: '#/components/schemas/EventStreamCloudEventOrgConnectionRemoved'
          organization.connection.updated:
            $ref: '#/components/schemas/EventStreamCloudEventOrgConnectionUpdated'
          organization.created:
            $ref: '#/components/schemas/EventStreamCloudEventOrgCreated'
          organization.deleted:
            $ref: '#/components/schemas/EventStreamCloudEventOrgDeleted'
          organization.group.role.assigned:
            $ref: '#/components/schemas/EventStreamCloudEventOrgGroupRoleAssigned'
          organization.group.role.deleted:
            $ref: '#/components/schemas/EventStreamCloudEventOrgGroupRoleDeleted'
          organization.member.added:
            $ref: '#/components/schemas/EventStreamCloudEventOrgMemberAdded'
          organization.member.deleted:
            $ref: '#/components/schemas/EventStreamCloudEventOrgMemberDeleted'
          organization.member.role.assigned:
            $ref: '#/components/schemas/EventStreamCloudEventOrgMemberRoleAssigned'
          organization.member.role.deleted:
            $ref: '#/components/schemas/EventStreamCloudEventOrgMemberRoleDeleted'
          organization.updated:
            $ref: '#/components/schemas/EventStreamCloudEventOrgUpdated'
          user.created:
            $ref: '#/components/schemas/EventStreamCloudEventUserCreated'
          user.deleted:
            $ref: '#/components/schemas/EventStreamCloudEventUserDeleted'
          user.updated:
            $ref: '#/components/schemas/EventStreamCloudEventUserUpdated'
        propertyName: type
        x-discriminator-context: protocol
      oneOf:
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionCreated'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionDeleted'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionUpdated'
        - $ref: '#/components/schemas/EventStreamCloudEventGroupCreated'
        - $ref: '#/components/schemas/EventStreamCloudEventGroupDeleted'
        - $ref: '#/components/schemas/EventStreamCloudEventGroupMemberAdded'
        - $ref: '#/components/schemas/EventStreamCloudEventGroupMemberDeleted'
        - $ref: '#/components/schemas/EventStreamCloudEventGroupRoleAssigned'
        - $ref: '#/components/schemas/EventStreamCloudEventGroupRoleDeleted'
        - $ref: '#/components/schemas/EventStreamCloudEventGroupUpdated'
        - $ref: '#/components/schemas/EventStreamCloudEventOrgConnectionAdded'
        - $ref: '#/components/schemas/EventStreamCloudEventOrgConnectionRemoved'
        - $ref: '#/components/schemas/EventStreamCloudEventOrgConnectionUpdated'
        - $ref: '#/components/schemas/EventStreamCloudEventOrgCreated'
        - $ref: '#/components/schemas/EventStreamCloudEventOrgDeleted'
        - $ref: '#/components/schemas/EventStreamCloudEventOrgGroupRoleAssigned'
        - $ref: '#/components/schemas/EventStreamCloudEventOrgGroupRoleDeleted'
        - $ref: '#/components/schemas/EventStreamCloudEventOrgMemberAdded'
        - $ref: '#/components/schemas/EventStreamCloudEventOrgMemberDeleted'
        - $ref: '#/components/schemas/EventStreamCloudEventOrgMemberRoleAssigned'
        - $ref: '#/components/schemas/EventStreamCloudEventOrgMemberRoleDeleted'
        - $ref: '#/components/schemas/EventStreamCloudEventOrgUpdated'
        - $ref: '#/components/schemas/EventStreamCloudEventUserCreated'
        - $ref: '#/components/schemas/EventStreamCloudEventUserDeleted'
        - $ref: '#/components/schemas/EventStreamCloudEventUserUpdated'
        - $ref: '#/components/schemas/EventStreamCloudEventErrorMessage'
        - $ref: '#/components/schemas/EventStreamCloudEventOffsetOnlyMessage'
    EventStreamSubscribeEventsEventTypeEnum:
      enum:
        - connection.created
        - connection.deleted
        - connection.updated
        - group.created
        - group.deleted
        - group.member.added
        - group.member.deleted
        - group.role.assigned
        - group.role.deleted
        - group.updated
        - organization.connection.added
        - organization.connection.removed
        - organization.connection.updated
        - organization.created
        - organization.deleted
        - organization.group.role.assigned
        - organization.group.role.deleted
        - organization.member.added
        - organization.member.deleted
        - organization.member.role.assigned
        - organization.member.role.deleted
        - organization.updated
        - user.created
        - user.deleted
        - user.updated
      type: string
    EventStreamCloudEventConnectionCreated:
      additionalProperties: false
      description: Message SSE pour connection.created.
      properties:
        event:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedCloudEvent
        offset:
          description: >-
            Curseur opaque représentant une position dans le flux.
            Transmettez-le comme paramètre de requête `from` pour reprendre le
            flux.
          type: string
        type:
          $ref: '#/components/schemas/EventStreamCloudEventConnectionCreatedTypeEnum'
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventConnectionDeleted:
      additionalProperties: false
      description: Message SSE pour connection.deleted.
      properties:
        event:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedCloudEvent
        offset:
          description: >-
            Curseur opaque représentant une position dans le flux.
            Transmettez-le comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: '#/components/schemas/EventStreamCloudEventConnectionDeletedTypeEnum'
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventConnectionUpdated:
      additionalProperties: false
      description: Message SSE pour connection.updated.
      properties:
        event:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedCloudEvent
        offset:
          description: >-
            Curseur opaque représentant une position dans le flux.
            Transmettez-le dans le paramètre de requête `from` pour reprendre le
            flux.
          type: string
        type:
          $ref: '#/components/schemas/EventStreamCloudEventConnectionUpdatedTypeEnum'
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventErrorMessage:
      additionalProperties: false
      description: >-
        Message d’erreur transmis par le flux SSE. Le flux se ferme après ce
        message.
      properties:
        error:
          $ref: '#/components/schemas/EventStreamCloudEventErrorDetail'
        type:
          $ref: '#/components/schemas/EventStreamCloudEventErrorMessageTypeEnum'
      required:
        - type
        - error
      type: object
    EventStreamCloudEventGroupCreated:
      additionalProperties: false
      description: Message SSE pour group.created.
      properties:
        event:
          $ref: '#/components/schemas/EventStreamCloudEventGroupCreatedCloudEvent'
        offset:
          description: >-
            Curseur opaque représentant la position dans le flux. À transmettre
            comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: '#/components/schemas/EventStreamCloudEventGroupCreatedTypeEnum'
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventGroupDeleted:
      additionalProperties: false
      description: Message SSE pour group.deleted.
      properties:
        event:
          $ref: '#/components/schemas/EventStreamCloudEventGroupDeletedCloudEvent'
        offset:
          description: >-
            Curseur opaque représentant la position dans le flux. Transmettez-le
            comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: '#/components/schemas/EventStreamCloudEventGroupDeletedTypeEnum'
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventGroupMemberAdded:
      additionalProperties: false
      description: Message SSE pour group.member.added.
      properties:
        event:
          $ref: '#/components/schemas/EventStreamCloudEventGroupMemberAddedCloudEvent'
        offset:
          description: >-
            Curseur opaque représentant une position dans le flux.
            Transmettez-le comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: '#/components/schemas/EventStreamCloudEventGroupMemberAddedTypeEnum'
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventGroupMemberDeleted:
      additionalProperties: false
      description: Message SSE pour group.member.deleted.
      properties:
        event:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberDeletedCloudEvent
        offset:
          description: >-
            Curseur opaque représentant la position dans le flux. Transmettez-le
            comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: '#/components/schemas/EventStreamCloudEventGroupMemberDeletedTypeEnum'
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventGroupRoleAssigned:
      additionalProperties: false
      description: Message SSE pour group.role.assigned.
      properties:
        event:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupRoleAssignedCloudEvent
        offset:
          description: >-
            Curseur opaque représentant une position dans le flux. Passez-le
            comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: '#/components/schemas/EventStreamCloudEventGroupRoleAssignedTypeEnum'
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventGroupRoleDeleted:
      additionalProperties: false
      description: Message SSE pour group.role.deleted.
      properties:
        event:
          $ref: '#/components/schemas/EventStreamCloudEventGroupRoleDeletedCloudEvent'
        offset:
          description: >-
            Curseur opaque représentant la position dans le flux. Transmettez-le
            comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: '#/components/schemas/EventStreamCloudEventGroupRoleDeletedTypeEnum'
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventGroupUpdated:
      additionalProperties: false
      description: Message SSE pour group.updated.
      properties:
        event:
          $ref: '#/components/schemas/EventStreamCloudEventGroupUpdatedCloudEvent'
        offset:
          description: >-
            Curseur opaque représentant une position dans le flux.
            Transmettez-le comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: '#/components/schemas/EventStreamCloudEventGroupUpdatedTypeEnum'
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventOffsetOnlyMessage:
      additionalProperties: false
      description: >-
        Un message heartbeat avec offset uniquement. Fait avancer le curseur
        sans transmettre d’événement.
      properties:
        offset:
          description: >-
            Curseur opaque représentant la position la plus récente dans le
            flux. Passez-le comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: '#/components/schemas/EventStreamCloudEventOffsetOnlyMessageTypeEnum'
      required:
        - type
        - offset
      type: object
    EventStreamCloudEventOrgConnectionAdded:
      additionalProperties: false
      description: Message SSE pour organization.connection.added.
      properties:
        event:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgConnectionAddedCloudEvent
        offset:
          description: >-
            Curseur opaque représentant la position dans le flux. Transmettez-le
            comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: '#/components/schemas/EventStreamCloudEventOrgConnectionAddedTypeEnum'
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventOrgConnectionRemoved:
      additionalProperties: false
      description: Message SSE pour organization.connection.removed.
      properties:
        event:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgConnectionRemovedCloudEvent
        offset:
          description: >-
            Curseur opaque représentant la position dans le flux. Transmettez-le
            comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgConnectionRemovedTypeEnum
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventOrgConnectionUpdated:
      additionalProperties: false
      description: Message SSE pour organization.connection.updated.
      properties:
        event:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgConnectionUpdatedCloudEvent
        offset:
          description: >-
            Curseur opaque représentant la position dans le flux. Transmettez-le
            dans le paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgConnectionUpdatedTypeEnum
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventOrgCreated:
      additionalProperties: false
      description: Message SSE pour organization.created.
      properties:
        event:
          $ref: '#/components/schemas/EventStreamCloudEventOrgCreatedCloudEvent'
        offset:
          description: >-
            Curseur opaque représentant la position dans le flux. Transmettez-le
            dans le paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: '#/components/schemas/EventStreamCloudEventOrgCreatedTypeEnum'
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventOrgDeleted:
      additionalProperties: false
      description: Message SSE pour organization.deleted.
      properties:
        event:
          $ref: '#/components/schemas/EventStreamCloudEventOrgDeletedCloudEvent'
        offset:
          description: >-
            Curseur opaque représentant la position dans le flux. Transmettez-le
            comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: '#/components/schemas/EventStreamCloudEventOrgDeletedTypeEnum'
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventOrgGroupRoleAssigned:
      additionalProperties: false
      description: Message SSE pour organization.group.role.assigned.
      properties:
        event:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleAssignedCloudEvent
        offset:
          description: >-
            Curseur opaque représentant une position dans le flux. Passez-le
            comme paramètre de requête `from` pour reprendre le flux.
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleAssignedTypeEnum
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventOrgGroupRoleDeleted:
      additionalProperties: false
      description: Message SSE pour organization.group.role.deleted.
      properties:
        event:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleDeletedCloudEvent
        offset:
          description: >-
            Curseur opaque représentant une position dans le flux. Passez-le
            comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleDeletedTypeEnum
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventOrgMemberAdded:
      additionalProperties: false
      description: Message SSE pour organization.member.added.
      properties:
        event:
          $ref: '#/components/schemas/EventStreamCloudEventOrgMemberAddedCloudEvent'
        offset:
          description: >-
            Curseur opaque représentant la position dans le flux. Transmettez-le
            comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: '#/components/schemas/EventStreamCloudEventOrgMemberAddedTypeEnum'
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventOrgMemberDeleted:
      additionalProperties: false
      description: Message SSE pour organization.member.deleted.
      properties:
        event:
          $ref: '#/components/schemas/EventStreamCloudEventOrgMemberDeletedCloudEvent'
        offset:
          description: >-
            Curseur opaque représentant la position dans le flux. Transmettez-le
            comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: '#/components/schemas/EventStreamCloudEventOrgMemberDeletedTypeEnum'
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventOrgMemberRoleAssigned:
      additionalProperties: false
      description: Message SSE pour organization.member.role.assigned.
      properties:
        event:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgMemberRoleAssignedCloudEvent
        offset:
          description: >-
            Curseur opaque représentant la position dans le flux. Transmettez-le
            comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgMemberRoleAssignedTypeEnum
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventOrgMemberRoleDeleted:
      additionalProperties: false
      description: Message SSE pour organization.member.role.deleted.
      properties:
        event:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgMemberRoleDeletedCloudEvent
        offset:
          description: >-
            Curseur opaque représentant la position dans le flux. Transmettez-le
            comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgMemberRoleDeletedTypeEnum
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventOrgUpdated:
      additionalProperties: false
      description: Message SSE pour organization.updated.
      properties:
        event:
          $ref: '#/components/schemas/EventStreamCloudEventOrgUpdatedCloudEvent'
        offset:
          description: >-
            Curseur opaque représentant une position dans le flux.
            Transmettez-le comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: '#/components/schemas/EventStreamCloudEventOrgUpdatedTypeEnum'
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventUserCreated:
      additionalProperties: false
      description: Message SSE pour user.created.
      properties:
        event:
          $ref: '#/components/schemas/EventStreamCloudEventUserCreatedCloudEvent'
        offset:
          description: >-
            Curseur opaque représentant la position dans le flux. Transmettez-le
            comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: '#/components/schemas/EventStreamCloudEventUserCreatedTypeEnum'
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventUserDeleted:
      additionalProperties: false
      description: Message SSE pour user.deleted.
      properties:
        event:
          $ref: '#/components/schemas/EventStreamCloudEventUserDeletedCloudEvent'
        offset:
          description: >-
            Curseur opaque représentant la position dans le flux. Passez-le
            comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: '#/components/schemas/EventStreamCloudEventUserDeletedTypeEnum'
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventUserUpdated:
      additionalProperties: false
      description: Message SSE pour user.updated.
      properties:
        event:
          $ref: '#/components/schemas/EventStreamCloudEventUserUpdatedCloudEvent'
        offset:
          description: >-
            Curseur opaque représentant la position dans le flux. Transmettez-le
            comme paramètre de requête `from` pour reprendre.
          type: string
        type:
          $ref: '#/components/schemas/EventStreamCloudEventUserUpdatedTypeEnum'
      required:
        - type
        - offset
        - event
      type: object
    EventStreamCloudEventConnectionCreatedCloudEvent:
      additionalProperties: false
      description: Représente un événement qui se produit lorsqu’une connexion est créée.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: >-
            L’ID du flux d’événements Auth0 sur lequel l’événement a été
            transmis.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventConnectionCreatedData'
        id:
          description: Un identifiant unique pour l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle aura la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Horodatage ISO-8601 indiquant le moment où l’événement s’est
            physiquement produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventConnectionCreatedTypeEnum:
      description: Le type d’événement (injecté à partir du champ event de SSE).
      enum:
        - connection.created
      type: string
    EventStreamCloudEventConnectionDeletedCloudEvent:
      additionalProperties: false
      description: >-
        Représente un événement qui se produit lorsqu’une connexion est
        supprimée.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: >-
            L’ID du flux d’événements Auth0 par lequel l’événement a été
            transmis.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du locataire Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventConnectionDeletedData'
        id:
          description: Un identifiant unique pour l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle aura la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Un horodatage ISO-8601 indiquant le moment où l’événement s’est
            physiquement produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventConnectionDeletedTypeEnum:
      description: Le type d’événement (injecté à partir du champ d’événement SSE).
      enum:
        - connection.deleted
      type: string
    EventStreamCloudEventConnectionUpdatedCloudEvent:
      additionalProperties: false
      description: >-
        Représente un événement qui se produit lorsqu’une connexion est mise à
        jour.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: >-
            L’ID du flux d’événements Auth0 sur lequel l’événement a été
            transmis.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventConnectionUpdatedData'
        id:
          description: Un identifiant unique de l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle aura la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Un horodatage ISO-8601 indiquant le moment où l’événement s’est
            physiquement produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventConnectionUpdatedTypeEnum:
      description: Le type d’événement (injecté à partir du champ d’événement SSE).
      enum:
        - connection.updated
      type: string
    EventStreamCloudEventErrorDetail:
      additionalProperties: false
      description: Détails de l’erreur.
      properties:
        code:
          $ref: '#/components/schemas/EventStreamCloudEventErrorCodeEnum'
        message:
          description: Message d’erreur lisible par un humain.
          type: string
        offset:
          description: >-
            Le curseur au moment de l’erreur (lorsqu’il est disponible). Peut
            être utilisé pour reprendre à partir de cette position.
          type: string
      required:
        - code
        - message
      type: object
    EventStreamCloudEventErrorMessageTypeEnum:
      description: >-
        Indique qu’il s’agit d’un message d’erreur (injecté depuis le champ
        d’événement SSE).
      enum:
        - error
      type: string
    EventStreamCloudEventGroupCreatedCloudEvent:
      additionalProperties: false
      description: Représente un événement qui se produit lorsqu’un groupe est créé.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: >-
            L’ID du flux d’événements Auth0 sur lequel l’événement a été
            transmis.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventGroupCreatedData'
        id:
          description: Identifiant unique de l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle prendra la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Horodatage ISO-8601 indiquant le moment où l’événement s’est
            réellement produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupCreatedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventGroupCreatedTypeEnum:
      description: Le type d’événement (injecté depuis le champ d’événement SSE).
      enum:
        - group.created
      type: string
    EventStreamCloudEventGroupDeletedCloudEvent:
      additionalProperties: false
      description: Représente un événement qui se produit lorsqu’un groupe est supprimé.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: L’ID du flux d’événements Auth0 dans lequel l’événement a été livré.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventGroupDeletedData'
        id:
          description: Un identifiant unique pour l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle prendra la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Un horodatage ISO-8601 indiquant le moment où l’événement s’est
            physiquement produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupDeletedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventGroupDeletedTypeEnum:
      description: Le type d’événement (injecté à partir du champ d’événement SSE).
      enum:
        - group.deleted
      type: string
    EventStreamCloudEventGroupMemberAddedCloudEvent:
      additionalProperties: false
      description: >-
        Représente un événement qui se produit lorsqu’un membre est ajouté à un
        groupe.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: >-
            L’ID du flux d’événements Auth0 sur lequel l’événement a été
            transmis.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventGroupMemberAddedData'
        id:
          description: Un identifiant unique de l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle sera sous la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Un horodatage ISO-8601 indiquant le moment où l’événement s’est
            produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberAddedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventGroupMemberAddedTypeEnum:
      description: Le type d’événement (injecté à partir du champ event de SSE).
      enum:
        - group.member.added
      type: string
    EventStreamCloudEventGroupMemberDeletedCloudEvent:
      additionalProperties: false
      description: >-
        Représente un événement qui se produit lorsqu’un membre est retiré d’un
        groupe.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: L’ID du flux d’événements Auth0 sur lequel l’événement a été livré.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventGroupMemberDeletedData'
        id:
          description: Un identifiant unique pour l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: >-
            La source de l’événement. Elle prendra la forme
            'urn:auth0:<tenant>.<domain>'.
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Un horodatage ISO-8601 indiquant quand l’événement s’est produit
            physiquement.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberDeletedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventGroupMemberDeletedTypeEnum:
      description: Le type d’événement (injecté à partir du champ event de SSE).
      enum:
        - group.member.deleted
      type: string
    EventStreamCloudEventGroupRoleAssignedCloudEvent:
      additionalProperties: false
      description: >-
        Représente un événement qui se produit lorsqu’un rôle est attribué à un
        groupe.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: >-
            L’ID du flux d’événements Auth0 sur lequel l’événement a été
            transmis.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: Le Tenant ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventGroupRoleAssignedData'
        id:
          description: Un identifiant unique pour l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle prendra la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Un horodatage ISO-8601 indiquant le moment où l’événement s’est
            réellement produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupRoleAssignedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventGroupRoleAssignedTypeEnum:
      description: Le type d’événement (injecté à partir du champ d’événement SSE).
      enum:
        - group.role.assigned
      type: string
    EventStreamCloudEventGroupRoleDeletedCloudEvent:
      additionalProperties: false
      description: >-
        Représente un événement qui se produit lorsqu’un rôle est retiré d’un
        groupe.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: >-
            L’ID du flux d’événements Auth0 sur lequel l’événement a été
            transmis.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventGroupRoleDeletedData'
        id:
          description: Un identifiant unique de l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: >-
            La source de l’événement. Elle prendra la forme
            'urn:auth0:<tenant>.<domain>'.
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Un horodatage ISO-8601 indiquant le moment où l’événement s’est
            réellement produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupRoleDeletedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventGroupRoleDeletedTypeEnum:
      description: Le type d’événement (injecté à partir du champ d’événement SSE).
      enum:
        - group.role.deleted
      type: string
    EventStreamCloudEventGroupUpdatedCloudEvent:
      additionalProperties: false
      description: Représente un événement qui se produit lorsqu’un groupe est mis à jour.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: >-
            L’ID du flux d’événements Auth0 sur lequel l’événement a été
            transmis.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventGroupUpdatedData'
        id:
          description: Un identifiant unique de l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: >-
            La source de l’événement. Elle prendra la forme
            'urn:auth0:<tenant>.<domain>'.
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Un horodatage ISO-8601 indiquant le moment où l’événement s’est
            réellement produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupUpdatedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventGroupUpdatedTypeEnum:
      description: Le type d’événement (injecté à partir du champ event du SSE).
      enum:
        - group.updated
      type: string
    EventStreamCloudEventOffsetOnlyMessageTypeEnum:
      description: >-
        Indique qu’il s’agit d’un message heartbeat avec offset uniquement
        (injecté à partir du champ event du SSE).
      enum:
        - offset-only
      type: string
    EventStreamCloudEventOrgConnectionAddedCloudEvent:
      additionalProperties: false
      description: >-
        Représente un événement qui se produit lorsqu’une connexion est ajoutée
        à une organisation.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: >-
            L’ID du flux d’événements Auth0 sur lequel l’événement a été
            transmis.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventOrgConnectionAddedData'
        id:
          description: Un identifiant unique pour l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle prendra la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Un horodatage ISO-8601 indiquant quand l’événement s’est produit
            concrètement.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgConnectionAddedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventOrgConnectionAddedTypeEnum:
      description: Le type d’événement (injecté à partir du champ d’événement SSE).
      enum:
        - organization.connection.added
      type: string
    EventStreamCloudEventOrgConnectionRemovedCloudEvent:
      additionalProperties: false
      description: >-
        Représente un événement qui se produit lorsqu’une connexion est
        supprimée d’une organisation.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: >-
            L’ID du flux d’événements Auth0 sur lequel l’événement a été
            transmis.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventOrgConnectionRemovedData'
        id:
          description: Un identifiant unique pour l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle prendra la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Un horodatage ISO-8601 indiquant quand l’événement s’est produit
            concrètement.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgConnectionRemovedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventOrgConnectionRemovedTypeEnum:
      description: Le type d’événement (injecté depuis le champ d’événement SSE).
      enum:
        - organization.connection.removed
      type: string
    EventStreamCloudEventOrgConnectionUpdatedCloudEvent:
      additionalProperties: false
      description: >-
        Représente un événement qui se produit lorsqu’une connexion
        d’organisation est mise à jour.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: L’ID du flux d’événements Auth0 sur lequel l’événement a été livré.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventOrgConnectionUpdatedData'
        id:
          description: Un identifiant unique de l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle prendra la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Un horodatage ISO-8601 indiquant le moment où l’événement s’est
            effectivement produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgConnectionUpdatedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventOrgConnectionUpdatedTypeEnum:
      description: Le type d’événement (injecté depuis le champ d’événement SSE).
      enum:
        - organization.connection.updated
      type: string
    EventStreamCloudEventOrgCreatedCloudEvent:
      additionalProperties: false
      description: >-
        Représente un événement qui se produit lorsqu’une organisation est
        créée.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: >-
            L’ID du flux d’événements Auth0 sur lequel l’événement a été
            transmis.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventOrgCreatedData'
        id:
          description: Un identifiant unique de l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle prendra la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Un horodatage ISO-8601 indiquant le moment où l’événement s’est
            effectivement produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgCreatedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventOrgCreatedTypeEnum:
      description: Le type d’événement (injecté depuis le champ d’événement SSE).
      enum:
        - organization.created
      type: string
    EventStreamCloudEventOrgDeletedCloudEvent:
      additionalProperties: false
      description: >-
        Représente un événement qui se produit lorsqu’une organisation est
        supprimée.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: >-
            L’ID du flux d’événements Auth0 sur lequel l’événement a été
            transmis.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventOrgDeletedData'
        id:
          description: Un identifiant unique de l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle prendra la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Horodatage ISO-8601 indiquant quand l’événement s’est physiquement
            produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgDeletedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventOrgDeletedTypeEnum:
      description: Le type d’événement (injecté depuis le champ d’événement SSE).
      enum:
        - organization.deleted
      type: string
    EventStreamCloudEventOrgGroupRoleAssignedCloudEvent:
      additionalProperties: false
      description: >-
        Représente un événement qui se produit lorsqu’un rôle est attribué à un
        groupe d’organisation.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: >-
            L’ID du flux d’événements Auth0 sur lequel l’événement a été
            transmis.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: Le Tenant ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventOrgGroupRoleAssignedData'
        id:
          description: Un identifiant unique de l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle prendra la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Horodatage ISO 8601 indiquant le moment exact où l’événement s’est
            produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleAssignedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventOrgGroupRoleAssignedTypeEnum:
      description: Le type d’événement (injecté à partir du champ event de SSE).
      enum:
        - organization.group.role.assigned
      type: string
    EventStreamCloudEventOrgGroupRoleDeletedCloudEvent:
      additionalProperties: false
      description: >-
        Représente un événement qui se produit lorsqu’un rôle est retiré d’un
        groupe d’organisation.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: >-
            L’ID du flux d’événements Auth0 par lequel l’événement a été
            transmis.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventOrgGroupRoleDeletedData'
        id:
          description: Un identifiant unique de l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle prendra la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Un horodatage ISO-8601 indiquant le moment où l’événement s’est
            physiquement produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleDeletedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventOrgGroupRoleDeletedTypeEnum:
      description: Le type d’événement (injecté à partir du champ SSE `event`).
      enum:
        - organization.group.role.deleted
      type: string
    EventStreamCloudEventOrgMemberAddedCloudEvent:
      additionalProperties: false
      description: >-
        Représente un événement qui se produit lorsqu’un membre est ajouté à une
        organisation.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: L’ID du flux d’événements Auth0 dans lequel l’événement a été livré.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventOrgMemberAddedData'
        id:
          description: Un identifiant unique de l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle prendra la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Horodatage ISO-8601 indiquant quand l’événement s’est physiquement
            produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgMemberAddedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventOrgMemberAddedTypeEnum:
      description: Le type d’événement (injecté à partir du champ SSE `event`).
      enum:
        - organization.member.added
      type: string
    EventStreamCloudEventOrgMemberDeletedCloudEvent:
      additionalProperties: false
      description: >-
        Représente un événement qui se produit lorsqu’un membre est retiré d’une
        organisation.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: L’ID du flux d’événements Auth0 dans lequel l’événement a été livré.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventOrgMemberDeletedData'
        id:
          description: Un identifiant unique de l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle prendra la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Horodatage ISO-8601 indiquant quand l’événement s’est physiquement
            produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgMemberDeletedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventOrgMemberDeletedTypeEnum:
      description: Le type d’événement (injecté à partir du champ d’événement SSE).
      enum:
        - organization.member.deleted
      type: string
    EventStreamCloudEventOrgMemberRoleAssignedCloudEvent:
      additionalProperties: false
      description: >-
        Représente un événement qui se produit lorsqu’un membre est ajouté à une
        organisation.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: ID du flux d’événements Auth0 sur lequel l’événement a été transmis.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventOrgMemberRoleAssignedData'
        id:
          description: Un identifiant unique de l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle prendra la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Un horodatage ISO-8601 indiquant à quel moment l’événement s’est
            réellement produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgMemberRoleAssignedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventOrgMemberRoleAssignedTypeEnum:
      description: Le type d’événement (injecté à partir du champ d’événement SSE).
      enum:
        - organization.member.role.assigned
      type: string
    EventStreamCloudEventOrgMemberRoleDeletedCloudEvent:
      additionalProperties: false
      description: >-
        Représente un événement qui se produit lorsqu’un membre est retiré d’une
        organisation.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: >-
            L’ID du flux d’événements Auth0 dans lequel l’événement a été
            transmis.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventOrgMemberRoleDeletedData'
        id:
          description: Un identifiant unique de l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle prendra la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Un horodatage ISO-8601 indiquant le moment où l’événement s’est
            réellement produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgMemberRoleDeletedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventOrgMemberRoleDeletedTypeEnum:
      description: Le type d’événement (injecté à partir du champ d’événement SSE).
      enum:
        - organization.member.role.deleted
      type: string
    EventStreamCloudEventOrgUpdatedCloudEvent:
      additionalProperties: false
      description: >-
        Représente un événement qui se produit lorsqu’une organisation est mise
        à jour.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: >-
            L’ID du flux d’événements Auth0 dans lequel l’événement a été
            transmis.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventOrgUpdatedData'
        id:
          description: Un identifiant unique de l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle sera au format «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Un horodatage ISO-8601 indiquant le moment où l’événement s’est
            réellement produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgUpdatedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventOrgUpdatedTypeEnum:
      description: Le type d’événement (injecté depuis le champ d’événement SSE).
      enum:
        - organization.updated
      type: string
    EventStreamCloudEventUserCreatedCloudEvent:
      additionalProperties: false
      description: Représente un événement qui se produit lorsqu’un utilisateur est créé.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: L’ID du flux d’événements Auth0 sur lequel l’événement a été livré.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventUserCreatedData'
        id:
          description: Un identifiant unique de l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle prendra la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Un horodatage ISO-8601 indiquant le moment exact où l’événement
            s’est produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventUserCreatedTypeEnum:
      description: Le type d’événement (injecté depuis le champ event de SSE).
      enum:
        - user.created
      type: string
    EventStreamCloudEventUserDeletedCloudEvent:
      additionalProperties: false
      description: >-
        Représente un événement qui se produit lorsqu’un utilisateur est
        supprimé.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: L’ID du Event Stream Auth0 sur lequel l’événement a été livré.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: Le Tenant ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventUserDeletedData'
        id:
          description: Un identifiant unique pour l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle prendra la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Un horodatage ISO-8601 indiquant le moment où l’événement s’est
            physiquement produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventUserDeletedTypeEnum:
      description: Le type d’événement (injecté à partir du champ event de SSE).
      enum:
        - user.deleted
      type: string
    EventStreamCloudEventUserUpdatedCloudEvent:
      additionalProperties: false
      description: >-
        Représente un événement qui se produit lorsqu’un utilisateur est mis à
        jour.
      properties:
        a0purpose:
          $ref: '#/components/schemas/EventStreamCloudEventA0PurposeEnum'
        a0stream:
          description: L’ID de l’event stream Auth0 sur lequel l’événement a été transmis.
          pattern: est_[a-zA-Z0-9]{22}
          type: string
        a0tenant:
          description: L’ID du tenant Auth0 auquel l’événement est associé.
          maxLength: 63
          minLength: 3
          pattern: '[a-z0-9][-a-z0-9]{1,62}[a-z0-9]'
          type: string
        data:
          $ref: '#/components/schemas/EventStreamCloudEventUserUpdatedData'
        id:
          description: Un identifiant unique de l’événement.
          pattern: evt_[a-zA-Z0-9]{22}
          type: string
        source:
          description: "La source de l’événement. Elle prendra la forme «\_urn:auth0:<tenant>.<domain>\_»."
          type: string
        specversion:
          $ref: '#/components/schemas/EventStreamCloudEventSpecVersionEnum'
        time:
          description: >-
            Horodatage ISO-8601 indiquant le moment où l’événement s’est
            physiquement produit.
          format: date-time
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedCloudEventTypeEnum
      required:
        - specversion
        - type
        - source
        - id
        - time
        - data
        - a0tenant
        - a0stream
      type: object
    EventStreamCloudEventUserUpdatedTypeEnum:
      description: Le type d’événement (injecté à partir du champ event de SSE).
      enum:
        - user.updated
      type: string
    EventStreamCloudEventA0PurposeEnum:
      description: >-
        Le but de cet événement. Ce champ n’apparaît généralement que dans des
        cas particuliers,

        comme l’envoi d’un événement de test. Pour les événements normaux, ce
        champ est omis.
      enum:
        - test
      type: string
    EventStreamCloudEventConnectionCreatedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventConnectionCreatedObject'
      required:
        - object
      type: object
    EventStreamCloudEventSpecVersionEnum:
      description: La version de la spécification CloudEvents utilisée par l’événement.
      enum:
        - '1.0'
      type: string
    EventStreamCloudEventConnectionCreatedCloudEventTypeEnum:
      description: Le type d’événement qui s’est produit.
      enum:
        - connection.created
      type: string
    EventStreamCloudEventConnectionDeletedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventConnectionDeletedObject'
      required:
        - object
      type: object
    EventStreamCloudEventConnectionDeletedCloudEventTypeEnum:
      description: Le type d’événement qui s’est produit.
      enum:
        - connection.deleted
      type: string
    EventStreamCloudEventConnectionUpdatedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventConnectionUpdatedObject'
      required:
        - object
      type: object
    EventStreamCloudEventConnectionUpdatedCloudEventTypeEnum:
      description: Le type de l’événement survenu.
      enum:
        - connection.updated
      type: string
    EventStreamCloudEventErrorCodeEnum:
      description: Code d’erreur lisible par machine.
      enum:
        - invalid_cursor
        - cursor_expired
        - timeout
        - payload_too_large
        - processing_error
        - connection_timeout
      type: string
    EventStreamCloudEventGroupCreatedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventGroupCreatedObject'
      required:
        - object
      type: object
    EventStreamCloudEventGroupCreatedCloudEventTypeEnum:
      description: Le type d’événement qui s’est produit.
      enum:
        - group.created
      type: string
    EventStreamCloudEventGroupDeletedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventGroupDeletedObject'
      required:
        - object
      type: object
    EventStreamCloudEventGroupDeletedCloudEventTypeEnum:
      description: Le type d’événement qui s’est produit.
      enum:
        - group.deleted
      type: string
    EventStreamCloudEventGroupMemberAddedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventGroupMemberAddedObject'
      required:
        - object
      type: object
    EventStreamCloudEventGroupMemberAddedCloudEventTypeEnum:
      description: Le type de l’événement qui s’est produit.
      enum:
        - group.member.added
      type: string
    EventStreamCloudEventGroupMemberDeletedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventGroupMemberDeletedObject'
      required:
        - object
      type: object
    EventStreamCloudEventGroupMemberDeletedCloudEventTypeEnum:
      description: Le type de l’événement qui s’est produit.
      enum:
        - group.member.deleted
      type: string
    EventStreamCloudEventGroupRoleAssignedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventGroupRoleAssignedObject'
      required:
        - object
      type: object
    EventStreamCloudEventGroupRoleAssignedCloudEventTypeEnum:
      description: Le type d’événement qui s’est produit.
      enum:
        - group.role.assigned
      type: string
    EventStreamCloudEventGroupRoleDeletedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventGroupRoleDeletedObject'
      required:
        - object
      type: object
    EventStreamCloudEventGroupRoleDeletedCloudEventTypeEnum:
      description: Le type de l’événement qui s’est produit.
      enum:
        - group.role.deleted
      type: string
    EventStreamCloudEventGroupUpdatedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventGroupUpdatedObject'
      required:
        - object
      type: object
    EventStreamCloudEventGroupUpdatedCloudEventTypeEnum:
      description: Le type de l’événement qui s’est produit.
      enum:
        - group.updated
      type: string
    EventStreamCloudEventOrgConnectionAddedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventOrgConnectionAddedObject'
      required:
        - object
      type: object
    EventStreamCloudEventOrgConnectionAddedCloudEventTypeEnum:
      description: Le type d’événement qui s’est produit.
      enum:
        - organization.connection.added
      type: string
    EventStreamCloudEventOrgConnectionRemovedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventOrgConnectionRemovedObject'
      required:
        - object
      type: object
    EventStreamCloudEventOrgConnectionRemovedCloudEventTypeEnum:
      description: Le type d’événement qui s’est produit.
      enum:
        - organization.connection.removed
      type: string
    EventStreamCloudEventOrgConnectionUpdatedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventOrgConnectionUpdatedObject'
      required:
        - object
      type: object
    EventStreamCloudEventOrgConnectionUpdatedCloudEventTypeEnum:
      description: Le type d’événement qui s’est produit.
      enum:
        - organization.connection.updated
      type: string
    EventStreamCloudEventOrgCreatedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventOrgCreatedObject'
      required:
        - object
      type: object
    EventStreamCloudEventOrgCreatedCloudEventTypeEnum:
      description: Le type d’événement qui s’est produit.
      enum:
        - organization.created
      type: string
    EventStreamCloudEventOrgDeletedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventOrgDeletedObject'
      required:
        - object
      type: object
    EventStreamCloudEventOrgDeletedCloudEventTypeEnum:
      description: Le type d’événement qui s’est produit.
      enum:
        - organization.deleted
      type: string
    EventStreamCloudEventOrgGroupRoleAssignedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventOrgGroupRoleAssignedObject'
      required:
        - object
      type: object
    EventStreamCloudEventOrgGroupRoleAssignedCloudEventTypeEnum:
      description: Le type de l’événement qui s’est produit.
      enum:
        - organization.group.role.assigned
      type: string
    EventStreamCloudEventOrgGroupRoleDeletedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventOrgGroupRoleDeletedObject'
      required:
        - object
      type: object
    EventStreamCloudEventOrgGroupRoleDeletedCloudEventTypeEnum:
      description: Le type de l’événement qui s’est produit.
      enum:
        - organization.group.role.deleted
      type: string
    EventStreamCloudEventOrgMemberAddedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventOrgMemberAddedObject'
      required:
        - object
      type: object
    EventStreamCloudEventOrgMemberAddedCloudEventTypeEnum:
      description: Le type d’événement qui s’est produit.
      enum:
        - organization.member.added
      type: string
    EventStreamCloudEventOrgMemberDeletedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventOrgMemberDeletedObject'
      required:
        - object
      type: object
    EventStreamCloudEventOrgMemberDeletedCloudEventTypeEnum:
      description: Le type d’événement qui s’est produit.
      enum:
        - organization.member.deleted
      type: string
    EventStreamCloudEventOrgMemberRoleAssignedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgMemberRoleAssignedObject
      required:
        - object
      type: object
    EventStreamCloudEventOrgMemberRoleAssignedCloudEventTypeEnum:
      description: Le type d’événement qui s’est produit.
      enum:
        - organization.member.role.assigned
      type: string
    EventStreamCloudEventOrgMemberRoleDeletedData:
      additionalProperties: false
      description: Le payload de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventOrgMemberRoleDeletedObject'
      required:
        - object
      type: object
    EventStreamCloudEventOrgMemberRoleDeletedCloudEventTypeEnum:
      description: Le type d’événement qui s’est produit.
      enum:
        - organization.member.role.deleted
      type: string
    EventStreamCloudEventOrgUpdatedData:
      additionalProperties: false
      description: Le payload de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventOrgUpdatedObject'
      required:
        - object
      type: object
    EventStreamCloudEventOrgUpdatedCloudEventTypeEnum:
      description: Le type d’événement qui s’est produit.
      enum:
        - organization.updated
      type: string
    EventStreamCloudEventUserCreatedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventUserCreatedObject'
      required:
        - object
      type: object
    EventStreamCloudEventUserCreatedCloudEventTypeEnum:
      description: Le type d’événement qui s’est produit.
      enum:
        - user.created
      type: string
    EventStreamCloudEventUserDeletedData:
      additionalProperties: false
      description: Le payload de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventUserDeletedObject'
      required:
        - object
      type: object
    EventStreamCloudEventUserDeletedCloudEventTypeEnum:
      description: Le type d’événement qui s’est produit.
      enum:
        - user.deleted
      type: string
    EventStreamCloudEventUserUpdatedData:
      additionalProperties: false
      description: La charge utile de l’événement.
      properties:
        context:
          $ref: '#/components/schemas/EventStreamCloudEventContext'
        object:
          $ref: '#/components/schemas/EventStreamCloudEventUserUpdatedObject'
      required:
        - object
      type: object
    EventStreamCloudEventUserUpdatedCloudEventTypeEnum:
      description: Le type de l’événement qui s’est produit.
      enum:
        - user.updated
      type: string
    EventStreamCloudEventContext:
      additionalProperties: false
      description: >-
        Renseignements sur le contexte dans lequel l’événement a été produit.
        Cela peut inclure, par exemple,

        les détails de la requête HTTP, les renseignements sur le client, les
        renseignements sur la connexion, etc.


        Remarque : ce champ peut ne pas être présent dans tous les événements,
        selon le type d’événement et le

        contexte dans lequel il a été généré.
      properties:
        client:
          $ref: '#/components/schemas/EventStreamCloudEventContextClient'
        connection:
          $ref: '#/components/schemas/EventStreamCloudEventContextConnection'
        request:
          $ref: '#/components/schemas/EventStreamCloudEventContextRequest'
        tenant:
          $ref: '#/components/schemas/EventStreamCloudEventContextTenant'
      required:
        - tenant
      type: object
    EventStreamCloudEventConnectionCreatedObject:
      description: Le contenu de l’événement.
      oneOf:
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionCreatedObject0'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionCreatedObject1'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionCreatedObject2'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionCreatedObject3'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionCreatedObject4'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionCreatedObject5'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionCreatedObject6'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionCreatedObject7'
    EventStreamCloudEventConnectionDeletedObject:
      description: Le contenu de l’événement.
      oneOf:
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionDeletedObject0'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionDeletedObject1'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionDeletedObject2'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionDeletedObject3'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionDeletedObject4'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionDeletedObject5'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionDeletedObject6'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionDeletedObject7'
    EventStreamCloudEventConnectionUpdatedObject:
      description: Le contenu de l’événement.
      oneOf:
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionUpdatedObject0'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionUpdatedObject1'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionUpdatedObject2'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionUpdatedObject3'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionUpdatedObject4'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionUpdatedObject5'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionUpdatedObject6'
        - $ref: '#/components/schemas/EventStreamCloudEventConnectionUpdatedObject7'
    EventStreamCloudEventGroupCreatedObject:
      description: Le contenu de l’événement.
      oneOf:
        - $ref: '#/components/schemas/EventStreamCloudEventGroupCreatedObject0'
        - $ref: '#/components/schemas/EventStreamCloudEventGroupCreatedObject1'
        - $ref: '#/components/schemas/EventStreamCloudEventGroupCreatedObject2'
    EventStreamCloudEventGroupDeletedObject:
      description: Le contenu de l’événement.
      oneOf:
        - $ref: '#/components/schemas/EventStreamCloudEventGroupDeletedObject0'
        - $ref: '#/components/schemas/EventStreamCloudEventGroupDeletedObject1'
        - $ref: '#/components/schemas/EventStreamCloudEventGroupDeletedObject2'
    EventStreamCloudEventGroupMemberAddedObject:
      additionalProperties: false
      description: Le contenu de l’événement.
      properties:
        group:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberAddedObjectGroup
        member:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberAddedObjectMember
      required:
        - group
        - member
      type: object
    EventStreamCloudEventGroupMemberDeletedObject:
      additionalProperties: false
      description: Le contenu de l’événement.
      properties:
        group:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberDeletedObjectGroup
        member:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberDeletedObjectMember
      required:
        - group
        - member
      type: object
    EventStreamCloudEventGroupRoleAssignedObject:
      additionalProperties: false
      description: Le contenu de l’événement.
      properties:
        created_at:
          description: L’heure à laquelle le rôle a été attribué au groupe.
          format: date-time
          type: string
        group:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupRoleAssignedObjectGroup
        role:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupRoleAssignedObjectRole
      required:
        - group
        - role
        - created_at
      type: object
    EventStreamCloudEventGroupRoleDeletedObject:
      additionalProperties: false
      description: Le contenu de l’événement.
      properties:
        deleted_at:
          description: L’heure à laquelle le rôle a été retiré du groupe.
          format: date-time
          type: string
        group:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupRoleDeletedObjectGroup
        role:
          $ref: '#/components/schemas/EventStreamCloudEventGroupRoleDeletedObjectRole'
      required:
        - group
        - role
        - deleted_at
      type: object
    EventStreamCloudEventGroupUpdatedObject:
      description: Le contenu de l’événement.
      oneOf:
        - $ref: '#/components/schemas/EventStreamCloudEventGroupUpdatedObject0'
        - $ref: '#/components/schemas/EventStreamCloudEventGroupUpdatedObject1'
        - $ref: '#/components/schemas/EventStreamCloudEventGroupUpdatedObject2'
    EventStreamCloudEventOrgConnectionAddedObject:
      additionalProperties: false
      description: Le contenu de l’événement.
      properties:
        assign_membership_on_login:
          description: >-
            Lorsque la valeur est true, tous les utilisateurs qui se connectent
            avec cette connexion deviendront automatiquement membres

            de l’organisation. Lorsque la valeur est false, les utilisateurs
            doivent d’abord être ajoutés à l’organisation avant

            de se connecter avec cette connexion.
          type: boolean
        connection:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgConnectionAddedObjectConnection
        is_signup_enabled:
          description: >-
            Détermine si l’inscription à l’organisation doit être activée pour
            cette connexion d’organisation.

            S’applique uniquement aux connexions de base de données.
          type: boolean
        organization:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgConnectionAddedObjectOrganization
        show_as_button:
          description: >-
            Détermine si une connexion doit être affichée sur l’écran de
            connexion de cette organisation.

            S’applique uniquement aux connexions d’entreprise.
          type: boolean
      required:
        - organization
        - connection
      type: object
    EventStreamCloudEventOrgConnectionRemovedObject:
      additionalProperties: false
      description: Le contenu de l’événement.
      properties:
        connection:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgConnectionRemovedObjectConnection
        organization:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgConnectionRemovedObjectOrganization
      required:
        - organization
        - connection
      type: object
    EventStreamCloudEventOrgConnectionUpdatedObject:
      additionalProperties: false
      description: Le contenu de l’événement.
      properties:
        assign_membership_on_login:
          description: >-
            Lorsque la valeur est true, tous les utilisateurs qui se connectent
            avec cette connexion obtiennent automatiquement une adhésion à
            l’organisation.

            Lorsque la valeur est false, les utilisateurs doivent d’abord
            obtenir une adhésion à l’organisation avant de

            se connecter avec cette connexion.
          type: boolean
        connection:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgConnectionUpdatedObjectConnection
        is_signup_enabled:
          description: >-
            Détermine si l’inscription à l’organisation doit être activée pour
            cette connexion d’organisation.

            S’applique uniquement aux connexions de base de données.
          type: boolean
        organization:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgConnectionUpdatedObjectOrganization
        show_as_button:
          description: >-
            Détermine si une connexion doit être affichée dans l’invite de
            connexion de cette organisation.

            S’applique uniquement aux connexions d’entreprise.
          type: boolean
      required:
        - organization
        - connection
      type: object
    EventStreamCloudEventOrgCreatedObject:
      additionalProperties: false
      description: Le contenu de l’événement.
      properties:
        branding:
          $ref: '#/components/schemas/EventStreamCloudEventOrgCreatedObjectBranding'
        display_name:
          description: >-
            S’il est défini, le nom qui sera affiché aux utilisateurs finaux
            pour cette organisation dans le cadre de toute interaction avec eux.
          type: string
        id:
          description: ID de l’organisation.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
        metadata:
          $ref: '#/components/schemas/EventStreamCloudEventOrgCreatedObjectMetadata'
        name:
          description: >-
            L’identifiant lisible par l’humain de l’organisation qui sera
            utilisé par les utilisateurs finaux pour les diriger vers leur
            organisation dans votre application..
          pattern: ^(?:(?!org_))[a-z0-9]([a-z0-9-_]*[a-z0-9])?$
          type: string
      required:
        - id
      type: object
    EventStreamCloudEventOrgDeletedObject:
      additionalProperties: false
      description: Le contenu de l’événement.
      properties:
        display_name:
          description: >-
            S’il est défini, le nom qui sera affiché aux utilisateurs finaux
            pour cette organisation dans le cadre de toute interaction avec eux.
          type: string
        id:
          description: ID de l’organisation.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
        metadata:
          $ref: '#/components/schemas/EventStreamCloudEventOrgDeletedObjectMetadata'
        name:
          description: >-
            L’identifiant lisible par l’humain de l’organisation qui sera
            utilisé par les utilisateurs finaux pour les diriger vers leur
            organisation dans votre application..
          pattern: ^(?:(?!org_))[a-z0-9]([a-z0-9-_]*[a-z0-9])?$
          type: string
      required:
        - id
      type: object
    EventStreamCloudEventOrgGroupRoleAssignedObject:
      additionalProperties: false
      description: Le contenu de l’événement.
      properties:
        created_at:
          description: Le moment où le rôle a été attribué au groupe dans l’organisation.
          format: date-time
          type: string
        group:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleAssignedObjectGroup
        organization:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleAssignedObjectOrganization
        role:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleAssignedObjectRole
      required:
        - organization
        - role
        - group
        - created_at
      type: object
    EventStreamCloudEventOrgGroupRoleDeletedObject:
      additionalProperties: false
      description: Le contenu de l’événement.
      properties:
        deleted_at:
          description: Le moment où le rôle a été retiré du groupe dans l’organisation.
          format: date-time
          type: string
        group:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleDeletedObjectGroup
        organization:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleDeletedObjectOrganization
        role:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleDeletedObjectRole
      required:
        - organization
        - role
        - group
        - deleted_at
      type: object
    EventStreamCloudEventOrgMemberAddedObject:
      additionalProperties: false
      description: Le contenu de l’événement.
      properties:
        organization:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgMemberAddedObjectOrganization
        user:
          $ref: '#/components/schemas/EventStreamCloudEventOrgMemberAddedObjectUser'
      required:
        - organization
        - user
      type: object
    EventStreamCloudEventOrgMemberDeletedObject:
      additionalProperties: false
      description: Le contenu de l’événement.
      properties:
        organization:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgMemberDeletedObjectOrganization
        user:
          $ref: '#/components/schemas/EventStreamCloudEventOrgMemberDeletedObjectUser'
      required:
        - organization
        - user
      type: object
    EventStreamCloudEventOrgMemberRoleAssignedObject:
      additionalProperties: false
      description: Le contenu de l’événement.
      properties:
        organization:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgMemberRoleAssignedObjectOrganization
        role:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgMemberRoleAssignedObjectRole
        user:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgMemberRoleAssignedObjectUser
      required:
        - organization
        - user
        - role
      type: object
    EventStreamCloudEventOrgMemberRoleDeletedObject:
      additionalProperties: false
      description: Le contenu de l’événement.
      properties:
        organization:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgMemberRoleDeletedObjectOrganization
        role:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgMemberRoleDeletedObjectRole
        user:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgMemberRoleDeletedObjectUser
      required:
        - organization
        - user
        - role
      type: object
    EventStreamCloudEventOrgUpdatedObject:
      additionalProperties: false
      description: Le contenu de l’événement.
      properties:
        branding:
          $ref: '#/components/schemas/EventStreamCloudEventOrgUpdatedObjectBranding'
        display_name:
          description: >-
            S’il est défini, le nom qui sera affiché aux utilisateurs finaux
            pour cette organisation dans toute interaction avec eux.
          type: string
        id:
          description: ID de l’organisation.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
        metadata:
          $ref: '#/components/schemas/EventStreamCloudEventOrgUpdatedObjectMetadata'
        name:
          description: >-
            L’identifiant de l’organisation, lisible par l’humain, qui sera
            utilisé par les utilisateurs finaux pour les diriger vers leur
            organisation dans votre application.
          pattern: ^(?:(?!org_))[a-z0-9]([a-z0-9-_]*[a-z0-9])?$
          type: string
      required:
        - id
      type: object
    EventStreamCloudEventUserCreatedObject:
      additionalProperties: true
      description: Le contenu de l’événement.
      properties:
        app_metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectAppMetadata
        blocked:
          description: >-
            Indique si cet utilisateur a été bloqué par un administrateur (true)
            ou non (false).
          type: boolean
        created_at:
          description: Date et heure de création de cette entité (format ISO_8601).
          format: date-time
          type: string
        email:
          description: Adresse courriel de cet utilisateur.
          format: email
          type: string
        email_verified:
          description: >-
            Indique si cette adresse courriel est vérifiée (true) ou non
            (false).
          type: boolean
        family_name:
          description: Nom de famille de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        given_name:
          description: Prénom de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        identities:
          description: >-
            Tableau d’objets d’identité utilisateur lorsque des comptes sont
            liés.
          items:
            $ref: >-
              #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItem
          type: array
        last_ip:
          description: >-
            Dernière adresse IP à partir de laquelle cet utilisateur s’est
            connecté.
          type: string
        last_login:
          description: >-
            Date et heure de la dernière connexion de cet utilisateur (format
            ISO_8601).
          format: date-time
          type: string
        logins_count:
          description: Nombre total de connexions effectuées par cet utilisateur.
          type: integer
        multifactor:
          description: >-
            Liste des fournisseurs d’authentification multifacteur auxquels cet
            utilisateur est inscrit.
          items:
            type: string
          type: array
        name:
          description: Nom de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        nickname:
          description: Surnom ou alias préféré de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        phone_number:
          description: Numéro de téléphone de cet utilisateur.
          pattern: ^\+[0-9]{1,15}$
          type: string
        phone_verified:
          description: >-
            Indique si ce numéro de téléphone a été vérifié (true) ou non
            (false).
          type: boolean
        picture:
          description: URL de l’image, de la photo ou de l’avatar de cet utilisateur.
          format: uri
          type: string
        updated_at:
          description: >-
            Date et heure de la dernière mise à jour ou modification de cette
            entité (format ISO_8601).
          format: date-time
          type: string
        user_id:
          description: >-
            ID de l’utilisateur pouvant être utilisé lors d’interactions avec
            d’autres API.
          type: string
        user_metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectUserMetadata
        username:
          description: Nom d’utilisateur de cet utilisateur.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9_+\-.!#\$\^`~@']*$
          type: string
      required:
        - user_id
        - created_at
        - updated_at
        - identities
      type: object
    EventStreamCloudEventUserDeletedObject:
      additionalProperties: true
      description: Le contenu de l’événement.
      properties:
        app_metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectAppMetadata
        blocked:
          description: >-
            Indique si cet utilisateur a été bloqué par un administrateur (true)
            ou non (false).
          type: boolean
        created_at:
          description: Date et heure de création de cette entité (format ISO_8601).
          format: date-time
          type: string
        deleted_at:
          description: >-
            Date et heure auxquelles cette entité a été supprimée (format
            ISO_8601).
          format: date-time
          type: string
        email:
          description: Adresse courriel de cet utilisateur.
          format: email
          type: string
        email_verified:
          description: >-
            Indique si cette adresse courriel est vérifiée (true) ou non
            vérifiée (false).
          type: boolean
        family_name:
          description: Nom de famille de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        given_name:
          description: Prénom de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        identities:
          description: Tableau d’objets identity utilisateur lorsque des comptes sont liés.
          items:
            $ref: >-
              #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItem
          type: array
        last_ip:
          description: >-
            Dernière adresse IP à partir de laquelle cet utilisateur s’est
            connecté.
          type: string
        last_login:
          description: >-
            Date et heure de la dernière connexion de cet utilisateur (format
            ISO_8601).
          format: date-time
          type: string
        logins_count:
          description: Nombre total de connexions effectuées par cet utilisateur.
          type: integer
        multifactor:
          description: >-
            Liste des fournisseurs d’authentification multifacteur auxquels cet
            utilisateur s’est inscrit.
          items:
            type: string
          type: array
        name:
          description: Nom de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        nickname:
          description: Surnom ou alias privilégié de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        phone_number:
          description: Numéro de téléphone de cet utilisateur.
          pattern: ^\+[0-9]{1,15}$
          type: string
        phone_verified:
          description: >-
            Indique si ce numéro de téléphone a été vérifié (true) ou non
            (false).
          type: boolean
        picture:
          description: URL de l’image, de la photo ou de l’avatar de cet utilisateur.
          format: uri
          type: string
        updated_at:
          description: >-
            Date et heure de la dernière mise à jour ou modification de cette
            entité (format ISO_8601).
          format: date-time
          type: string
        user_id:
          description: >-
            ID de l’utilisateur pouvant être utilisé lors d’interactions avec
            d’autres API.
          type: string
        user_metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectUserMetadata
        username:
          description: Nom d’utilisateur de cet utilisateur.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9_+\-.!#\$\^`~@']*$
          type: string
      required:
        - user_id
        - created_at
        - updated_at
        - identities
        - deleted_at
      type: object
    EventStreamCloudEventUserUpdatedObject:
      additionalProperties: true
      description: Le contenu de l’événement.
      properties:
        app_metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectAppMetadata
        blocked:
          description: >-
            Indique si cet utilisateur a été bloqué par un administrateur (true)
            ou non (false).
          type: boolean
        created_at:
          description: Date et heure de création de cette entité (format ISO_8601).
          format: date-time
          type: string
        email:
          description: Adresse courriel de cet utilisateur.
          format: email
          type: string
        email_verified:
          description: >-
            Indique si cette adresse courriel est vérifiée (true) ou non
            (false).
          type: boolean
        family_name:
          description: Family name/nom de famille/nom de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        given_name:
          description: Given name/prénom/prénom usuel de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        identities:
          description: >-
            Tableau d’objets d’identité de l’utilisateur lorsque des comptes
            sont liés.
          items:
            $ref: >-
              #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItem
          type: array
        last_ip:
          description: >-
            Dernière adresse IP à partir de laquelle cet utilisateur s’est
            connecté.
          type: string
        last_login:
          description: >-
            Date et heure de la dernière connexion de cet utilisateur (format
            ISO_8601).
          format: date-time
          type: string
        logins_count:
          description: Nombre total de connexions effectuées par cet utilisateur.
          type: integer
        multifactor:
          description: >-
            Liste des fournisseurs d’authentification multifacteur auprès
            desquels cet utilisateur s’est inscrit.
          items:
            type: string
          type: array
        name:
          description: Nom de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        nickname:
          description: nickname ou alias préféré de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        phone_number:
          description: Numéro de téléphone de cet utilisateur.
          pattern: ^\+[0-9]{1,15}$
          type: string
        phone_verified:
          description: >-
            Indique si ce numéro de téléphone a été vérifié (true) ou non
            (false).
          type: boolean
        picture:
          description: URL de l’image, de la photo ou de l’avatar de cet utilisateur.
          format: uri
          type: string
        updated_at:
          description: >-
            Date et heure de la dernière mise à jour ou modification de cette
            entité (format ISO_8601).
          format: date-time
          type: string
        user_id:
          description: >-
            ID de l’utilisateur pouvant être utilisé lors des interactions avec
            d’autres API.
          type: string
        user_metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectUserMetadata
        username:
          description: Nom d’utilisateur de cet utilisateur.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9_+\-.!#\$\^`~@']*$
          type: string
      required:
        - user_id
        - created_at
        - updated_at
        - identities
      type: object
    EventStreamCloudEventContextClient:
      additionalProperties: false
      description: Le client OAuth qui demande ou présente un jeton d’accès.
      properties:
        id:
          description: L’identifiant du client.
          type: string
        metadata:
          $ref: '#/components/schemas/EventStreamCloudEventContextClientMetadata'
        name:
          description: Le nom du client.
          type: string
      required:
        - id
        - name
        - metadata
      type: object
    EventStreamCloudEventContextConnection:
      additionalProperties: false
      description: >-
        La connexion Auth0 utilisée pour la transaction d’authentification qui a
        généré l’événement.
      properties:
        id:
          description: L’ID de la connexion.
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        name:
          description: Le nom de la connexion.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        strategy:
          description: La stratégie d’authentification utilisée par la connexion.
          type: string
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventContextRequest:
      additionalProperties: false
      description: Une requête HTTP.
      properties:
        custom_domain:
          description: Le domaine personnalisé utilisé dans la requête (le cas échéant).
          type: string
        geo:
          $ref: '#/components/schemas/EventStreamCloudEventContextRequestGeo'
        hostname:
          description: Le nom d’hôte visé par la requête.
          type: string
        ip:
          description: L’adresse IP d’origine de la requête.
          type: string
        method:
          description: La méthode HTTP utilisée pour la requête.
          type: string
        user_agent:
          description: La valeur de l’en-tête `User-Agent`.
          type: string
      required:
        - geo
        - hostname
        - ip
        - method
        - user_agent
      type: object
    EventStreamCloudEventContextTenant:
      additionalProperties: false
      description: Référence à un tenant dans le contexte de l’événement
      properties:
        tenant_id:
          description: Identifiant unique du tenant généré par le système.
          pattern: ten_[a-zA-Z0-9]{16}
          type: string
      required:
        - tenant_id
      type: object
    EventStreamCloudEventConnectionCreatedObject0:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject0Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject0ConnectedAccounts
        display_name:
          description: >-
            Nom de la connexion utilisée dans la nouvelle expérience Universal
            Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: >-
            <code>true</code> élève la connexion au niveau du domaine afin que
            les applications tierces puissent l’utiliser. <code>false</code>
            n’élève pas la connexion; seules les applications de première partie
            pour lesquelles elle est activée peuvent donc l’utiliser. (La valeur
            par défaut est <code>false</code>.)
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject0Metadata
        name:
          description: "Le nom de la connexion. Doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et «\_-\_». Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject0Options
        realms:
          description: >-
            Définit les domaines pour lesquels la connexion sera utilisée (p.
            ex., les domaines de courriel). Si le tableau est vide ou si la
            propriété n’est pas spécifiée, le nom de la connexion sera ajouté
            comme domaine.
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Active l’affichage d’un bouton pour la connexion sur la page de
            connexion (nouvelle expérience uniquement). Si la valeur est false,
            elle ne pourra être utilisée que par HRD. La valeur par défaut est
            `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject0StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionCreatedObject1:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject1Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject1ConnectedAccounts
        display_name:
          description: >-
            Nom de la connexion utilisé dans la nouvelle expérience Universal
            Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: >-
            <code>true</code> promeut la connexion au niveau du domaine afin que
            des applications tierces puissent l’utiliser. <code>false</code> ne
            promeut pas la connexion; seules les applications propriétaires pour
            lesquelles elle est activée peuvent donc l’utiliser. (La valeur par
            défaut est <code>false</code>.)
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject1Metadata
        name:
          description: >-
            Le nom de la connexion. Doit commencer et se terminer par un
            caractère alphanumérique et ne peut contenir que des caractères
            alphanumériques et '-'. Longueur maximale : 128
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject1Options
        realms:
          description: >-
            Définit les realms pour lesquels la connexion sera utilisée (c.-à-d.
            les domaines de courriel). Si le tableau est vide ou si la propriété
            n’est pas précisée, le nom de la connexion sera ajouté comme realm.
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Active l’affichage d’un bouton pour la connexion sur la page de
            connexion (nouvelle expérience seulement). Si false, elle ne pourra
            être utilisée que par HRD. La valeur par défaut est `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject1StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionCreatedObject2:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject2Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject2ConnectedAccounts
        display_name:
          description: >-
            Nom de la connexion utilisé dans la nouvelle expérience Universal
            Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: >-
            <code>true</code> promeut la connexion au niveau du domaine afin que
            les applications tierces puissent l’utiliser. <code>false</code> ne
            promeut pas la connexion, de sorte que seules les applications de
            première partie pour lesquelles la connexion est activée peuvent
            l’utiliser. (La valeur par défaut est <code>false</code>.)
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject2Metadata
        name:
          description: "Le nom de la connexion. Doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et «\_-\_». Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject2Options
        realms:
          description: >-
            Définit les realms pour lesquels la connexion sera utilisée (c.-à-d.
            les domaines de courriel). Si le tableau est vide ou que la
            propriété n’est pas spécifiée, le nom de la connexion sera ajouté
            comme realm.
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Active l’affichage d’un bouton pour la connexion sur la page de
            connexion (nouvelle expérience seulement). Si false, elle ne pourra
            être utilisée que par HRD. La valeur par défaut est `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject2StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionCreatedObject3:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject3Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject3ConnectedAccounts
        display_name:
          description: >-
            Nom de la connexion utilisé dans la nouvelle expérience Universal
            Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: >-
            <code>true</code> élève la connexion au niveau du domaine afin que
            les applications tierces puissent l’utiliser. <code>false</code>
            n’élève pas la connexion, de sorte que seules les applications de
            première partie pour lesquelles la connexion est activée peuvent
            l’utiliser. (La valeur par défaut est <code>false</code>.)
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject3Metadata
        name:
          description: "Le nom de la connexion. Doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et «\_-\_». Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject3Options
        realms:
          description: >-
            Définit les domaines pour lesquels la connexion sera utilisée
            (c.-à-d. les domaines de courriel). Si le tableau est vide ou si la
            propriété n’est pas spécifiée, le nom de la connexion sera ajouté
            comme domaine.
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Active l’affichage d’un bouton pour la connexion sur la page de
            connexion (nouvelle expérience uniquement). Si false, elle pourra
            être utilisée uniquement par HRD. La valeur par défaut est `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject3StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionCreatedObject4:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject4Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject4ConnectedAccounts
        display_name:
          description: >-
            Nom de la connexion utilisé dans la nouvelle expérience Universal
            Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: >-
            <code>true</code> promeut la connexion au niveau du domaine afin que
            les applications tierces puissent l’utiliser. <code>false</code> ne
            promeut pas la connexion; seules les applications de première partie
            pour lesquelles elle est activée peuvent donc l’utiliser. (La valeur
            par défaut est <code>false</code>.)
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject4Metadata
        name:
          description: "Le nom de la connexion. Il doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et «\_-\_». Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject4Options
        realms:
          description: >-
            Définit les domaines pour lesquels la connexion sera utilisée (p.
            ex. les domaines de courriel). Si le tableau est vide ou si la
            propriété n’est pas spécifiée, le nom de la connexion sera ajouté
            comme domaine.
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Permet d’afficher un bouton pour la connexion sur la page de
            connexion (nouvelle expérience uniquement). Si la valeur est false,
            la connexion ne peut être utilisée que par HRD. La valeur par défaut
            est `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject4StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionCreatedObject5:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject5Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject5ConnectedAccounts
        display_name:
          description: >-
            Nom de la connexion utilisé dans la nouvelle expérience Universal
            Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: >-
            <code>true</code> élève la connexion au niveau du domaine afin que
            les applications tierces puissent l’utiliser. <code>false</code>
            n’élève pas la connexion, de sorte que seules les applications de
            première partie pour lesquelles la connexion est activée peuvent
            l’utiliser. (La valeur par défaut est <code>false</code>.)
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject5Metadata
        name:
          description: "Le nom de la connexion. Doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et «\_-\_». Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject5Options
        realms:
          description: >-
            Définit les domaines pour lesquels la connexion sera utilisée
            (c.-à-d. les domaines de courriel). Si le tableau est vide ou si la
            propriété n’est pas spécifiée, le nom de la connexion sera ajouté
            comme domaine.
          items:
            type: string
          minItems: 0
          type: array
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject5StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionCreatedObject6:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject6Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject6ConnectedAccounts
        display_name:
          description: >-
            Nom de la connexion utilisé dans la nouvelle expérience Universal
            Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: >-
            <code>true</code> élève la connexion au niveau du domaine afin que
            les applications tierces puissent l’utiliser. <code>false</code>
            n’élève pas la connexion, de sorte que seules les applications
            propriétaires pour lesquelles elle est activée peuvent l’utiliser.
            (La valeur par défaut est <code>false</code>.)
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject6Metadata
        name:
          description: "Le nom de la connexion. Il doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et «\_-\_». Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject6Options
        realms:
          description: >-
            Définit les domaines d’authentification auxquels la connexion sera
            associée (c.-à-d. les domaines de courriel). Si le tableau est vide
            ou que la propriété n’est pas spécifiée, le nom de la connexion sera
            ajouté comme domaine d’authentification.
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Active l’affichage d’un bouton pour la connexion sur la page de
            connexion (nouvelle expérience seulement). Si la valeur est false,
            elle ne pourra être utilisée que par HRD. La valeur par défaut est
            `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject6StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionCreatedObject7:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject7Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject7ConnectedAccounts
        display_name:
          description: Nom de connexion utilisé dans la nouvelle expérience Universal Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: "<code>true</code> promeut la connexion au niveau du domaine afin que les applications tierces puissent l’utiliser. <code>false</code> ne promeut pas la connexion\_; seules les applications propriétaires pour lesquelles la connexion est activée peuvent donc l’utiliser. (La valeur par défaut est <code>false</code>.)"
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject7Metadata
        name:
          description: "Le nom de la connexion. Doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et '-'. Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject7Options
        realms:
          description: >-
            Définit les domaines pour lesquels la connexion sera utilisée
            (c.-à-d. les domaines de courriel). Si le tableau est vide ou que la
            propriété n’est pas spécifiée, le nom de la connexion sera ajouté
            comme domaine.
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Active l’affichage d’un bouton pour la connexion sur la page de
            connexion (nouvelle expérience uniquement). Si la valeur est false,
            la connexion sera utilisable uniquement par HRD. La valeur par
            défaut est `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject7StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionDeletedObject0:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject0Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject0ConnectedAccounts
        display_name:
          description: Nom de connexion utilisé dans la nouvelle expérience Universal Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: >-
            <code>true</code> promeut la connexion au niveau du domaine afin que
            les applications tierces puissent l’utiliser. <code>false</code> ne
            promeut pas la connexion; seules les applications de première partie
            pour lesquelles la connexion est activée peuvent donc l’utiliser.
            (La valeur par défaut est <code>false</code>.)
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject0Metadata
        name:
          description: "Le nom de la connexion. Doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et «\_-\_». Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject0Options
        realms:
          description: >-
            Définit les domaines pour lesquels la connexion sera utilisée
            (c.-à-d. les domaines de courriel). Si le tableau est vide ou si la
            propriété n’est pas spécifiée, le nom de la connexion sera ajouté en
            tant que domaine.
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Active l’affichage d’un bouton pour cette connexion sur la page de
            connexion (nouvelle expérience uniquement). Si la valeur est false,
            elle ne pourra être utilisée que par HRD. La valeur par défaut est
            `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject0StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionDeletedObject1:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject1Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject1ConnectedAccounts
        display_name:
          description: Nom de connexion utilisé dans la nouvelle expérience Universal Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: >-
            <code>true</code> promeut la connexion au niveau du domaine afin que
            les applications tierces puissent l’utiliser. <code>false</code> ne
            promeut pas la connexion; seules les applications de première partie
            pour lesquelles la connexion est activée peuvent donc l’utiliser.
            (La valeur par défaut est <code>false</code>.)
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject1Metadata
        name:
          description: "Le nom de la connexion. Doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et «\_-\_». Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject1Options
        realms:
          description: >-
            Définit les domaines pour lesquels la connexion sera utilisée
            (c.-à-d. les domaines de courriel). Si le tableau est vide ou si la
            propriété n’est pas spécifiée, le nom de la connexion sera ajouté
            comme domaine.
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Active l’affichage d’un bouton pour la connexion sur la page de
            connexion (nouvelle expérience seulement). Si la valeur est false,
            la connexion ne peut être utilisée que par HRD. La valeur par défaut
            est `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject1StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionDeletedObject2:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject2Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject2ConnectedAccounts
        display_name:
          description: Nom de connexion utilisé dans la nouvelle expérience Universal Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété N’EST PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: "<code>true</code> promeut la connexion au niveau du domaine afin que les applications tierces puissent l’utiliser. <code>false</code> ne promeut pas la connexion\_: seules les applications de première partie pour lesquelles la connexion est activée peuvent l’utiliser. (La valeur par défaut est <code>false</code>.)"
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject2Metadata
        name:
          description: "Le nom de la connexion. Doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et «\_-\_». Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject2Options
        realms:
          description: >-
            Définit les realms pour lesquels la connexion sera utilisée (c.-à-d.
            les domaines de courriel). Si le tableau est vide ou si la propriété
            n’est pas spécifiée, le nom de la connexion sera ajouté comme realm.
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Permet d’afficher un bouton pour la connexion sur la page de
            connexion (nouvelle expérience uniquement). Si la valeur est false,
            la connexion ne peut être utilisée que par HRD. La valeur par défaut
            est `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject2StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionDeletedObject3:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject3Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject3ConnectedAccounts
        display_name:
          description: >-
            Nom de la connexion utilisé dans la nouvelle expérience Universal
            Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: >-
            <code>true</code> élève la connexion au niveau du domaine afin que
            les applications tierces puissent l’utiliser. <code>false</code>
            n’élève pas la connexion ; seules les applications de première
            partie pour lesquelles la connexion est activée peuvent donc
            l’utiliser. (La valeur par défaut est <code>false</code>.)
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject3Metadata
        name:
          description: >-
            Le nom de la connexion. Doit commencer et se terminer par un
            caractère alphanumérique et ne peut contenir que des caractères
            alphanumériques et '-'. Longueur maximale : 128
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject3Options
        realms:
          description: >-
            Définit les domaines pour lesquels la connexion sera utilisée
            (c.-à-d. les domaines de courriel). Si le tableau est vide ou si la
            propriété n’est pas spécifiée, le nom de la connexion sera ajouté
            comme domaine.
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Active l’affichage d’un bouton pour la connexion sur la page de
            connexion (nouvelle expérience uniquement). Si la valeur est false,
            elle ne pourra être utilisée que par HRD. La valeur par défaut est
            `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject3StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionDeletedObject4:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject4Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject4ConnectedAccounts
        display_name:
          description: >-
            Nom de la connexion utilisé dans la nouvelle expérience Universal
            Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: "<code>true</code> promeut la connexion au niveau du domaine afin que les applications tierces puissent l’utiliser. <code>false</code> ne promeut pas la connexion\_; seules les applications propriétaires pour lesquelles la connexion est activée peuvent alors l’utiliser. (La valeur par défaut est <code>false</code>.)"
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject4Metadata
        name:
          description: "Le nom de la connexion. Doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et «\_-\_». Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject4Options
        realms:
          description: >-
            Définit les domaines pour lesquels la connexion sera utilisée
            (c.-à-d. les domaines de courriel). Si le tableau est vide ou si la
            propriété n’est pas spécifiée, le nom de la connexion sera utilisé
            comme domaine.
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Active l’affichage d’un bouton pour cette connexion sur la page de
            connexion (nouvelle expérience seulement). Si cette valeur est
            false, la connexion ne pourra être utilisée que par HRD. La valeur
            par défaut est `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject4StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionDeletedObject5:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject5Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject5ConnectedAccounts
        display_name:
          description: >-
            Nom de la connexion utilisé dans la nouvelle expérience Universal
            Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: Identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: >-
            <code>true</code> élève la connexion au niveau du domaine afin que
            les applications tierces puissent l’utiliser. <code>false</code> ne
            promeut pas la connexion; seules les applications de première partie
            pour lesquelles elle est activée peuvent donc l’utiliser. (La valeur
            par défaut est <code>false</code>.)
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject5Metadata
        name:
          description: "Nom de la connexion. Doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et «\_-\_». Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject5Options
        realms:
          description: >-
            Définit les domaines pour lesquels la connexion sera utilisée
            (c.-à-d. les domaines de courriel). Si le tableau est vide ou si la
            propriété n’est pas spécifiée, le nom de la connexion sera utilisé
            comme domaine.
          items:
            type: string
          minItems: 0
          type: array
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject5StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionDeletedObject6:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject6Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject6ConnectedAccounts
        display_name:
          description: Nom de connexion utilisé dans la nouvelle expérience Universal Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété est NON RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: >-
            <code>true</code> fait passer la connexion au niveau du domaine afin
            que les applications tierces puissent l’utiliser. <code>false</code>
            ne fait pas passer la connexion au niveau du domaine, de sorte que
            seules les applications internes pour lesquelles la connexion est
            activée peuvent l’utiliser. (La valeur par défaut est
            <code>false</code>.)
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject6Metadata
        name:
          description: "Le nom de la connexion. Doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et «\_-\_». Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject6Options
        realms:
          description: >-
            Définit les domaines pour lesquels la connexion sera utilisée (p.
            ex., des domaines de courriel). Si le tableau est vide ou si la
            propriété n’est pas précisée, le nom de la connexion sera ajouté
            comme domaine.
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Active l’affichage d’un bouton pour la connexion sur la page de
            connexion (nouvelle expérience uniquement). Si la valeur est false,
            elle ne pourra être utilisée que par HRD. La valeur par défaut est
            `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject6StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionDeletedObject7:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject7Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject7ConnectedAccounts
        display_name:
          description: Nom de connexion utilisé dans la nouvelle expérience Universal Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            cette connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: >-
            <code>true</code> élève la connexion au niveau du domaine afin que
            les applications tierces puissent l’utiliser. <code>false</code>
            n’élève pas la connexion, de sorte que seules les applications de
            première partie pour lesquelles elle est activée peuvent l’utiliser.
            (La valeur par défaut est <code>false</code>.)
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject7Metadata
        name:
          description: "Le nom de la connexion. Doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et «\_-\_». Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject7Options
        realms:
          description: >-
            Définit les domaines pour lesquels la connexion sera utilisée (p.
            ex., les domaines de courriel). Si le tableau est vide ou si la
            propriété n’est pas spécifiée, le nom de la connexion sera ajouté
            comme domaine.
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Active l’affichage d’un bouton pour la connexion sur la page de
            connexion (nouvelle expérience uniquement). Si false, elle ne pourra
            être utilisée que par HRD. La valeur par défaut est `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject7StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionUpdatedObject0:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0ConnectedAccounts
        display_name:
          description: Nom de connexion utilisé dans la nouvelle expérience Universal Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: "<code>true</code> promeut la connexion au niveau du domaine afin que les applications tierces puissent l’utiliser. <code>false</code> ne promeut pas la connexion\_; seules les applications de première partie pour lesquelles la connexion est activée peuvent donc l’utiliser. (La valeur par défaut est <code>false</code>.)"
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0Metadata
        name:
          description: "Le nom de la connexion. Doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et «\_-\_». Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0Options
        realms:
          description: >-
            Définit les domaines pour lesquels la connexion sera utilisée
            (c.-à-d. les domaines de courriel). Si le tableau est vide ou si la
            propriété n’est pas spécifiée, le nom de la connexion sera ajouté
            comme domaine.
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Active l’affichage d’un bouton pour la connexion sur la page de
            connexion (nouvelle expérience uniquement). Si false, elle ne pourra
            être utilisée que par HRD. La valeur par défaut est `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionUpdatedObject1:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1ConnectedAccounts
        display_name:
          description: >-
            Nom de la connexion utilisé dans la nouvelle expérience Universal
            Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: "<code>true</code> élève la connexion au niveau du domaine afin que les applications tierces puissent l’utiliser. <code>false</code> ne promeut pas la connexion\_: seules les applications de première partie pour lesquelles elle est activée peuvent donc l’utiliser. (La valeur par défaut est <code>false</code>.)"
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1Metadata
        name:
          description: "Nom de la connexion. Doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et '-'. Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1Options
        realms:
          description: "Définit les realms pour lesquels la connexion sera utilisée (c.-à-d.\_: les domaines de courriel). Si le tableau est vide ou que la propriété n’est pas indiquée, le nom de la connexion sera ajouté comme realm."
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Active l’affichage d’un bouton pour la connexion sur la page de
            connexion (nouvelle expérience seulement). Si la valeur est `false`,
            elle pourra être utilisée uniquement par l’intermédiaire de HRD. La
            valeur par défaut est `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionUpdatedObject2:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject2Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject2ConnectedAccounts
        display_name:
          description: Nom de connexion utilisé dans la nouvelle expérience Universal Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: >-
            <code>true</code> promeut la connexion au niveau du domaine afin que
            les applications tierces puissent l’utiliser. <code>false</code> ne
            promeut pas la connexion; seules les applications propriétaires pour
            lesquelles la connexion est activée peuvent donc l’utiliser. (La
            valeur par défaut est <code>false</code>.)
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject2Metadata
        name:
          description: "Le nom de la connexion. Doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et '-'. Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject2Options
        realms:
          description: >-
            Définit les realms pour lesquels la connexion sera utilisée (p. ex.
            : domaines de courriel). Si le tableau est vide ou si la propriété
            n’est pas indiquée, le nom de la connexion sera ajouté comme realm.
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Active l’affichage d’un bouton pour la connexion sur la page de
            connexion (nouvelle expérience seulement). Si false, elle ne pourra
            être utilisée que par Home Realm Discovery. La valeur par défaut est
            `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject2StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionUpdatedObject3:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject3Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject3ConnectedAccounts
        display_name:
          description: >-
            Nom de la connexion utilisé dans la nouvelle expérience Universal
            Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: >-
            <code>true</code> promeut la connexion au niveau du domaine afin que
            les applications tierces puissent l’utiliser. <code>false</code> ne
            promeut pas la connexion, de sorte que seules les applications
            propriétaires pour lesquelles la connexion est activée peuvent
            l’utiliser. (La valeur par défaut est <code>false</code>.)
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject3Metadata
        name:
          description: "Le nom de la connexion. Doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et «\_-\_». Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject3Options
        realms:
          description: >-
            Définit les realms pour lesquels la connexion sera utilisée (c.-à-d.
            les domaines de courriel). Si le tableau est vide ou si la propriété
            n’est pas spécifiée, le nom de la connexion sera ajouté comme realm.
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Active l’affichage d’un bouton pour la connexion sur la page de
            connexion (nouvelle expérience uniquement). Si la valeur est false,
            elle ne pourra être utilisée que par HRD. La valeur par défaut est
            `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject3StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionUpdatedObject4:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject4Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject4ConnectedAccounts
        display_name:
          description: >-
            Nom de la connexion utilisé dans la nouvelle expérience Universal
            Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: Identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: "<code>true</code> promeut la connexion au niveau du domaine afin que les applications tierces puissent l’utiliser. <code>false</code> ne promeut pas la connexion\_; seules les applications propriétaires pour lesquelles elle est activée peuvent donc l’utiliser. (La valeur par défaut est <code>false</code>.)"
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject4Metadata
        name:
          description: "Nom de la connexion. Doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et «\_-\_». Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject4Options
        realms:
          description: >-
            Définit les realms pour lesquels la connexion sera utilisée (p. ex.,
            les domaines de courriel). Si le tableau est vide ou si la propriété
            n’est pas spécifiée, le nom de la connexion sera ajouté comme realm.
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Active l’affichage d’un bouton pour la connexion sur la page de
            connexion (nouvelle expérience uniquement). Si cette valeur est
            false, la connexion ne pourra être utilisée que par HRD. La valeur
            par défaut est `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject4StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionUpdatedObject5:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject5Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject5ConnectedAccounts
        display_name:
          description: >-
            Nom de la connexion utilisé dans la nouvelle expérience Universal
            Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez
            l’endpoint PATCH /v2/connections/{id}/clients pour activer la
            connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: >-
            <code>true</code> élève la connexion au niveau du domaine afin que
            les applications tierces puissent l’utiliser. <code>false</code>
            n’élève pas la connexion, de sorte que seules les applications de
            première partie pour lesquelles la connexion est activée peuvent
            l’utiliser. (La valeur par défaut est <code>false</code>.)
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject5Metadata
        name:
          description: "Le nom de la connexion. Doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et «\_-\_». Longueur maximale\_: 128 caractères"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject5Options
        realms:
          description: >-
            Définit les realms pour lesquels la connexion sera utilisée (p. ex.,
            les domaines de courriel). Si le tableau est vide ou si la propriété
            n’est pas spécifiée, le nom de la connexion sera ajouté comme realm.
          items:
            type: string
          minItems: 0
          type: array
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject5StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionUpdatedObject6:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject6Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject6ConnectedAccounts
        display_name:
          description: >-
            Nom de la connexion utilisé dans la nouvelle expérience Universal
            Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble de clients.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: >-
            <code>true</code> promeut la connexion au niveau du domaine afin que
            les applications tierces puissent l’utiliser. <code>false</code> ne
            promeut pas la connexion, de sorte que seules les applications de
            première partie pour lesquelles la connexion est activée peuvent
            l’utiliser. (La valeur par défaut est <code>false</code>.)
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject6Metadata
        name:
          description: "Le nom de la connexion. Doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et «\_-\_». Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject6Options
        realms:
          description: >-
            Définit les domaines pour lesquels la connexion sera utilisée (p.
            ex., les domaines de courriel). Si le tableau est vide ou si la
            propriété n’est pas spécifiée, le nom de la connexion sera ajouté
            comme domaine.
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Active l’affichage d’un bouton pour la connexion sur la page de
            connexion (nouvelle expérience seulement). Si la valeur est false,
            elle pourra être utilisée uniquement par HRD. La valeur par défaut
            est `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject6StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventConnectionUpdatedObject7:
      additionalProperties: false
      properties:
        authentication:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject7Authentication
        connected_accounts:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject7ConnectedAccounts
        display_name:
          description: >-
            Nom de la connexion utilisé dans la nouvelle expérience Universal
            Login
          maxLength: 128
          minLength: 1
          type: string
        enabled_clients:
          description: >-
            L’utilisation de cette propriété n’est PAS RECOMMANDÉE. Utilisez le
            point de terminaison PATCH /v2/connections/{id}/clients pour activer
            la connexion pour un ensemble d’applications clientes.
          items:
            type: string
          type: array
        id:
          description: L’identifiant de la connexion
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        is_domain_connection:
          description: >-
            <code>true</code> élève la connexion au niveau du domaine afin que
            les applications tierces puissent l’utiliser. <code>false</code>
            n’élève pas la connexion, de sorte que seules les applications
            propriétaires pour lesquelles la connexion est activée peuvent
            l’utiliser. (La valeur par défaut est <code>false</code>.)
          type: boolean
        metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject7Metadata
        name:
          description: "Le nom de la connexion. Doit commencer et se terminer par un caractère alphanumérique et ne peut contenir que des caractères alphanumériques et «\_-\_». Longueur maximale\_: 128"
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        options:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject7Options
        realms:
          description: >-
            Définit les domaines pour lesquels la connexion sera utilisée
            (c.-à-d. les domaines de courriel). Si le tableau est vide ou si la
            propriété n’est pas spécifiée, le nom de la connexion sera ajouté
            comme domaine.
          items:
            type: string
          minItems: 0
          type: array
        show_as_button:
          description: >-
            Active l’affichage d’un bouton pour la connexion sur la page de
            connexion (nouvelle expérience uniquement). Si la valeur est false,
            elle ne pourra être utilisée que par HRD. La valeur par défaut est
            `false`.
          type: boolean
        strategy:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject7StrategyEnum
      required:
        - id
        - name
        - strategy
      type: object
    EventStreamCloudEventGroupCreatedObject0:
      additionalProperties: false
      description: Représente une entité de groupe de connexion.
      properties:
        connection_id:
          description: L’ID de connexion associé au groupe.
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        created_at:
          description: Date et heure de création de cette entité (format ISO_8601).
          format: date-time
          type: string
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        name:
          description: Le nom du groupe.
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupCreatedObject0TypeEnum
      required:
        - id
        - name
        - created_at
        - type
        - connection_id
      type: object
    EventStreamCloudEventGroupCreatedObject1:
      additionalProperties: false
      description: Représente une entité de groupe d’organisation.
      properties:
        created_at:
          description: >-
            La date et l’heure auxquelles cette entité a été créée (format
            ISO_8601).
          format: date-time
          type: string
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        name:
          description: Le nom du groupe.
          type: string
        organization_id:
          description: L’ID d’organisation associé au groupe.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupCreatedObject1TypeEnum
      required:
        - id
        - name
        - created_at
        - type
        - organization_id
      type: object
    EventStreamCloudEventGroupCreatedObject2:
      additionalProperties: false
      description: Représente une entité de groupe de tenant.
      properties:
        created_at:
          description: >-
            La date et l’heure auxquelles cette entité a été créée (format
            ISO_8601).
          format: date-time
          type: string
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        name:
          description: Le nom du groupe.
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupCreatedObject2TypeEnum
      required:
        - id
        - name
        - created_at
        - type
      type: object
    EventStreamCloudEventGroupDeletedObject0:
      additionalProperties: false
      description: Groupe de connexion avec horodatage updated_at
      properties:
        connection_id:
          description: L’ID de connexion associé au groupe.
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        created_at:
          description: >-
            La date et l’heure auxquelles cette entité a été créée (format
            ISO_8601).
          format: date-time
          type: string
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        name:
          description: Le nom du groupe.
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupDeletedObject0TypeEnum
        updated_at:
          description: >-
            La date et l’heure auxquelles cette entité a été mise à jour ou
            modifiée pour la dernière fois (format ISO_8601).
          format: date-time
          type: string
      required:
        - id
        - name
        - created_at
        - type
        - connection_id
        - updated_at
      type: object
    EventStreamCloudEventGroupDeletedObject1:
      additionalProperties: false
      description: Groupe d’organisation avec horodatage updated_at
      properties:
        created_at:
          description: >-
            La date et l’heure auxquelles cette entité a été créée (format
            ISO_8601).
          format: date-time
          type: string
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        name:
          description: Le nom du groupe.
          type: string
        organization_id:
          description: L’ID d’organisation associé au groupe.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupDeletedObject1TypeEnum
        updated_at:
          description: >-
            La date et l’heure de la dernière mise à jour ou modification de
            cette entité (format ISO_8601).
          format: date-time
          type: string
      required:
        - id
        - name
        - created_at
        - type
        - organization_id
        - updated_at
      type: object
    EventStreamCloudEventGroupDeletedObject2:
      additionalProperties: false
      description: Groupe de tenant avec horodatage updated_at
      properties:
        created_at:
          description: >-
            La date et l’heure auxquelles cette entité a été créée (format
            ISO_8601).
          format: date-time
          type: string
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        name:
          description: Le nom du groupe.
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupDeletedObject2TypeEnum
        updated_at:
          description: >-
            La date et l’heure de la dernière mise à jour ou modification de
            cette entité (format ISO_8601).
          format: date-time
          type: string
      required:
        - id
        - name
        - created_at
        - type
        - updated_at
      type: object
    EventStreamCloudEventGroupMemberAddedObjectGroup:
      description: Le groupe auquel le membre appartient.
      oneOf:
        - $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberAddedObjectGroup0
        - $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberAddedObjectGroup1
        - $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberAddedObjectGroup2
    EventStreamCloudEventGroupMemberAddedObjectMember:
      description: Le membre qui fait partie du groupe.
      oneOf:
        - $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberAddedObjectMember0
        - $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberAddedObjectMember1
    EventStreamCloudEventGroupMemberDeletedObjectGroup:
      description: Le groupe auquel appartient le membre.
      oneOf:
        - $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberDeletedObjectGroup0
        - $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberDeletedObjectGroup1
        - $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberDeletedObjectGroup2
    EventStreamCloudEventGroupMemberDeletedObjectMember:
      description: Le membre qui fait partie du groupe.
      oneOf:
        - $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberDeletedObjectMember0
        - $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberDeletedObjectMember1
    EventStreamCloudEventGroupRoleAssignedObjectGroup:
      description: Le groupe auquel le rôle est attribué.
      oneOf:
        - $ref: >-
            #/components/schemas/EventStreamCloudEventGroupRoleAssignedObjectGroup0
        - $ref: >-
            #/components/schemas/EventStreamCloudEventGroupRoleAssignedObjectGroup1
        - $ref: >-
            #/components/schemas/EventStreamCloudEventGroupRoleAssignedObjectGroup2
    EventStreamCloudEventGroupRoleAssignedObjectRole:
      additionalProperties: false
      description: Le rôle attribué au groupe.
      properties:
        id:
          description: L’ID du rôle.
          pattern: rol_[a-zA-Z0-9]{16}
          type: string
        name:
          description: Le nom du rôle.
          type: string
      required:
        - id
        - name
      type: object
    EventStreamCloudEventGroupRoleDeletedObjectGroup:
      description: Le groupe duquel le rôle a été retiré.
      oneOf:
        - $ref: >-
            #/components/schemas/EventStreamCloudEventGroupRoleDeletedObjectGroup0
        - $ref: >-
            #/components/schemas/EventStreamCloudEventGroupRoleDeletedObjectGroup1
        - $ref: >-
            #/components/schemas/EventStreamCloudEventGroupRoleDeletedObjectGroup2
    EventStreamCloudEventGroupRoleDeletedObjectRole:
      additionalProperties: false
      description: Le rôle retiré du groupe.
      properties:
        id:
          description: L’ID du rôle.
          pattern: rol_[a-zA-Z0-9]{16}
          type: string
      required:
        - id
      type: object
    EventStreamCloudEventGroupUpdatedObject0:
      additionalProperties: false
      description: Groupe de connexion avec horodatage updated_at
      properties:
        connection_id:
          description: L’ID de la connexion associée au groupe.
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        created_at:
          description: Date et heure de création de cette entité (format ISO_8601).
          format: date-time
          type: string
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        name:
          description: Le nom du groupe.
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupUpdatedObject0TypeEnum
        updated_at:
          description: >-
            Date et heure de la dernière mise à jour ou modification de cette
            entité (format ISO_8601).
          format: date-time
          type: string
      required:
        - id
        - name
        - created_at
        - type
        - connection_id
        - updated_at
      type: object
    EventStreamCloudEventGroupUpdatedObject1:
      additionalProperties: false
      description: Groupe d’organisation avec horodatage updated_at
      properties:
        created_at:
          description: Date et heure de création de cette entité (format ISO_8601).
          format: date-time
          type: string
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        name:
          description: Le nom du groupe.
          type: string
        organization_id:
          description: L’ID de l’organisation associée au groupe.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupUpdatedObject1TypeEnum
        updated_at:
          description: >-
            Date et heure de la dernière mise à jour ou modification de cette
            entité (format ISO_8601).
          format: date-time
          type: string
      required:
        - id
        - name
        - created_at
        - type
        - organization_id
        - updated_at
      type: object
    EventStreamCloudEventGroupUpdatedObject2:
      additionalProperties: false
      description: Groupe de tenant avec horodatage updated_at
      properties:
        created_at:
          description: Date et heure de création de cette entité (format ISO_8601).
          format: date-time
          type: string
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        name:
          description: Le nom du groupe.
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupUpdatedObject2TypeEnum
        updated_at:
          description: >-
            Date et heure de la dernière mise à jour ou modification de cette
            entité (format ISO_8601).
          format: date-time
          type: string
      required:
        - id
        - name
        - created_at
        - type
        - updated_at
      type: object
    EventStreamCloudEventOrgConnectionAddedObjectConnection:
      additionalProperties: false
      properties:
        id:
          description: L’ID de la connexion.
          pattern: con_[a-zA-Z0-9]{16}
          type: string
      required:
        - id
      type: object
    EventStreamCloudEventOrgConnectionAddedObjectOrganization:
      additionalProperties: false
      description: Informations sur une organisation Auth0.
      properties:
        id:
          description: ID de l’organisation.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
        name:
          description: >-
            L’identifiant lisible par les utilisateurs de l’organisation, qui
            sera utilisé par les utilisateurs finaux pour les diriger vers leur
            organisation dans votre application.
          pattern: ^(?:(?!org_))[a-z0-9]([a-z0-9-_]*[a-z0-9])?$
          type: string
      required:
        - id
      type: object
    EventStreamCloudEventOrgConnectionRemovedObjectConnection:
      additionalProperties: false
      properties:
        id:
          description: L’ID de la connexion.
          pattern: con_[a-zA-Z0-9]{16}
          type: string
      required:
        - id
      type: object
    EventStreamCloudEventOrgConnectionRemovedObjectOrganization:
      additionalProperties: false
      description: Informations sur une organisation Auth0.
      properties:
        id:
          description: ID de l’organisation.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
        name:
          description: >-
            L’identifiant de l’organisation, lisible par l’humain, qui sera
            utilisé par les utilisateurs finaux pour être dirigés vers leur
            organisation dans votre application..
          pattern: ^(?:(?!org_))[a-z0-9]([a-z0-9-_]*[a-z0-9])?$
          type: string
      required:
        - id
      type: object
    EventStreamCloudEventOrgConnectionUpdatedObjectConnection:
      additionalProperties: false
      properties:
        id:
          description: L’ID de la connexion.
          pattern: con_[a-zA-Z0-9]{16}
          type: string
      required:
        - id
      type: object
    EventStreamCloudEventOrgConnectionUpdatedObjectOrganization:
      additionalProperties: false
      description: Informations sur une organisation Auth0.
      properties:
        id:
          description: ID de l’organisation.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
        name:
          description: >-
            L’identifiant de l’organisation, lisible par l’humain, qui sera
            utilisé par les utilisateurs finaux pour être dirigés vers leur
            organisation dans votre application..
          pattern: ^(?:(?!org_))[a-z0-9]([a-z0-9-_]*[a-z0-9])?$
          type: string
      required:
        - id
      type: object
    EventStreamCloudEventOrgCreatedObjectBranding:
      additionalProperties: false
      description: L’image de marque associée à l’organisation.
      properties:
        colors:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgCreatedObjectBrandingColors
        logo_url:
          description: URL du logo à afficher sur la page de connexion.
          format: uri
          type: string
      type: object
    EventStreamCloudEventOrgCreatedObjectMetadata:
      additionalProperties: true
      description: Les métadonnées associées à l’organisation.
      properties: {}
      type: object
    EventStreamCloudEventOrgDeletedObjectMetadata:
      additionalProperties: true
      description: Les métadonnées associées à l’organisation.
      properties: {}
      type: object
    EventStreamCloudEventOrgGroupRoleAssignedObjectGroup:
      description: Le groupe auquel le rôle est attribué.
      oneOf:
        - $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleAssignedObjectGroup0
        - $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleAssignedObjectGroup1
        - $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleAssignedObjectGroup2
    EventStreamCloudEventOrgGroupRoleAssignedObjectOrganization:
      additionalProperties: false
      description: L’organisation dans laquelle le rôle du groupe est attribué.
      properties:
        id:
          description: ID de l’organisation.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
      required:
        - id
      type: object
    EventStreamCloudEventOrgGroupRoleAssignedObjectRole:
      additionalProperties: false
      description: Le rôle attribué au groupe dans l’organisation.
      properties:
        id:
          description: L’ID du rôle.
          pattern: rol_[a-zA-Z0-9]{16}
          type: string
        name:
          description: Le nom du rôle.
          type: string
      required:
        - id
        - name
      type: object
    EventStreamCloudEventOrgGroupRoleDeletedObjectGroup:
      description: Le groupe duquel le rôle a été retiré.
      oneOf:
        - $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleDeletedObjectGroup0
        - $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleDeletedObjectGroup1
        - $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleDeletedObjectGroup2
    EventStreamCloudEventOrgGroupRoleDeletedObjectOrganization:
      additionalProperties: false
      description: L’organisation dont le rôle de groupe a été retiré.
      properties:
        id:
          description: ID de l’organisation.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
      required:
        - id
      type: object
    EventStreamCloudEventOrgGroupRoleDeletedObjectRole:
      additionalProperties: false
      description: Le rôle retiré du groupe.
      properties:
        id:
          description: L’ID du rôle.
          pattern: rol_[a-zA-Z0-9]{16}
          type: string
      required:
        - id
      type: object
    EventStreamCloudEventOrgMemberAddedObjectOrganization:
      additionalProperties: false
      description: L’organisation à laquelle le membre appartient.
      properties:
        id:
          description: L’ID de l’organisation.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
        name:
          description: >-
            L’identifiant de l’organisation, lisible par l’humain, qui sera
            utilisé par les utilisateurs finaux pour les diriger vers leur
            organisation dans votre application.
          pattern: ^(?:(?!org_))[a-z0-9]([a-z0-9-_]*[a-z0-9])?$
          type: string
      required:
        - id
      type: object
    EventStreamCloudEventOrgMemberAddedObjectUser:
      additionalProperties: true
      description: L’utilisateur membre de l’organisation.
      properties:
        user_id:
          description: >-
            L’ID de l’utilisateur, qui peut être utilisé lors des interactions
            avec d’autres API.
          type: string
      required:
        - user_id
      type: object
    EventStreamCloudEventOrgMemberDeletedObjectOrganization:
      additionalProperties: false
      description: L’organisation à laquelle le membre appartient.
      properties:
        id:
          description: ID de l’organisation.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
        name:
          description: >-
            L’identifiant lisible de l’organisation qui sera utilisé par les
            utilisateurs finaux pour les diriger vers leur organisation dans
            votre application..
          pattern: ^(?:(?!org_))[a-z0-9]([a-z0-9-_]*[a-z0-9])?$
          type: string
      required:
        - id
      type: object
    EventStreamCloudEventOrgMemberDeletedObjectUser:
      additionalProperties: true
      description: L’utilisateur qui est membre de l’organisation.
      properties:
        user_id:
          description: >-
            ID de l’utilisateur qui peut être utilisé lors d’interactions avec
            d’autres API.
          type: string
      required:
        - user_id
      type: object
    EventStreamCloudEventOrgMemberRoleAssignedObjectOrganization:
      additionalProperties: false
      description: L’organisation à laquelle le membre appartient.
      properties:
        id:
          description: ID de l’organisation.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
      required:
        - id
      type: object
    EventStreamCloudEventOrgMemberRoleAssignedObjectRole:
      additionalProperties: false
      description: Le rôle attribué à l’utilisateur dans l’organisation.
      properties:
        id:
          description: L’ID du rôle.
          pattern: rol_[a-zA-Z0-9]{16}
          type: string
        name:
          description: Le nom du rôle.
          type: string
      required:
        - id
        - name
      type: object
    EventStreamCloudEventOrgMemberRoleAssignedObjectUser:
      additionalProperties: true
      description: L’utilisateur qui est membre de l’organisation.
      properties:
        user_id:
          description: >-
            ID de l’utilisateur qui peut être utilisé lors d’interactions avec
            d’autres API.
          type: string
      required:
        - user_id
      type: object
    EventStreamCloudEventOrgMemberRoleDeletedObjectOrganization:
      additionalProperties: false
      description: L’organisation à laquelle appartient le membre.
      properties:
        id:
          description: ID de l’organisation.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
      required:
        - id
      type: object
    EventStreamCloudEventOrgMemberRoleDeletedObjectRole:
      additionalProperties: false
      description: Le rôle attribué à l’utilisateur dans l’organisation.
      properties:
        id:
          description: L’ID du rôle.
          pattern: rol_[a-zA-Z0-9]{16}
          type: string
        name:
          description: Le nom du rôle.
          type: string
      required:
        - id
        - name
      type: object
    EventStreamCloudEventOrgMemberRoleDeletedObjectUser:
      additionalProperties: true
      description: L’utilisateur qui est membre de l’organisation.
      properties:
        user_id:
          description: >-
            ID de l’utilisateur pouvant être utilisé lors d’interactions avec
            d’autres API.
          type: string
      required:
        - user_id
      type: object
    EventStreamCloudEventOrgUpdatedObjectBranding:
      additionalProperties: false
      description: L’image de marque associée à l’organisation.
      properties:
        colors:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgUpdatedObjectBrandingColors
        logo_url:
          description: URL du logo à afficher sur la page de connexion.
          format: uri
          type: string
      type: object
    EventStreamCloudEventOrgUpdatedObjectMetadata:
      additionalProperties: true
      description: Les métadonnées associées à l’organisation.
      properties: {}
      type: object
    EventStreamCloudEventUserCreatedObjectAppMetadata:
      additionalProperties: true
      description: >-
        Métadonnées utilisateur auxquelles cet utilisateur a accès en lecture
        seule.
      properties: {}
      type: object
    EventStreamCloudEventUserCreatedObjectIdentitiesItem:
      description: Objet d’identité lorsque des comptes sont liés.
      oneOf:
        - $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemCustom
        - $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemDatabase
        - $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemEnterprise
        - $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemPasswordless
        - $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemSocial
    EventStreamCloudEventUserCreatedObjectUserMetadata:
      additionalProperties: true
      description: >-
        Métadonnées utilisateur auxquelles cet utilisateur a accès en lecture et
        en écriture.
      properties: {}
      type: object
    EventStreamCloudEventUserDeletedObjectAppMetadata:
      additionalProperties: true
      description: >-
        Métadonnées utilisateur auxquelles cet utilisateur a accès en lecture
        seule.
      properties: {}
      type: object
    EventStreamCloudEventUserDeletedObjectIdentitiesItem:
      description: Objet identity lorsque des comptes sont liés.
      oneOf:
        - $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemCustom
        - $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemDatabase
        - $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemEnterprise
        - $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemPasswordless
        - $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemSocial
    EventStreamCloudEventUserDeletedObjectUserMetadata:
      additionalProperties: true
      description: >-
        Métadonnées utilisateur auxquelles cet utilisateur a accès en lecture et
        en écriture.
      properties: {}
      type: object
    EventStreamCloudEventUserUpdatedObjectAppMetadata:
      additionalProperties: true
      description: >-
        Métadonnées utilisateur auxquelles cet utilisateur a un accès en lecture
        seule.
      properties: {}
      type: object
    EventStreamCloudEventUserUpdatedObjectIdentitiesItem:
      description: Objet d’identité lorsque des comptes sont liés.
      oneOf:
        - $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemCustom
        - $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemDatabase
        - $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemEnterprise
        - $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemPasswordless
        - $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemSocial
    EventStreamCloudEventUserUpdatedObjectUserMetadata:
      additionalProperties: true
      description: >-
        Métadonnées utilisateur auxquelles cet utilisateur a accès en lecture et
        en écriture.
      properties: {}
      type: object
    EventStreamCloudEventContextClientMetadata:
      additionalProperties: true
      description: Métadonnées du client.
      properties: {}
      type: object
    EventStreamCloudEventContextRequestGeo:
      additionalProperties: false
      description: Renseignements géographiques sur l’origine de la requête.
      properties:
        city_name:
          description: Nom de la ville.
          type: string
        continent_code:
          description: Code du continent.
          type: string
        country_code:
          description: Code du pays.
          type: string
        country_name:
          description: Nom du pays.
          type: string
        latitude:
          description: Coordonnée de latitude.
          type: number
        longitude:
          description: Coordonnée de longitude.
          type: number
        subdivision_code:
          description: Code de subdivision (État/province).
          type: string
        subdivision_name:
          description: Nom de la subdivision (État/province).
          type: string
        time_zone:
          description: Fuseau horaire.
          type: string
      type: object
    EventStreamCloudEventConnectionCreatedObject0Authentication:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion utilisée pour l’authentification
        lors de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionCreatedObject0ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion utilisée pour les comptes
        connectés et Token Vault.
      properties:
        active:
          type: boolean
        cross_app_access:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionCreatedObject0Metadata:
      additionalProperties: false
      description: "Métadonnées associées à la connexion sous la forme d’un objet contenant des valeurs de chaîne (255\_caractères max.). Un maximum de 10\_propriétés de métadonnées est autorisé."
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject0Options:
      additionalProperties: false
      description: "Options de la connexion «\_oidc\_»"
      properties:
        attribute_map:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject0OptionsAttributeMap
        authorization_endpoint:
          description: "URL du point de terminaison d’autorisation OAuth\_2.0 du fournisseur d’identité vers lequel les utilisateurs sont redirigés pour s’authentifier. Doit être une URL HTTPS valide. Ce point de terminaison lance le flux de code d’autorisation OAuth\_2.0."
          format: uri
          maxLength: 2083
          minLength: 8
          type: string
        client_id:
          description: "Identifiant client OAuth\_2.0 émis par le fournisseur d’identité lors de l’enregistrement de l’application. Cette valeur identifie votre connexion Auth0 auprès du fournisseur d’identité."
          maxLength: 255
          minLength: 0
          type: string
        connection_settings:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject0OptionsConnectionSettings
        discovery_url:
          description: >-
            URL du point de terminaison de découverte OIDC du fournisseur
            d’identité (/.well-known/openid-configuration). Lorsqu’elle est
            fournie et que oidc_metadata est vide, Auth0 récupère
            automatiquement la configuration du fournisseur, y compris les
            points de terminaison et les fonctionnalités prises en charge.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        domain_aliases:
          description: >-
            Domaines de courriel associés à cette connexion pour Home Realm
            Discovery (HRD). Lorsqu’une adresse courriel d’utilisateur
            correspond à l’un de ces domaines, l’utilisateur est automatiquement
            redirigé vers cette connexion durant l’authentification.
          items:
            description: Un alias de domaine utilisé pour Home Realm Discovery.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        dpop_signing_alg:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject0OptionsDpopSigningAlgEnum
        federated_connections_access_tokens:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject0OptionsFederatedConnectionsAccessTokens
        icon_url:
          description: URL HTTPS de l’icône à afficher
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        id_token_session_expiry_supported:
          description: >-
            Indique si le fournisseur d’identité prend en charge l’expiration de
            session au moyen du id_token. Si la valeur est true, le système
            utilisera la revendication session_expiry du id_token pour
            déterminer l’expiration de la session.
          type: boolean
        id_token_signed_response_algs:
          description: >-
            Liste des algorithmes autorisés pour vérifier les jetons d’ID.
            S’applique lorsque strategy=oidc ou okta.
          items:
            $ref: >-
              #/components/schemas/EventStreamCloudEventConnectionCreatedObject0OptionsIdTokenSignedResponseAlgsItemEnum
          type: array
        issuer:
          description: "URL de l’identifiant unique de l’émetteur du fournisseur d’identité (p. ex., https://accounts.google.com). Doit correspondre à la revendication «\_iss\_» dans les jetons d’ID émis par le fournisseur d’identité."
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        jwks_uri:
          description: >-
            URL du point de terminaison JSON Web Key Set (JWKS) du fournisseur
            d’identité contenant les clés publiques servant à vérifier les
            signatures. Auth0 récupère ces clés pour valider les signatures des
            jetons d’ID.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        non_persistent_attrs:
          description: >-
            Un tableau de champs utilisateur qui ne doivent pas être stockés
            dans la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Le nom d’un champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        oidc_metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject0OptionsOidcMetadata
        schema_version:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject0OptionsSchemaVersionEnum
        scope:
          description: "Liste de portées OAuth\_2.0 demandées durant l’autorisation, séparées par des espaces. Doit inclure «\_openid\_» (requis par la spécification OIDC). Valeurs courantes\_: «\_openid profile email\_». Les portées supplémentaires dépendent du fournisseur d’identité."
          maxLength: 255
          minLength: 6
          type: string
        send_back_channel_nonce:
          description: "Lorsque la valeur est true et que le type est «\_back_channel\_», inclut un nonce cryptographique dans les requêtes d’autorisation afin de prévenir les attaques par rejeu. Le fournisseur d’identité doit inclure ce nonce dans le jeton d’ID à des fins de validation."
          type: boolean
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject0OptionsSetUserRootAttributesEnum
        tenant_domain:
          description: Domaine du locataire
          maxLength: 255
          minLength: 1
          type: string
        token_endpoint:
          description: "URL du point de terminaison de jeton OAuth\_2.0 du fournisseur d’identité où les codes d’autorisation sont échangés contre des jetons d’accès. Doit être une URL HTTPS valide. Obligatoire pour le flux de code d’autorisation, mais facultatif pour le flux implicite."
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        token_endpoint_auth_method:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject0OptionsTokenEndpointAuthMethodEnum
        token_endpoint_auth_signing_alg:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject0OptionsTokenEndpointAuthSigningAlgEnum
        token_endpoint_jwtca_aud_format:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject0OptionsTokenEndpointJwtcaAudFormatEnum
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject0OptionsTypeEnum
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject0OptionsUpstreamParams
        userinfo_endpoint:
          description: >-
            URL facultative du point de terminaison UserInfo du fournisseur
            d’identité. Lorsqu’un mappage d’attributs est configuré, Auth0
            appelle ce point de terminaison pour récupérer des revendications
            supplémentaires du profil utilisateur au moyen du jeton d’accès.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
      required:
        - client_id
      type: object
    EventStreamCloudEventConnectionCreatedObject0StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - oidc
      type: string
    EventStreamCloudEventConnectionCreatedObject1Authentication:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion à utiliser pour l’authentification
        lors de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionCreatedObject1ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion à utiliser pour les comptes
        connectés et Token Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionCreatedObject1Metadata:
      additionalProperties: false
      description: >-
        Métadonnées associées à la connexion sous la forme d’un objet contenant
        des valeurs de chaîne (255 caractères max.). Un maximum de 10 propriétés
        de métadonnées est autorisé.
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject1Options:
      additionalProperties: false
      description: Options de la connexion 'okta'
      properties:
        attribute_map:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject1OptionsAttributeMap
        authorization_endpoint:
          description: >-
            URL du point de terminaison d’autorisation OAuth 2.0 du fournisseur
            d’identité vers lequel les utilisateurs sont redirigés pour
            s’authentifier. Doit être une URL HTTPS valide. Ce point de
            terminaison lance le flux de code d’autorisation OAuth 2.0.
          format: uri
          maxLength: 2083
          minLength: 8
          type: string
        client_id:
          description: >-
            Identifiant de client OAuth 2.0 émis par le fournisseur d’identité
            lors de l’enregistrement de l’application. Cette valeur identifie
            votre connexion Auth0 auprès du fournisseur d’identité.
          maxLength: 255
          minLength: 0
          type: string
        connection_settings:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject1OptionsConnectionSettings
        domain:
          description: >-
            Domaine de l’organisation Okta (p. ex., dev-123456.okta.com). Il
            doit s’agir uniquement du domaine du serveur Okta, sans schéma ni
            barre oblique inverse finale. La découverte ne s’exécute que lorsque
            connection.options.oidc_metadata est vide et qu’un domaine est
            fourni.
          maxLength: 255
          minLength: 4
          type: string
        domain_aliases:
          description: >-
            Domaines de courriel associés à cette connexion pour Home Realm
            Discovery (HRD). Lorsque l’adresse courriel d’un utilisateur
            correspond à l’un de ces domaines, il est automatiquement acheminé
            vers cette connexion durant l’authentification.
          items:
            description: Alias de domaine utilisé pour Home Realm Discovery.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        dpop_signing_alg:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject1OptionsDpopSigningAlgEnum
        federated_connections_access_tokens:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject1OptionsFederatedConnectionsAccessTokens
        icon_url:
          description: URL HTTPS de l’icône à afficher
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        id_token_session_expiry_supported:
          description: >-
            Indique si le fournisseur d’identité prend en charge l’expiration de
            session à l’aide de id_token. Si true, le système utilisera la
            revendication session_expiry dans id_token pour déterminer
            l’expiration de la session.
          type: boolean
        id_token_signed_response_algs:
          description: >-
            Liste des algorithmes autorisés pour vérifier les jetons ID.
            S’applique lorsque strategy=oidc ou strategy=okta.
          items:
            $ref: >-
              #/components/schemas/EventStreamCloudEventConnectionCreatedObject1OptionsIdTokenSignedResponseAlgsItemEnum
          type: array
        issuer:
          description: >-
            URL d’identification unique de l’émetteur du fournisseur d’identité
            (p. ex., https://accounts.google.com). Doit correspondre à la
            revendication 'iss' dans les jetons ID du fournisseur d’identité.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        jwks_uri:
          description: >-
            URL du point de terminaison JSON Web Key Set (JWKS) du fournisseur
            d’identité contenant les clés publiques servant à vérifier les
            signatures. Auth0 récupère ces clés pour valider les signatures des
            jetons ID.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        non_persistent_attrs:
          description: >-
            Un tableau de champs utilisateur qui ne doivent pas être stockés
            dans la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Un nom de champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        oidc_metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject1OptionsOidcMetadata
        schema_version:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject1OptionsSchemaVersionEnum
        scope:
          description: >-
            Liste, séparée par des espaces, des portées OAuth 2.0 demandées
            durant l’autorisation. Doit inclure 'openid' (exigé par la
            spécification OIDC). Valeurs courantes : 'openid profile email'. Les
            portées supplémentaires dépendent du fournisseur d’identité.
          maxLength: 255
          minLength: 6
          type: string
        send_back_channel_nonce:
          description: >-
            Lorsque true et que le type est 'back_channel', inclut un nonce
            cryptographique dans les requêtes d’autorisation afin d’empêcher les
            attaques par rejeu. Le fournisseur d’identité doit inclure ce nonce
            dans le jeton ID aux fins de validation.
          type: boolean
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject1OptionsSetUserRootAttributesEnum
        tenant_domain:
          description: Domaine du tenant
          maxLength: 255
          minLength: 1
          type: string
        token_endpoint:
          description: >-
            URL du point de terminaison de jeton OAuth 2.0 du fournisseur
            d’identité où les codes d’autorisation sont échangés contre des
            jetons d’accès. Doit être une URL HTTPS valide. Obligatoire pour le
            flux de code d’autorisation, mais facultatif pour le flux implicite.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        token_endpoint_auth_method:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject1OptionsTokenEndpointAuthMethodEnum
        token_endpoint_auth_signing_alg:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject1OptionsTokenEndpointAuthSigningAlgEnum
        token_endpoint_jwtca_aud_format:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject1OptionsTokenEndpointJwtcaAudFormatEnum
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject1OptionsTypeEnum
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject1OptionsUpstreamParams
        userinfo_endpoint:
          description: >-
            URL facultative du point de terminaison UserInfo du fournisseur
            d’identité. Lorsqu’il est configuré avec le mappage d’attributs,
            Auth0 appelle ce point de terminaison pour récupérer des
            revendications supplémentaires du profil utilisateur à l’aide du
            jeton d’accès.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
      required:
        - client_id
      type: object
    EventStreamCloudEventConnectionCreatedObject1StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - okta
      type: string
    EventStreamCloudEventConnectionCreatedObject2Authentication:
      additionalProperties: false
      description: >-
        Configure l’objectif d’une connexion utilisée pour l’authentification
        lors de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionCreatedObject2ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configure l’objectif d’une connexion utilisée pour les comptes liés et
        Token Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionCreatedObject2Metadata:
      additionalProperties: false
      description: >-
        Métadonnées associées à la connexion sous la forme d’un objet contenant
        des valeurs de type chaîne (255 caractères max.). Un maximum de 10
        propriétés de métadonnées est autorisé.
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject2Options:
      additionalProperties: false
      description: "Options pour la connexion «\_samlp\_»"
      properties:
        assertion_decryption_settings:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject2OptionsAssertionDecryptionSettings
        cert:
          description: >-
            Certificat de signature X.509 du fournisseur d’identité au format
            .der. Utilisé pour valider les signatures dans les réponses SAML et
            les assertions. Il s’agit d’une alternative à signingCert, conservée
            pour assurer la rétrocompatibilité. Utilisez plutôt signingCert.
          maxLength: 10240
          minLength: 1
          type: string
        cert_rollover_notification:
          description: >-
            Horodatage de la dernière notification indiquant l’expiration
            prochaine du certificat.
          format: date-time
          type: string
        debug:
          description: "Lorsque true, active le débogage SAML détaillé en générant des événements «\_w\_» (avertissement) dans les journaux du tenant contenant les détails des requêtes et réponses SAML. AVERTISSEMENT\_: cette option peut exposer des renseignements sensibles sur les utilisateurs (renseignements personnels, identifiants) et ne doit être activée que temporairement à des fins de débogage."
          type: boolean
        deflate:
          description: >-
            Lorsque true, active la compression DEFLATE pour les requêtes SAML
            envoyées au moyen de la liaison HTTP-Redirect.
          type: boolean
        destinationUrl:
          description: >-
            L’URL à laquelle Auth0 enverra les requêtes d’authentification SAML
            (l’URL SSO du fournisseur d’identité). Doit être une URL HTTPS
            valide.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        digestAlgorithm:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject2OptionsDigestAlgorithmEnum
        disableSignout:
          description: >-
            Lorsque true, désactive l’envoi de requêtes de déconnexion SAML
            (SingleLogoutService) au fournisseur d’identité lors de la
            déconnexion de l’utilisateur. L’utilisateur sera déconnecté d’Auth0,
            mais restera connecté au fournisseur d’identité. La valeur par
            défaut est false (déconnexion fédérée activée).
          type: boolean
        domain_aliases:
          description: Alias de domaine pour la connexion
          items:
            description: Un alias de domaine utilisé pour Home Realm Discovery.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        entityId:
          description: "L’identifiant d’entité (émetteur) du fournisseur de services SAML. S’il n’est pas fourni, la valeur par défaut est «\_urn:auth0:{tenant}:{connection}\_». Cette valeur est incluse dans les messages SAML AuthnRequest envoyés au fournisseur d’identité."
          maxLength: 128
          minLength: 1
          type: string
        expires:
          description: >-
            Date et heure au format ISO 8601 indiquant la date d’expiration du
            certificat de signature du fournisseur d’identité.
          format: date-time
          type: string
        fieldsMap:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject2OptionsFieldsMap
        global_token_revocation_jwt_iss:
          description: "Valeur attendue de la revendication «\_iss\_» (émetteur) pour les jetons JWT dans les requêtes de révocation globale de jetons provenant du fournisseur d’identité. Lorsque configuré, Auth0 valide que l’émetteur du JWT correspond à cette valeur avant de traiter la révocation du jeton. Doit être utilisé conjointement avec global_token_revocation_jwt_sub."
          maxLength: 1024
          minLength: 1
          type: string
        global_token_revocation_jwt_sub:
          description: "Valeur attendue de la revendication «\_sub\_» (sujet) pour les jetons JWT dans les requêtes de révocation globale de jetons provenant du fournisseur d’identité. Lorsqu’elle est configurée, Auth0 vérifie que le sujet du JWT correspond à cette valeur avant de traiter la révocation du jeton. Doit être utilisée avec global_token_revocation_jwt_iss."
          maxLength: 1024
          minLength: 1
          type: string
        icon_url:
          description: >-
            URL de l’icône de la connexion affichée sur les pages de connexion
            Auth0. Accepte les URL HTTPS. Utilisée pour l’image de marque dans
            les flux d’authentification.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        idpinitiated:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject2OptionsIdpinitiated
        metadataUrl:
          description: >-
            URL HTTPS du document de métadonnées SAML du fournisseur d’identité.
            Lorsqu’elle est fournie, Auth0 récupère et analyse automatiquement
            les métadonnées afin d’extraire signInEndpoint, signOutEndpoint,
            signingCert, signSAMLRequest et protocolBinding. Utilisez
            metadataUrl OU metadataXml, mais pas les deux.
          format: uri
          maxLength: 2048
          minLength: 8
          type: string
        non_persistent_attrs:
          description: >-
            Un tableau de champs utilisateur qui ne doivent pas être stockés
            dans la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Le nom d’un champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        protocolBinding:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject2OptionsProtocolBindingEnum
        recipientUrl:
          description: >-
            L’URL à laquelle Auth0 enverra les requêtes d’authentification SAML
            (l’URL SSO du fournisseur d’identité). Doit être une URL HTTPS
            valide.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        requestTemplate:
          description: >-
            Modèle XML personnalisé pour les requêtes d’authentification SAML.
            Prend en charge la substitution de variables à l’aide de la syntaxe
            @@variableName@@. Lorsqu’il n’est pas fourni, le modèle SAML
            AuthnRequest par défaut est utilisé. Consultez
            https://auth0.com/docs/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider#customize-the-request-template
          maxLength: 10240
          minLength: 1
          type: string
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject2OptionsSetUserRootAttributesEnum
        signInEndpoint:
          description: >-
            URL du point de terminaison SAML SingleSignOnService du fournisseur
            d’identité vers lequel Auth0 envoie les requêtes d’authentification
            SAML. Il s’agit de l’URL de connexion principale de la connexion
            SAML. Obligatoire, sauf si metadataUrl ou metadataXml est utilisé.
          format: uri
          maxLength: 2048
          minLength: 8
          type: string
        signOutEndpoint:
          description: >-
            URL du point de terminaison SAML SingleLogoutService du fournisseur
            d’identité, vers lequel Auth0 envoie les requêtes de déconnexion
            pour la déconnexion fédérée. Lorsqu’elle n’est pas fournie,
            signInEndpoint est utilisé par défaut. Utilisée uniquement si
            disableSignout est false.
          format: uri
          maxLength: 2048
          minLength: 8
          type: string
        signSAMLRequest:
          description: >-
            Lorsque true, Auth0 signe les requêtes d’authentification SAML à
            l’aide de la clé de signature de la connexion. La signature comprend
            le condensé de la requête et est validée par le fournisseur
            d’identité. La valeur par défaut est false (requêtes non signées).
          type: boolean
        signatureAlgorithm:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject2OptionsSignatureAlgorithmEnum
        signingCert:
          description: >-
            Certificat X.509 encodé en Base64 du fournisseur d’identité, utilisé
            pour valider les signatures dans les réponses et les assertions
            SAML. Le certificat est décodé et utilisé pour la vérification
            cryptographique des signatures.
          maxLength: 10240
          minLength: 1
          type: string
        subject:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject2OptionsSubject
        tenant_domain:
          description: >-
            Pour les connexions SAML, le domaine du tenant utilisé pour
            construire l’URL du point de terminaison de connexion. Peut être une
            chaîne pour un seul tenant ou un tableau de chaînes pour la
            validation de plusieurs tenants.
          maxLength: 255
          minLength: 1
          type: string
        thumbprints:
          description: >-
            Empreintes numériques SHA-1 des certificats de signature du
            fournisseur d’identité. Calculées automatiquement à partir de
            signingCert lors de la création de la connexion. Chaque empreinte
            doit être une chaîne hexadécimale de 40 caractères.
          items:
            maxLength: 40
            minLength: 40
            type: string
          minItems: 0
          type: array
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject2OptionsUpstreamParams
        user_id_attribute:
          description: >-
            Attribut d’assertion SAML personnalisé à utiliser comme identifiant
            utilisateur unique. Lorsqu’il est fourni, cet attribut est ajouté au
            début de la liste de mappage user_id par défaut, avec la plus haute
            priorité. Accepte une chaîne (un seul nom d’attribut SAML).
          maxLength: 2396
          minLength: 1
          type: string
      type: object
    EventStreamCloudEventConnectionCreatedObject2StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - samlp
      type: string
    EventStreamCloudEventConnectionCreatedObject3Authentication:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion à utiliser pour l’authentification
        lors de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionCreatedObject3ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion à utiliser pour les comptes
        connectés et Token Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionCreatedObject3Metadata:
      additionalProperties: false
      description: >-
        Métadonnées associées à la connexion sous la forme d’un objet contenant
        des valeurs de chaîne (maximum de 255 caractères). Un maximum de 10
        propriétés de métadonnées est autorisé.
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject3Options:
      additionalProperties: false
      description: "Options de la connexion «\_pingfederate\_»"
      properties:
        assertion_decryption_settings:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject3OptionsAssertionDecryptionSettings
        cert:
          description: >-
            Certificat de signature X.509 du fournisseur d’identité au format
            .der. Utilisé pour valider les signatures des réponses et des
            assertions SAML. Il s’agit d’une solution de rechange à signingCert,
            conservée pour assurer la rétrocompatibilité. Privilégiez
            signingCert.
          maxLength: 10240
          minLength: 1
          type: string
        cert_rollover_notification:
          description: >-
            Horodatage de la dernière notification d’expiration prochaine d’un
            certificat.
          format: date-time
          type: string
        digestAlgorithm:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject3OptionsDigestAlgorithmEnum
        domain_aliases:
          description: Alias de domaine de la connexion
          items:
            description: Alias de domaine utilisé pour Home Realm Discovery.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        entityId:
          description: "Identificateur d’entité (émetteur) du fournisseur de services SAML. S’il n’est pas fourni, la valeur par défaut est «\_urn:auth0:{tenant}:{connection}\_». Cette valeur est incluse dans les messages SAML AuthnRequest envoyés au fournisseur d’identité."
          maxLength: 128
          minLength: 1
          type: string
        expires:
          description: >-
            Date et heure au format ISO 8601 indiquant la date d’expiration du
            certificat de signature du fournisseur d’identité.
          format: date-time
          type: string
        icon_url:
          description: >-
            URL de l’icône de la connexion affichée sur les pages de connexion
            Auth0. Accepte les URL HTTPS. Utilisée à des fins d’image de marque
            dans les flux d’authentification.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        idpinitiated:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject3OptionsIdpinitiated
        non_persistent_attrs:
          description: >-
            Tableau de champs utilisateur qui ne doivent pas être stockés dans
            la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Nom d’un champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        pingFederateBaseUrl:
          description: >-
            URL fournie par PingFederate qui renvoie les informations utilisées
            pour créer la connexion
          format: uri
          maxLength: 256
          minLength: 8
          type: string
        protocolBinding:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject3OptionsProtocolBindingEnum
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject3OptionsSetUserRootAttributesEnum
        signInEndpoint:
          description: >-
            URL du point de terminaison SAML SingleSignOnService du fournisseur
            d’identité, auquel Auth0 envoie les requêtes d’authentification
            SAML. Il s’agit de l’URL de connexion principale de la connexion
            SAML. Obligatoire, sauf si metadataUrl ou metadataXml est utilisé.
          format: uri
          maxLength: 2048
          minLength: 8
          type: string
        signSAMLRequest:
          description: >-
            Lorsque la valeur est true, Auth0 signe les requêtes
            d’authentification SAML à l’aide de la clé de signature de la
            connexion. La signature comprend le condensé de la requête et est
            validée par le fournisseur d’identité. La valeur par défaut est
            false (requêtes non signées).
          type: boolean
        signatureAlgorithm:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject3OptionsSignatureAlgorithmEnum
        signingCert:
          description: >-
            Certificat X.509 du fournisseur d’identité encodé en Base64, utilisé
            pour valider les signatures des réponses et des assertions SAML. Le
            certificat est décodé et utilisé pour vérifier les signatures
            cryptographiques.
          maxLength: 10240
          minLength: 1
          type: string
        subject:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject3OptionsSubject
        tenant_domain:
          description: >-
            Pour les connexions SAML, domaine du tenant utilisé pour construire
            l’URL du point de terminaison de connexion. Peut être une chaîne
            pour un tenant unique ou un tableau de chaînes pour une validation
            multitenant.
          maxLength: 255
          minLength: 1
          type: string
        thumbprints:
          description: >-
            Empreintes SHA-1 des certificats de signature du fournisseur
            d’identité. Elles sont calculées automatiquement à partir de
            signingCert lors de la création de la connexion. Chaque empreinte
            doit être une chaîne hexadécimale de 40 caractères.
          items:
            maxLength: 40
            minLength: 40
            type: string
          minItems: 0
          type: array
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject3OptionsUpstreamParams
      required:
        - pingFederateBaseUrl
      type: object
    EventStreamCloudEventConnectionCreatedObject3StrategyEnum:
      description: Stratégie de connexion.
      enum:
        - pingfederate
      type: string
    EventStreamCloudEventConnectionCreatedObject4Authentication:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion à utiliser pour l’authentification
        lors de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionCreatedObject4ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion à utiliser pour les comptes
        connectés et Token Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionCreatedObject4Metadata:
      additionalProperties: false
      description: >-
        Métadonnées associées à la connexion sous la forme d’un objet contenant
        des valeurs de type chaîne (maximum de 255 caractères). Un maximum de 10
        propriétés de métadonnées est autorisé.
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject4Options:
      additionalProperties: false
      description: "Options de la connexion «\_adfs\_»"
      properties:
        adfs_server:
          description: >-
            Hôte des métadonnées de fédération ADFS ou URL XML utilisée pour
            découvrir les points de terminaison et les certificats WS-Fed. Une
            erreur est générée si adfs_server et fedMetadataXml sont tous deux
            absents.
          maxLength: 2048
          minLength: 0
          type: string
        cert_rollover_notification:
          description: >-
            Horodatage de la dernière notification indiquant qu’un certificat
            expirera bientôt.
          format: date-time
          type: string
        domain_aliases:
          description: >-
            Domaines de courriel associés à cette connexion pour Home Realm
            Discovery (HRD). Lorsque l’adresse courriel d’un utilisateur
            correspond à l’un de ces domaines, l’utilisateur est automatiquement
            acheminé vers cette connexion pendant l’authentification.
          items:
            description: Alias de domaine utilisé pour Home Realm Discovery.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        entityId:
          description: "L’identifiant d’entité (Issuer) du fournisseur de services ADFS. S’il n’est pas fourni, la valeur par défaut est «\_urn:auth0:{tenant}:{connection}\_»."
          maxLength: 128
          minLength: 1
          type: string
        fedMetadataXml:
          description: "Solution XML intégrée de remplacement pour «\_adfs_server\_». Ne peut pas être définie en même temps que «\_adfs_server\_»."
          maxLength: 102400
          minLength: 1
          type: string
        icon_url:
          description: >-
            URL de l’icône de la connexion affichée sur les pages de connexion
            Auth0. Accepte les URL HTTPS. Utilisée pour l’identité visuelle dans
            les flux d’authentification.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        non_persistent_attrs:
          description: >-
            Tableau de champs utilisateur qui ne doivent pas être stockés dans
            la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Nom d’un champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        prev_thumbprints:
          description: >-
            Tableau d’empreintes de certificats (hachages hexadécimaux
            SHA-128/SHA-256/SHA-512) permettant de valider les signatures SAML.
            Utilisé avec le protocole WS-Federation. Maximum de 20 empreintes.
            Chaque empreinte doit être une chaîne hexadécimale.
          items:
            description: Empreintes de certificats pour les connexions ADFS et Azure AD.
            maxLength: 64
            minLength: 0
            type: string
          minItems: 0
          type: array
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject4OptionsSetUserRootAttributesEnum
        should_trust_email_verified_connection:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject4OptionsShouldTrustEmailVerifiedConnectionEnum
        signInEndpoint:
          description: >-
            Point de terminaison de connexion Passive Requestor (WS-Fed),
            découvert à partir des métadonnées ou fourni explicitement.
          format: uri
          maxLength: 2048
          minLength: 8
          type: string
        tenant_domain:
          description: Domaine du tenant
          maxLength: 255
          minLength: 1
          type: string
        thumbprints:
          description: >-
            Tableau d’empreintes de certificats (hachages hexadécimaux
            SHA-128/SHA-256/SHA-512) permettant de valider les signatures SAML.
            Utilisé avec le protocole WS-Federation. Maximum de 20 empreintes.
            Chaque empreinte doit être une chaîne hexadécimale.
          items:
            description: Empreintes de certificats pour les connexions ADFS et Azure AD.
            maxLength: 64
            minLength: 0
            type: string
          minItems: 0
          type: array
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject4OptionsUpstreamParams
        user_id_attribute:
          description: >-
            Revendication ADFS personnalisée à utiliser comme identifiant
            utilisateur unique. Lorsqu’il est fourni, cet attribut est ajouté en
            tête de la liste de mappage user_id par défaut, avec la priorité la
            plus élevée. Accepte une chaîne (un seul nom de revendication ADFS).
          maxLength: 128
          minLength: 1
          type: string
      type: object
    EventStreamCloudEventConnectionCreatedObject4StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - adfs
      type: string
    EventStreamCloudEventConnectionCreatedObject5Authentication:
      additionalProperties: false
      description: >-
        Configure l’objectif d’une connexion utilisée pour l’authentification
        lors de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionCreatedObject5ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configure l’objectif d’une connexion utilisée pour les comptes connectés
        et Token Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionCreatedObject5Metadata:
      additionalProperties: false
      description: "Métadonnées associées à la connexion sous la forme d’un objet contenant des valeurs de type chaîne (255\_caractères max.). Un maximum de 10\_propriétés de métadonnées est autorisé."
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject5Options:
      additionalProperties: false
      description: "Options de la connexion «\_ad\_»"
      properties:
        agentIP:
          description: >-
            Adresse IP de l’agent AD Connector utilisée pour vérifier que les
            requêtes d’authentification proviennent du réseau d’entreprise dans
            le cadre de l’authentification Kerberos (gérée par l’agent AD
            Connector).
          maxLength: 39
          minLength: 2
          type: string
        agentMode:
          description: >-
            Lorsqu’elle est activée, permet l’authentification directe par nom
            d’utilisateur et mot de passe au moyen de l’agent AD Connector,
            plutôt que par le protocole WS-Federation (gérée par l’agent AD
            Connector).
          type: boolean
        agentVersion:
          description: >-
            Identifiant de version du logiciel d’agent AD Connector installé
            (géré par l’agent AD Connector).
          maxLength: 12
          minLength: 5
          type: string
        brute_force_protection:
          description: >-
            Active la protection contre les attaques par force brute d’Auth0
            afin de prévenir les attaques par bourrage d’identifiants.
            Lorsqu’elle est activée, elle bloque les tentatives de connexion
            suspectes provenant d’adresses IP précises après des échecs répétés.
          type: boolean
        certAuth:
          description: >-
            Active l’authentification par certificat SSL client pour le
            connecteur AD, ce qui exige HTTPS au point de terminaison de
            connexion
          type: boolean
        certs:
          description: >-
            Tableau de certificats X.509 au format PEM utilisés pour valider les
            signatures SAML du fournisseur d’identité AD (géré par l’agent AD
            Connector).
          items:
            maxLength: 3072
            minLength: 256
            type: string
          minItems: 0
          type: array
        disable_cache:
          description: >-
            Lorsqu’elle est activée, désactive la mise en cache des résultats
            d’authentification du connecteur AD afin d’assurer une validation en
            temps réel auprès de l’annuaire
          type: boolean
        disable_self_service_change_password:
          description: "Lorsqu’elle est activée, masque le lien «\_mot de passe oublié\_» sur les pages de connexion afin d’empêcher les utilisateurs de lancer des réinitialisations de mot de passe en libre-service"
          type: boolean
        domain_aliases:
          description: "Liste de noms de domaine pouvant être utilisés avec le flux d’authentification avec identifiant en premier pour acheminer les utilisateurs vers cette connexion AD\_; chaque domaine doit être un nom DNS valide d’au plus 256\_caractères"
          items:
            description: >-
              Un alias de domaine utilisé pour la découverte du domaine
              d’origine.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        icon_url:
          description: URL HTTPS de l’icône à afficher
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        ips:
          description: >-
            Tableau de plages d’adresses IP en notation CIDR utilisé pour
            déterminer si les requêtes d’authentification proviennent du réseau
            d’entreprise dans le cadre de l’authentification Kerberos ou par
            certificat.
          items:
            maxLength: 39
            minLength: 2
            type: string
          minItems: 0
          type: array
        kerberos:
          description: >-
            Active l’authentification intégrée Windows (Kerberos) pour le SSO
            transparent lorsque les utilisateurs s’authentifient depuis les
            plages d’adresses IP du réseau d’entreprise
          type: boolean
        non_persistent_attrs:
          description: >-
            Un tableau de champs utilisateur qui ne doivent pas être stockés
            dans la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Le nom d’un champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject5OptionsSetUserRootAttributesEnum
        signInEndpoint:
          description: >-
            Le type de point de terminaison de connexion de l’agent de
            connecteur AD-LDAP (géré par l’agent AD Connector).
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        tenant_domain:
          description: >-
            Indication du domaine AD principal utilisée pour la découverte du
            domaine d’origine (HRD) et la discovery.
          format: hostname
          maxLength: 512
          minLength: 1
          type: string
        thumbprints:
          description: >-
            Tableau d’empreintes SHA-1 de certificats servant à valider les
            signatures. Géré par Auth0 lors de l’utilisation de l’agent AD
            Connector.
          items:
            maxLength: 40
            minLength: 40
            type: string
          minItems: 0
          type: array
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject5OptionsUpstreamParams
      type: object
    EventStreamCloudEventConnectionCreatedObject5StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - ad
      type: string
    EventStreamCloudEventConnectionCreatedObject6Authentication:
      additionalProperties: false
      description: >-
        Configurez l’utilisation prévue d’une connexion pour l’authentification
        lors de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionCreatedObject6ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configurez l’utilisation prévue d’une connexion pour les comptes
        connectés et Token Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionCreatedObject6Metadata:
      additionalProperties: false
      description: >-
        Métadonnées associées à la connexion sous forme d’objet contenant des
        valeurs de chaîne (max. 255 caractères). Un maximum de 10 propriétés de
        métadonnées est autorisé.
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject6Options:
      additionalProperties: false
      description: "Options de la connexion «\_google-apps\_»"
      properties:
        admin_access_token_expiresin:
          description: >-
            Horodatage d’expiration de `admin_access_token` au format ISO 8601.
            Auth0 utilise cette valeur pour déterminer à quel moment actualiser
            le jeton.
          format: date-time
          type: string
        allow_setting_login_scopes:
          description: >-
            Lorsque sa valeur est true, permet de personnaliser les scopes OAuth
            demandés lors de la connexion de l’utilisateur. Les scopes
            personnalisés sont ajoutés aux scopes obligatoires `email` et
            `profile`. Lorsque sa valeur est false ou qu’elle est omise, seuls
            les scopes `email` et `profile` par défaut sont utilisés. Cette
            propriété est automatiquement activée lorsque les fonctionnalités
            Token Vault ou Connected Accounts sont activées.
          type: boolean
        api_enable_groups:
          description: >-
            Active l’intégration à l’API Directory du SDK Admin de Google
            Workspace pour les groupes. Lorsque sa valeur est true, Auth0 peut
            synchroniser les groupes et les appartenances aux groupes, et prend
            en charge le provisionnement entrant d’annuaire pour les groupes. La
            valeur par défaut est false.
          type: boolean
        api_enable_users:
          description: >-
            Active l’intégration à l’API Directory du SDK Admin de Google
            Workspace. Lorsque sa valeur est true, Auth0 peut récupérer des
            attributs utilisateur étendus (statut d’administrateur, statut de
            suspension, appartenances aux groupes) et prend en charge le
            provisionnement entrant d’annuaire (SCIM). La valeur par défaut est
            true.
          type: boolean
        client_id:
          description: >-
            Votre ID client Google OAuth 2.0. Vous le trouverez dans la [Google
            Cloud Console](https://console.cloud.google.com/apis/credentials),
            dans la section OAuth 2.0 Client IDs.
          maxLength: 128
          minLength: 1
          type: string
        domain:
          description: >-
            Nom de domaine principal Google Workspace auquel les utilisateurs
            doivent appartenir.
          maxLength: 1024
          minLength: 1
          type: string
        domain_aliases:
          description: >-
            Domaines de courriel associés à cette connexion pour Home Realm
            Discovery (HRD). Lorsque l’adresse courriel d’un utilisateur
            correspond à l’un de ces domaines, celui-ci est automatiquement
            redirigé vers cette connexion lors de l’authentification.
          items:
            description: Alias de domaine utilisé pour Home Realm Discovery.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        email:
          description: Indique si le flux OAuth demande le scope `email`.
          type: boolean
        ext_agreed_terms:
          description: Récupère l’indicateur `agreedToTerms` du profil Google Directory.
          type: boolean
        ext_groups:
          description: >-
            Active l’enrichissement avec les appartenances aux groupes Google
            (requis pour `ext_groups_extended`).
          type: boolean
        ext_groups_extended:
          description: >-
            Détermine si les entrées de groupe enrichies incluent `id`, `email`
            et `name` (true) ou uniquement le nom du groupe (false); cette
            option ne peut être définie que lorsque `ext_groups` est true.
          type: boolean
        ext_is_admin:
          description: >-
            Récupère l’indicateur d’administrateur Google Directory de
            l’utilisateur qui se connecte.
          type: boolean
        ext_is_suspended:
          description: >-
            Récupère l’indicateur de suspension Google Directory de
            l’utilisateur qui se connecte.
          type: boolean
        federated_connections_access_tokens:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject6OptionsFederatedConnectionsAccessTokens
        handle_login_from_social:
          description: >-
            Lorsqu’elle est activée, les utilisateurs qui se connectent avec
            leur compte Google au moyen d’une connexion sociale sont
            automatiquement redirigés vers cette connexion Google Workspace si
            leur domaine de courriel correspond à `tenant_domain` ou à l’une des
            valeurs configurées dans `domain_aliases`. Cela garantit que les
            utilisateurs d’entreprise s’authentifient auprès du fournisseur
            d’identité Google Workspace de leur organisation plutôt qu’au moyen
            d’une connexion sociale Google générique, ce qui permet d’accéder
            aux attributs d’annuaire et d’appliquer les politiques de sécurité
            de l’organisation. La valeur par défaut est true pour les nouvelles
            connexions.
          type: boolean
        icon_url:
          description: >-
            URL de l’icône de connexion affichée sur les pages de connexion
            Auth0. Accepte les URL HTTPS. Utilisée à des fins d’image de marque
            dans les flux d’authentification.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        map_user_id_to_id:
          description: >-
            Détermine la façon dont Auth0 génère le user_id des utilisateurs
            Google Workspace. Lorsque sa valeur est false (valeur par défaut),
            l’adresse courriel de l’utilisateur est utilisée. Lorsque sa valeur
            est true, l’ID utilisateur numérique stable de Google est utilisé à
            la place; il demeure le même même si l’adresse courriel de
            l’utilisateur change. Ce paramètre ne peut être configuré qu’à la
            création de la connexion et ne peut pas être modifié par la suite.
          type: boolean
        non_persistent_attrs:
          description: >-
            Tableau de champs utilisateur qui ne doivent pas être stockés dans
            la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Nom d’un champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        profile:
          description: Indique si le flux OAuth demande le scope `profile`.
          type: boolean
        scope:
          description: >-
            Scopes OAuth supplémentaires demandés en plus des scopes `email
            profile` par défaut; ignorés à moins que
            `allow_setting_login_scopes` soit true.
          items:
            maxLength: 255
            minLength: 1
            type: string
          minItems: 1
          type: array
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject6OptionsSetUserRootAttributesEnum
        tenant_domain:
          description: >-
            Domaine principal Google Workspace utilisé pour identifier
            l’organisation lors de l’authentification.
          maxLength: 255
          minLength: 1
          type: string
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject6OptionsUpstreamParams
      required:
        - client_id
      type: object
    EventStreamCloudEventConnectionCreatedObject6StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - google-apps
      type: string
    EventStreamCloudEventConnectionCreatedObject7Authentication:
      additionalProperties: false
      description: >-
        Configure l’objectif d’une connexion destinée à l’authentification lors
        de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionCreatedObject7ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configure l’objectif d’une connexion destinée aux comptes connectés et à
        Token Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionCreatedObject7Metadata:
      additionalProperties: false
      description: >-
        Métadonnées associées à la connexion sous la forme d’un objet contenant
        des valeurs de type chaîne (max. 255 caractères). Un maximum de 10
        propriétés de métadonnées est autorisé.
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject7Options:
      additionalProperties: false
      description: Options pour la connexion 'waad'
      properties:
        api_enable_users:
          description: Activer l’API des utilisateurs
          type: boolean
        app_domain:
          description: >-
            Le domaine d’application Azure AD (p. ex.,
            'contoso.onmicrosoft.com'). Utilisé principalement avec le protocole
            WS-Federation et les points de terminaison Azure AD v1.
          maxLength: 255
          minLength: 0
          type: string
        app_id:
          description: >-
            L’URI d’ID d’application (URI d’ID d’app) de l’application Azure AD.
            Requis lors de l’utilisation d’Azure AD v1 avec le flux Resource
            Owner Password. Utilisé pour identifier la ressource demandée dans
            les requêtes de jeton OAuth.
          maxLength: 500
          minLength: 0
          type: string
        basic_profile:
          description: >-
            Inclut les renseignements de base du profil utilisateur provenant
            d’Azure AD (name, email, given_name, family_name). Toujours activé
            et requis — représente les données de profil minimales récupérées
            lors de l’authentification.
          type: boolean
        cert_rollover_notification:
          description: >-
            Horodatage de la dernière notification d’expiration prochaine d’un
            certificat.
          format: date-time
          type: string
        client_id:
          description: >-
            Identifiant de client OAuth 2.0 émis par le fournisseur d’identité
            lors de l’enregistrement de l’application. Cette valeur identifie
            votre connexion Auth0 auprès du fournisseur d’identité.
          maxLength: 100
          minLength: 0
          type: string
        domain:
          description: >-
            Le domaine principal du tenant Azure AD (p. ex.,
            'contoso.onmicrosoft.com' ou 'contoso.com').
          maxLength: 512
          minLength: 0
          type: string
        domain_aliases:
          description: >-
            Noms de domaine alternatifs associés à ce tenant Azure AD. Permet
            aux utilisateurs de plusieurs domaines vérifiés de s’authentifier au
            moyen de cette connexion. Peut être un tableau de chaînes de
            caractères représentant des domaines.
          items:
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        ext_groups:
          description: >-
            Lorsqu’elle est activée (true), récupère et stocke les appartenances
            de l’utilisateur aux groupes de sécurité Azure AD. Nécessite les
            permissions Microsoft Graph API (Directory.Read.All). Permet de
            configurer max_groups_to_retrieve.
          type: boolean
        ext_nested_groups:
          description: >-
            Lorsque la valeur est true, stocke tous les groupes dont
            l’utilisateur est membre, y compris les appartenances transitives
            aux groupes (groupes imbriqués). Lorsque la valeur est false (par
            défaut), seules les appartenances directes aux groupes sont
            incluses.
          type: boolean
        ext_profile:
          description: >-
            Lorsqu’elle est activée (true), récupère les attributs de profil
            étendus d’Azure AD au moyen de Microsoft Graph API (titre de poste,
            service, emplacement du bureau, etc.). Nécessite les permissions
            Graph API. Disponible uniquement avec Azure AD v1 ou lorsqu’elle est
            explicitement activée pour v2.
          type: boolean
        federated_connections_access_tokens:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject7OptionsFederatedConnectionsAccessTokens
        granted:
          description: >-
            Indique si le consentement de l’administrateur a été accordé pour
            les permissions Azure AD requises. Champ d’état en lecture seule
            géré par Auth0 durant le flux d’autorisation OAuth.
          type: boolean
        icon_url:
          description: >-
            URL de l’icône de connexion affichée dans les pages de connexion
            Auth0. Accepte les URL HTTPS. Utilisée pour l’image de marque dans
            les flux d’authentification.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        identity_api:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject7OptionsIdentityApiEnum
        max_groups_to_retrieve:
          description: >-
            Nombre maximal de groupes Azure AD à récupérer par utilisateur
            durant l’authentification. Aide à prévenir les problèmes de
            performance pour les utilisateurs membres de nombreux groupes.
            S’applique uniquement lorsque ext_groups est activé. Laissez vide
            pour utiliser la valeur par défaut de la plateforme.
          maxLength: 10
          minLength: 0
          type: string
        non_persistent_attrs:
          description: >-
            Un tableau de champs utilisateur qui ne doivent pas être stockés
            dans la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Le nom d’un champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        scope:
          description: >-
            Portées OAuth 2.0 à demander à Azure AD durant l’authentification.
            Chaque portée représente une permission (p. ex., 'User.Read',
            'Group.Read.All'). S’applique uniquement avec Microsoft Identity
            Platform v2.0. Consultez la référence des permissions Microsoft
            Graph pour connaître les portées disponibles.
          items:
            maxLength: 100
            minLength: 0
            type: string
          minItems: 0
          type: array
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject7OptionsSetUserRootAttributesEnum
        should_trust_email_verified_connection:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject7OptionsShouldTrustEmailVerifiedConnectionEnum
        tenantId:
          description: >-
            L’ID du tenant Azure AD sous forme d’UUID. Il s’agit de
            l’identifiant unique de votre organisation Azure AD. Doit être un
            UUID valide de 36 caractères.
          format: uuid
          maxLength: 36
          minLength: 36
          type: string
        tenant_domain:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject7OptionsTenantDomain
        thumbprints:
          description: >-
            Tableau d’empreintes de certificat (hachages hexadécimaux
            SHA-128/SHA-256/SHA-512) servant à valider les signatures SAML.
            Utilisé avec le protocole WS-Federation. Maximum de 20 empreintes.
            Chaque empreinte doit être une chaîne hexadécimale.
          items:
            description: Empreintes de certificat pour les connexions ADFS et Azure AD.
            maxLength: 64
            minLength: 0
            type: string
          minItems: 0
          type: array
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject7OptionsUpstreamParams
        useCommonEndpoint:
          description: "Lorsque cette option est activée (true), le point de terminaison commun Azure AD est utilisé pour l’authentification multilocataire. Permet aux utilisateurs de toute organisation Azure AD de se connecter. Nécessite que userid_attribute soit défini sur «\_sub\_» (et non «\_oid\_»). Ne peut pas être utilisé avec l’approvisionnement SCIM. La valeur par défaut est false."
          type: boolean
        use_wsfed:
          description: >-
            Indique si le protocole WS-Federation est utilisé. Lorsque la valeur
            est true, WS-Federation est utilisé; lorsqu’elle est false, OpenID
            Connect est utilisé.
          type: boolean
        userid_attribute:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject7OptionsUseridAttributeEnum
        waad_protocol:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject7OptionsWaadProtocolEnum
      required:
        - client_id
      type: object
    EventStreamCloudEventConnectionCreatedObject7StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - waad
      type: string
    EventStreamCloudEventConnectionDeletedObject0Authentication:
      additionalProperties: false
      description: >-
        Configure l’objectif d’une connexion utilisée pour l’authentification
        lors de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionDeletedObject0ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configure l’objectif d’une connexion utilisée pour les comptes connectés
        et Token Vault.
      properties:
        active:
          type: boolean
        cross_app_access:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionDeletedObject0Metadata:
      additionalProperties: false
      description: >-
        Métadonnées associées à la connexion sous la forme d’un objet contenant
        des valeurs de type chaîne (maximum de 255 caractères). Un maximum de 10
        propriétés de métadonnées est autorisé.
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject0Options:
      additionalProperties: false
      description: "Options de la connexion «\_oidc\_»"
      properties:
        attribute_map:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject0OptionsAttributeMap
        authorization_endpoint:
          description: >-
            URL du point de terminaison d’autorisation OAuth 2.0 du fournisseur
            d’identité, vers lequel les utilisateurs sont redirigés pour
            s’authentifier. Doit être une URL HTTPS valide. Ce point de
            terminaison lance le flux de code d’autorisation OAuth 2.0.
          format: uri
          maxLength: 2083
          minLength: 8
          type: string
        client_id:
          description: >-
            Identifiant client OAuth 2.0 émis par le fournisseur d’identité lors
            de l’inscription de l’application. Cette valeur identifie votre
            connexion Auth0 auprès du fournisseur d’identité.
          maxLength: 255
          minLength: 0
          type: string
        connection_settings:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject0OptionsConnectionSettings
        discovery_url:
          description: >-
            URL du point de terminaison de découverte OIDC du fournisseur
            d’identité (/.well-known/openid-configuration). Lorsqu’elle est
            fournie et que oidc_metadata est vide, Auth0 récupère
            automatiquement la configuration du fournisseur, y compris les
            points de terminaison et les fonctionnalités prises en charge.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        domain_aliases:
          description: >-
            Domaines de courriel associés à cette connexion pour Home Realm
            Discovery (HRD). Lorsque l’adresse de courriel d’un utilisateur
            correspond à l’un de ces domaines, l’utilisateur est automatiquement
            acheminé vers cette connexion durant l’authentification.
          items:
            description: Alias de domaine utilisé pour Home Realm Discovery.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        dpop_signing_alg:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject0OptionsDpopSigningAlgEnum
        federated_connections_access_tokens:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject0OptionsFederatedConnectionsAccessTokens
        icon_url:
          description: URL HTTPS de l’icône à afficher
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        id_token_session_expiry_supported:
          description: >-
            Indique si le fournisseur d’identité prend en charge l’expiration de
            session au moyen du id_token. Si la valeur est true, le système
            utilisera la revendication session_expiry du id_token pour
            déterminer l’expiration de la session.
          type: boolean
        id_token_signed_response_algs:
          description: >-
            Liste des algorithmes autorisés pour vérifier les jetons d’ID.
            S’applique lorsque strategy=oidc ou okta.
          items:
            $ref: >-
              #/components/schemas/EventStreamCloudEventConnectionDeletedObject0OptionsIdTokenSignedResponseAlgsItemEnum
          type: array
        issuer:
          description: "URL de l’identifiant unique de l’émetteur du fournisseur d’identité (p. ex., https://accounts.google.com). Doit correspondre à la revendication «\_iss\_» des jetons d’ID émis par le fournisseur d’identité."
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        jwks_uri:
          description: >-
            URL du point de terminaison JSON Web Key Set (JWKS) du fournisseur
            d’identité, qui contient les clés publiques servant à vérifier les
            signatures. Auth0 récupère ces clés pour valider les signatures des
            jetons d’ID.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        non_persistent_attrs:
          description: >-
            Tableau de champs utilisateur qui ne doivent pas être stockés dans
            la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Nom d’un champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        oidc_metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject0OptionsOidcMetadata
        schema_version:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject0OptionsSchemaVersionEnum
        scope:
          description: "Liste, séparée par des espaces, des portées OAuth 2.0 demandées durant l’autorisation. Doit inclure «\_openid\_» (requis par la spécification OIDC). Valeurs courantes\_: «\_openid profile email\_». Les portées supplémentaires dépendent du fournisseur d’identité."
          maxLength: 255
          minLength: 6
          type: string
        send_back_channel_nonce:
          description: "Lorsque la valeur est true et que le type est «\_back_channel\_», inclut un nonce cryptographique dans les requêtes d’autorisation afin d’empêcher les attaques par rejeu. Le fournisseur d’identité doit inclure ce nonce dans le jeton d’ID aux fins de validation."
          type: boolean
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject0OptionsSetUserRootAttributesEnum
        tenant_domain:
          description: Domaine du locataire
          maxLength: 255
          minLength: 1
          type: string
        token_endpoint:
          description: >-
            URL du point de terminaison de jetons OAuth 2.0 du fournisseur
            d’identité, où les codes d’autorisation sont échangés contre des
            jetons d’accès. Doit être une URL HTTPS valide. Obligatoire pour le
            flux de code d’autorisation, mais facultatif pour le flux implicite.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        token_endpoint_auth_method:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject0OptionsTokenEndpointAuthMethodEnum
        token_endpoint_auth_signing_alg:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject0OptionsTokenEndpointAuthSigningAlgEnum
        token_endpoint_jwtca_aud_format:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject0OptionsTokenEndpointJwtcaAudFormatEnum
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject0OptionsTypeEnum
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject0OptionsUpstreamParams
        userinfo_endpoint:
          description: >-
            URL facultative du point de terminaison UserInfo du fournisseur
            d’identité. Lorsqu’il est configuré avec le mappage d’attributs,
            Auth0 appelle ce point de terminaison pour récupérer des
            revendications supplémentaires du profil utilisateur à l’aide du
            jeton d’accès.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
      required:
        - client_id
      type: object
    EventStreamCloudEventConnectionDeletedObject0StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - oidc
      type: string
    EventStreamCloudEventConnectionDeletedObject1Authentication:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion destinée à l’authentification lors
        de l’ouverture de session.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionDeletedObject1ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion destinée aux comptes connectés et
        à Token Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionDeletedObject1Metadata:
      additionalProperties: false
      description: "Métadonnées associées à la connexion sous la forme d’un objet contenant des valeurs de type chaîne (255\_caractères max.). Un maximum de 10\_propriétés de métadonnées est permis."
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject1Options:
      additionalProperties: false
      description: "Options de la connexion «\_okta\_»"
      properties:
        attribute_map:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject1OptionsAttributeMap
        authorization_endpoint:
          description: "URL du point de terminaison d’autorisation OAuth\_2.0 du fournisseur d’identité vers lequel les utilisateurs sont redirigés pour s’authentifier. Doit être une URL HTTPS valide. Ce point de terminaison lance le flux du code d’autorisation OAuth\_2.0."
          format: uri
          maxLength: 2083
          minLength: 8
          type: string
        client_id:
          description: "Identifiant de client OAuth\_2.0 émis par le fournisseur d’identité lors de l’enregistrement de l’application. Cette valeur identifie votre connexion Auth0 auprès du fournisseur d’identité."
          maxLength: 255
          minLength: 0
          type: string
        connection_settings:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject1OptionsConnectionSettings
        domain:
          description: >-
            Domaine de l’organisation Okta (p. ex., dev-123456.okta.com). Il
            doit s’agir uniquement du domaine du serveur Okta, sans schéma ni
            barre oblique inverse finale. La découverte s’exécute uniquement
            lorsque connection.options.oidc_metadata est vide et qu’un domaine
            est fourni
          maxLength: 255
          minLength: 4
          type: string
        domain_aliases:
          description: >-
            Domaines de courriel associés à cette connexion pour Home Realm
            Discovery (HRD). Lorsqu’une adresse courriel d’utilisateur
            correspond à l’un de ces domaines, l’utilisateur est automatiquement
            dirigé vers cette connexion pendant l’authentification.
          items:
            description: Alias de domaine utilisé pour Home Realm Discovery.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        dpop_signing_alg:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject1OptionsDpopSigningAlgEnum
        federated_connections_access_tokens:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject1OptionsFederatedConnectionsAccessTokens
        icon_url:
          description: URL HTTPS de l’icône à afficher
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        id_token_session_expiry_supported:
          description: >-
            Indique si le fournisseur d’identité prend en charge l’expiration de
            session au moyen de l’id_token. Si la valeur est true, le système
            utilisera la revendication session_expiry de l’id_token pour
            déterminer l’expiration de la session.
          type: boolean
        id_token_signed_response_algs:
          description: >-
            Liste des algorithmes autorisés pour vérifier les jetons d’ID.
            S’applique lorsque strategy=oidc ou okta.
          items:
            $ref: >-
              #/components/schemas/EventStreamCloudEventConnectionDeletedObject1OptionsIdTokenSignedResponseAlgsItemEnum
          type: array
        issuer:
          description: "URL de l’identifiant unique de l’émetteur du fournisseur d’identité (p. ex., https://accounts.google.com). Doit correspondre à la revendication «\_iss\_» des jetons d’ID du fournisseur d’identité."
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        jwks_uri:
          description: >-
            URL du point de terminaison JSON Web Key Set (JWKS) du fournisseur
            d’identité contenant les clés publiques utilisées pour vérifier les
            signatures. Auth0 récupère ces clés pour valider les signatures des
            jetons d’ID.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        non_persistent_attrs:
          description: >-
            Tableau de champs utilisateur qui ne doivent pas être stockés dans
            la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Nom d’un champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        oidc_metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject1OptionsOidcMetadata
        schema_version:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject1OptionsSchemaVersionEnum
        scope:
          description: "Liste de portées OAuth\_2.0 séparées par des espaces et demandées pendant l’autorisation. Doit inclure «\_openid\_» (exigé par la spécification OIDC). Valeurs courantes\_: «\_openid profile email\_». Les portées supplémentaires dépendent du fournisseur d’identité."
          maxLength: 255
          minLength: 6
          type: string
        send_back_channel_nonce:
          description: "Lorsque la valeur est true et que type est «\_back_channel\_», inclut un nonce cryptographique dans les requêtes d’autorisation afin de prévenir les attaques par rejeu. Le fournisseur d’identité doit inclure ce nonce dans le jeton d’ID pour la validation."
          type: boolean
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject1OptionsSetUserRootAttributesEnum
        tenant_domain:
          description: Domaine du locataire
          maxLength: 255
          minLength: 1
          type: string
        token_endpoint:
          description: "URL du point de terminaison de jeton OAuth\_2.0 du fournisseur d’identité où les codes d’autorisation sont échangés contre des jetons d’accès. Doit être une URL HTTPS valide. Obligatoire pour le flux du code d’autorisation, mais facultatif pour le flux implicite."
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        token_endpoint_auth_method:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject1OptionsTokenEndpointAuthMethodEnum
        token_endpoint_auth_signing_alg:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject1OptionsTokenEndpointAuthSigningAlgEnum
        token_endpoint_jwtca_aud_format:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject1OptionsTokenEndpointJwtcaAudFormatEnum
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject1OptionsTypeEnum
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject1OptionsUpstreamParams
        userinfo_endpoint:
          description: >-
            URL facultative du point de terminaison UserInfo du fournisseur
            d’identité. Lorsqu’il est configuré avec le mappage d’attributs,
            Auth0 appelle ce point de terminaison pour récupérer des
            revendications supplémentaires du profil utilisateur au moyen du
            jeton d’accès.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
      required:
        - client_id
      type: object
    EventStreamCloudEventConnectionDeletedObject1StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - okta
      type: string
    EventStreamCloudEventConnectionDeletedObject2Authentication:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion utilisée pour l’authentification
        lors de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionDeletedObject2ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion utilisée pour les comptes
        connectés et Token Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionDeletedObject2Metadata:
      additionalProperties: false
      description: >-
        Métadonnées associées à la connexion sous la forme d’un objet dont les
        valeurs sont des chaînes de caractères (maximum de 255 caractères). Un
        maximum de 10 propriétés de métadonnées est autorisé.
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject2Options:
      additionalProperties: false
      description: "Options de la connexion «\_samlp\_»"
      properties:
        assertion_decryption_settings:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject2OptionsAssertionDecryptionSettings
        cert:
          description: >-
            Certificat de signature X.509 du fournisseur d’identité au format
            .der. Utilisé pour valider les signatures dans les réponses et
            assertions SAML. Il s’agit d’une solution de rechange à signingCert,
            conservée pour assurer la rétrocompatibilité. Préférez signingCert.
          maxLength: 10240
          minLength: 1
          type: string
        cert_rollover_notification:
          description: >-
            Horodatage de la dernière notification d’expiration imminente du
            certificat.
          format: date-time
          type: string
        debug:
          description: "Lorsque cette valeur est true, active le débogage SAML détaillé en enregistrant des événements «\_w\_» (avertissement) dans les journaux du locataire, avec les détails des requêtes et réponses SAML. AVERTISSEMENT\_: peut exposer des renseignements utilisateur sensibles (renseignements personnels, identifiants) et ne doit être activé que temporairement à des fins de débogage."
          type: boolean
        deflate:
          description: >-
            Lorsque cette valeur est true, active la compression DEFLATE pour
            les requêtes SAML envoyées via la liaison HTTP-Redirect.
          type: boolean
        destinationUrl:
          description: >-
            L’URL vers laquelle Auth0 enverra les requêtes d’authentification
            SAML (l’URL SSO du fournisseur d’identité). Doit être une URL HTTPS
            valide.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        digestAlgorithm:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject2OptionsDigestAlgorithmEnum
        disableSignout:
          description: >-
            Lorsque cette valeur est true, désactive l’envoi de requêtes de
            déconnexion SAML (SingleLogoutService) au fournisseur d’identité
            lors de la déconnexion de l’utilisateur. L’utilisateur sera
            déconnecté d’Auth0, mais restera connecté au fournisseur d’identité.
            La valeur par défaut est false (déconnexion fédérée activée).
          type: boolean
        domain_aliases:
          description: Alias de domaine de la connexion
          items:
            description: Un alias de domaine utilisé pour Home Realm Discovery.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        entityId:
          description: "L’identificateur d’entité (émetteur) du fournisseur de services SAML. S’il n’est pas fourni, la valeur par défaut est «\_urn:auth0:{tenant}:{connection}\_». Cette valeur est incluse dans les messages SAML AuthnRequest envoyés au fournisseur d’identité."
          maxLength: 128
          minLength: 1
          type: string
        expires:
          description: "Date et heure au format ISO\_8601 indiquant la date d’expiration du certificat de signature du fournisseur d’identité."
          format: date-time
          type: string
        fieldsMap:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject2OptionsFieldsMap
        global_token_revocation_jwt_iss:
          description: "Valeur attendue de la revendication «\_iss\_» (émetteur) des jetons JWT dans les requêtes de révocation globale des jetons provenant du fournisseur d’identité. Lorsqu’elle est configurée, Auth0 valide que l’émetteur du JWT correspond à cette valeur avant de traiter la révocation du jeton. Doit être utilisée avec global_token_revocation_jwt_sub."
          maxLength: 1024
          minLength: 1
          type: string
        global_token_revocation_jwt_sub:
          description: "Valeur attendue de la revendication «\_sub\_» (sujet) des jetons JWT dans les requêtes de révocation globale des jetons provenant du fournisseur d’identité. Lorsqu’elle est configurée, Auth0 valide que le sujet du JWT correspond à cette valeur avant de traiter la révocation du jeton. Doit être utilisée avec global_token_revocation_jwt_iss."
          maxLength: 1024
          minLength: 1
          type: string
        icon_url:
          description: >-
            URL de l’icône de connexion affichée sur les pages de connexion
            Auth0. Accepte les URL HTTPS. Utilisée pour l’image de marque
            visuelle dans les flux d’authentification.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        idpinitiated:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject2OptionsIdpinitiated
        metadataUrl:
          description: >-
            URL HTTPS du document de métadonnées SAML du fournisseur d’identité.
            Lorsqu’elle est fournie, Auth0 récupère et analyse automatiquement
            les métadonnées afin d’extraire signInEndpoint, signOutEndpoint,
            signingCert, signSAMLRequest et protocolBinding. Utilisez
            metadataUrl OU metadataXml, pas les deux.
          format: uri
          maxLength: 2048
          minLength: 8
          type: string
        non_persistent_attrs:
          description: >-
            Un tableau de champs utilisateur qui ne doivent pas être stockés
            dans la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Le nom d’un champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        protocolBinding:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject2OptionsProtocolBindingEnum
        recipientUrl:
          description: >-
            L’URL vers laquelle Auth0 enverra les requêtes d’authentification
            SAML (l’URL SSO du fournisseur d’identité). Doit être une URL HTTPS
            valide.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        requestTemplate:
          description: >-
            Modèle XML personnalisé pour les requêtes d’authentification SAML.
            Prend en charge la substitution de variables à l’aide de la syntaxe
            @@variableName@@. S’il n’est pas fourni, le modèle SAML AuthnRequest
            par défaut est utilisé. Consultez
            https://auth0.com/docs/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider#customize-the-request-template
          maxLength: 10240
          minLength: 1
          type: string
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject2OptionsSetUserRootAttributesEnum
        signInEndpoint:
          description: >-
            URL du point de terminaison SAML SingleSignOnService du fournisseur
            d’identité vers lequel Auth0 envoie les requêtes d’authentification
            SAML. Il s’agit de l’URL de connexion principale de la connexion
            SAML. Obligatoire, sauf si metadataUrl ou metadataXml est utilisé.
          format: uri
          maxLength: 2048
          minLength: 8
          type: string
        signOutEndpoint:
          description: >-
            URL du point de terminaison SAML SingleLogoutService du fournisseur
            d’identité, vers lequel Auth0 envoie les requêtes de déconnexion
            pour la déconnexion fédérée. Si elle n’est pas fournie,
            signInEndpoint est utilisé par défaut. Utilisée uniquement si
            disableSignout est faux.
          format: uri
          maxLength: 2048
          minLength: 8
          type: string
        signSAMLRequest:
          description: >-
            Lorsque cette valeur est true, Auth0 signe les requêtes
            d’authentification SAML à l’aide de la clé de signature de la
            connexion. La signature inclut le condensé de la requête et est
            validée par le fournisseur d’identité. La valeur par défaut est
            false (requêtes non signées).
          type: boolean
        signatureAlgorithm:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject2OptionsSignatureAlgorithmEnum
        signingCert:
          description: >-
            Certificat X.509 encodé en Base64 du fournisseur d’identité, utilisé
            pour valider les signatures dans les réponses et assertions SAML. Le
            certificat est décodé et utilisé pour la vérification
            cryptographique des signatures.
          maxLength: 10240
          minLength: 1
          type: string
        subject:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject2OptionsSubject
        tenant_domain:
          description: >-
            Pour les connexions SAML, le domaine du locataire utilisé pour
            construire l’URL du point de terminaison de connexion. Peut être une
            chaîne de caractères pour une validation monolocataire ou un tableau
            de chaînes de caractères pour une validation multilocataire.
          maxLength: 255
          minLength: 1
          type: string
        thumbprints:
          description: >-
            Empreintes SHA-1 des certificats de signature du fournisseur
            d’identité. Calculées automatiquement à partir de signingCert lors
            de la création de la connexion. Chaque empreinte doit être une
            chaîne hexadécimale de 40 caractères.
          items:
            maxLength: 40
            minLength: 40
            type: string
          minItems: 0
          type: array
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject2OptionsUpstreamParams
        user_id_attribute:
          description: >-
            Attribut d’assertion SAML personnalisé à utiliser comme identifiant
            utilisateur unique. Lorsqu’il est fourni, cet attribut est ajouté au
            début de la liste de mappage user_id par défaut, avec la priorité la
            plus élevée. Accepte une chaîne de caractères (un seul nom
            d’attribut SAML).
          maxLength: 2396
          minLength: 1
          type: string
      type: object
    EventStreamCloudEventConnectionDeletedObject2StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - samlp
      type: string
    EventStreamCloudEventConnectionDeletedObject3Authentication:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion à utiliser pour l’authentification
        lors de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionDeletedObject3ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion à utiliser pour les comptes
        connectés et Token Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionDeletedObject3Metadata:
      additionalProperties: false
      description: >-
        Métadonnées associées à la connexion sous la forme d’un objet contenant
        des valeurs de chaîne de caractères (max. 255 caractères). Un maximum de
        10 propriétés de métadonnées est autorisé.
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject3Options:
      additionalProperties: false
      description: Options de la connexion 'pingfederate'
      properties:
        assertion_decryption_settings:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject3OptionsAssertionDecryptionSettings
        cert:
          description: >-
            Certificat de signature X.509 du fournisseur d’identité au format
            .der. Utilisé pour valider les signatures dans les réponses et les
            assertions SAML. Il s’agit d’une solution de rechange à signingCert,
            conservée pour assurer la rétrocompatibilité. Utilisez plutôt
            signingCert.
          maxLength: 10240
          minLength: 1
          type: string
        cert_rollover_notification:
          description: >-
            Horodatage de la dernière notification indiquant qu’un certificat
            expirera bientôt.
          format: date-time
          type: string
        digestAlgorithm:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject3OptionsDigestAlgorithmEnum
        domain_aliases:
          description: Alias de domaine de la connexion
          items:
            description: Un alias de domaine utilisé pour Home Realm Discovery.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        entityId:
          description: "L’identifiant d’entité (émetteur) du fournisseur de services SAML. S’il n’est pas fourni, la valeur par défaut est «\_urn:auth0:{tenant}:{connection}\_». Cette valeur est incluse dans les messages SAML AuthnRequest envoyés au fournisseur d’identité."
          maxLength: 128
          minLength: 1
          type: string
        expires:
          description: "Date et heure au format ISO\_8601 indiquant la date d’expiration du certificat de signature du fournisseur d’identité."
          format: date-time
          type: string
        icon_url:
          description: >-
            URL de l’icône de connexion affichée sur les pages de connexion
            Auth0. Accepte les URL HTTPS. Utilisée à des fins d’image de marque
            dans les flux d’authentification.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        idpinitiated:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject3OptionsIdpinitiated
        non_persistent_attrs:
          description: >-
            Un tableau de champs utilisateur qui ne doivent pas être stockés
            dans la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Un nom de champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        pingFederateBaseUrl:
          description: >-
            URL fournie par PingFederate qui renvoie les renseignements utilisés
            pour créer la connexion
          format: uri
          maxLength: 256
          minLength: 8
          type: string
        protocolBinding:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject3OptionsProtocolBindingEnum
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject3OptionsSetUserRootAttributesEnum
        signInEndpoint:
          description: >-
            URL du point de terminaison SAML SingleSignOnService du fournisseur
            d’identité, auquel Auth0 envoie les requêtes d’authentification
            SAML. Il s’agit de l’URL de connexion principale de la connexion
            SAML. Obligatoire, sauf si metadataUrl ou metadataXml est utilisé.
          format: uri
          maxLength: 2048
          minLength: 8
          type: string
        signSAMLRequest:
          description: >-
            Lorsque la valeur est true, Auth0 signe les requêtes
            d’authentification SAML à l’aide de la clé de signature de la
            connexion. La signature inclut le condensé de la requête et est
            validée par le fournisseur d’identité. La valeur par défaut est
            false (requêtes non signées).
          type: boolean
        signatureAlgorithm:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject3OptionsSignatureAlgorithmEnum
        signingCert:
          description: >-
            Certificat X.509 du fournisseur d’identité encodé en Base64, utilisé
            pour valider les signatures dans les réponses et les assertions
            SAML. Le certificat est décodé et utilisé pour la vérification
            cryptographique des signatures.
          maxLength: 10240
          minLength: 1
          type: string
        subject:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject3OptionsSubject
        tenant_domain:
          description: >-
            Pour les connexions SAML, le domaine du tenant utilisé pour
            construire l’URL du point de terminaison de connexion. Peut être une
            chaîne pour un seul tenant ou un tableau de chaînes pour une
            validation multitenant.
          maxLength: 255
          minLength: 1
          type: string
        thumbprints:
          description: "Empreintes SHA-1 des certificats de signature du fournisseur d’identité. Calculées automatiquement à partir de signingCert lors de la création de la connexion. Chaque empreinte doit être une chaîne hexadécimale de 40\_caractères."
          items:
            maxLength: 40
            minLength: 40
            type: string
          minItems: 0
          type: array
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject3OptionsUpstreamParams
      required:
        - pingFederateBaseUrl
      type: object
    EventStreamCloudEventConnectionDeletedObject3StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - pingfederate
      type: string
    EventStreamCloudEventConnectionDeletedObject4Authentication:
      additionalProperties: false
      description: >-
        Configure l’objectif d’une connexion utilisée pour l’authentification
        lors de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionDeletedObject4ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configure l’objectif d’une connexion utilisée pour les comptes connectés
        et Token Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionDeletedObject4Metadata:
      additionalProperties: false
      description: >-
        Métadonnées associées à la connexion sous la forme d’un objet dont les
        valeurs sont des chaînes de caractères (max. 255 caractères). Un maximum
        de 10 propriétés de métadonnées est autorisé.
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject4Options:
      additionalProperties: false
      description: "Options pour la connexion «\_adfs\_»"
      properties:
        adfs_server:
          description: >-
            Hôte de métadonnées de fédération ADFS ou URL XML utilisée pour
            détecter les points de terminaison et les certificats WS-Fed. Une
            erreur se produit si adfs_server et fedMetadataXml sont tous deux
            absents.
          maxLength: 2048
          minLength: 0
          type: string
        cert_rollover_notification:
          description: >-
            Horodatage de la dernière notification signalant l’expiration
            prochaine d’un certificat.
          format: date-time
          type: string
        domain_aliases:
          description: >-
            Domaines de courriel associés à cette connexion pour Home Realm
            Discovery (HRD). Lorsque l’adresse courriel d’un utilisateur
            correspond à l’un de ces domaines, celui-ci est automatiquement
            dirigé vers cette connexion pendant l’authentification.
          items:
            description: Alias de domaine utilisé pour Home Realm Discovery.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        entityId:
          description: "Identifiant d’entité (Issuer) du fournisseur de services ADFS. S’il n’est pas fourni, la valeur par défaut est «\_urn:auth0:{tenant}:{connection}\_»."
          maxLength: 128
          minLength: 1
          type: string
        fedMetadataXml:
          description: "Alternative XML intégrée à «\_adfs_server\_». Ne peut pas être définie en même temps que «\_adfs_server\_»."
          maxLength: 102400
          minLength: 1
          type: string
        icon_url:
          description: >-
            URL de l’icône de connexion affichée sur les pages de connexion
            Auth0. Accepte les URL HTTPS. Utilisée pour l’image de marque dans
            les flux d’authentification.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        non_persistent_attrs:
          description: >-
            Tableau de champs utilisateur qui ne doivent pas être stockés dans
            la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Nom d’un champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        prev_thumbprints:
          description: >-
            Tableau d’empreintes de certificats (hachages hexadécimaux
            SHA-128/SHA-256/SHA-512) servant à valider les signatures SAML.
            Utilisé avec le protocole WS-Federation. Maximum de 20 empreintes.
            Chaque empreinte doit être une chaîne hexadécimale.
          items:
            description: Empreintes de certificats pour les connexions ADFS et Azure AD.
            maxLength: 64
            minLength: 0
            type: string
          minItems: 0
          type: array
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject4OptionsSetUserRootAttributesEnum
        should_trust_email_verified_connection:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject4OptionsShouldTrustEmailVerifiedConnectionEnum
        signInEndpoint:
          description: >-
            Point de terminaison de connexion Passive Requestor (WS-Fed),
            détecté à partir des métadonnées ou fourni explicitement.
          format: uri
          maxLength: 2048
          minLength: 8
          type: string
        tenant_domain:
          description: Domaine du tenant
          maxLength: 255
          minLength: 1
          type: string
        thumbprints:
          description: >-
            Tableau d’empreintes de certificats (hachages hexadécimaux
            SHA-128/SHA-256/SHA-512) servant à valider les signatures SAML.
            Utilisé avec le protocole WS-Federation. Maximum de 20 empreintes.
            Chaque empreinte doit être une chaîne hexadécimale.
          items:
            description: Empreintes de certificats pour les connexions ADFS et Azure AD.
            maxLength: 64
            minLength: 0
            type: string
          minItems: 0
          type: array
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject4OptionsUpstreamParams
        user_id_attribute:
          description: >-
            Revendication ADFS personnalisée à utiliser comme identifiant
            utilisateur unique. Lorsqu’il est fourni, cet attribut est ajouté en
            tête de la liste de mappage user_id par défaut et reçoit la priorité
            la plus élevée. Accepte une chaîne de caractères (un seul nom de
            revendication ADFS).
          maxLength: 128
          minLength: 1
          type: string
      type: object
    EventStreamCloudEventConnectionDeletedObject4StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - adfs
      type: string
    EventStreamCloudEventConnectionDeletedObject5Authentication:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion à utiliser pour l’authentification
        lors de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionDeletedObject5ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion à utiliser pour les comptes
        connectés et Token Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionDeletedObject5Metadata:
      additionalProperties: false
      description: >-
        Métadonnées associées à la connexion sous la forme d’un objet contenant
        des valeurs de type chaîne (max. 255 caractères). Un maximum de 10
        propriétés de métadonnées est autorisé.
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject5Options:
      additionalProperties: false
      description: "Options de la connexion «\_ad\_»"
      properties:
        agentIP:
          description: >-
            Adresse IP de l’agent AD Connector utilisée pour vérifier que les
            requêtes d’authentification proviennent du réseau d’entreprise pour
            l’authentification Kerberos (gérée par l’agent AD Connector).
          maxLength: 39
          minLength: 2
          type: string
        agentMode:
          description: >-
            Lorsqu’elle est activée, permet l’authentification directe par nom
            d’utilisateur et mot de passe au moyen de l’agent AD Connector au
            lieu du protocole WS-Federation (gérée par l’agent AD Connector).
          type: boolean
        agentVersion:
          description: >-
            Identifiant de version du logiciel de l’agent AD Connector installé
            (géré par l’agent AD Connector).
          maxLength: 12
          minLength: 5
          type: string
        brute_force_protection:
          description: >-
            Active la protection contre les attaques par force brute d’Auth0
            afin de prévenir les attaques de bourrage d’identifiants.
            Lorsqu’elle est activée, elle bloque les tentatives de connexion
            suspectes provenant d’adresses IP précises après des échecs répétés.
          type: boolean
        certAuth:
          description: >-
            Active l’authentification par certificat SSL client pour AD
            Connector, ce qui exige HTTPS au point de terminaison de connexion
          type: boolean
        certs:
          description: >-
            Tableau de certificats X.509 au format PEM utilisé pour valider les
            signatures SAML du fournisseur d’identité AD (géré par l’agent AD
            Connector).
          items:
            maxLength: 3072
            minLength: 256
            type: string
          minItems: 0
          type: array
        disable_cache:
          description: >-
            Lorsqu’elle est activée, désactive la mise en cache des résultats
            d’authentification d’AD Connector afin d’assurer une validation en
            temps réel auprès de l’annuaire
          type: boolean
        disable_self_service_change_password:
          description: "Lorsqu’elle est activée, masque le lien «\_mot de passe oublié\_» sur les pages de connexion afin d’empêcher les utilisateurs de lancer la réinitialisation de leur mot de passe en libre-service"
          type: boolean
        domain_aliases:
          description: "Liste de noms de domaine pouvant être utilisés avec le flux d’authentification avec identifiant d’abord pour acheminer les utilisateurs vers cette connexion AD\_; chaque domaine doit être un nom DNS valide d’au plus 256 caractères"
          items:
            description: Alias de domaine utilisé pour Home Realm Discovery.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        icon_url:
          description: URL HTTPS de l’icône à afficher
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        ips:
          description: >-
            Tableau de plages d’adresses IP en notation CIDR utilisé pour
            déterminer si les requêtes d’authentification proviennent du réseau
            d’entreprise pour l’authentification Kerberos ou par certificat.
          items:
            maxLength: 39
            minLength: 2
            type: string
          minItems: 0
          type: array
        kerberos:
          description: >-
            Active l’authentification intégrée Windows (Kerberos) pour le SSO
            transparent lorsque les utilisateurs s’authentifient à partir des
            plages d’adresses IP du réseau d’entreprise
          type: boolean
        non_persistent_attrs:
          description: >-
            Tableau de champs utilisateur qui ne doivent pas être stockés dans
            la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Nom de champ utilisateur qui ne doit pas être stocké dans la base
              de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject5OptionsSetUserRootAttributesEnum
        signInEndpoint:
          description: >-
            Type de point de terminaison de connexion de l’agent AD-LDAP
            Connector (géré par l’agent AD Connector).
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        tenant_domain:
          description: >-
            Indication du domaine AD principal utilisée pour HRD et la
            découverte.
          format: hostname
          maxLength: 512
          minLength: 1
          type: string
        thumbprints:
          description: >-
            Tableau d’empreintes SHA-1 de certificats utilisées pour valider les
            signatures. Géré par Auth0 lors de l’utilisation de l’agent AD
            Connector.
          items:
            maxLength: 40
            minLength: 40
            type: string
          minItems: 0
          type: array
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject5OptionsUpstreamParams
      type: object
    EventStreamCloudEventConnectionDeletedObject5StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - ad
      type: string
    EventStreamCloudEventConnectionDeletedObject6Authentication:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion à utiliser pour l’authentification
        lors de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionDeletedObject6ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion à utiliser pour les comptes
        connectés et Token Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionDeletedObject6Metadata:
      additionalProperties: false
      description: >-
        Métadonnées associées à la connexion sous la forme d’un objet contenant
        des valeurs de chaîne de caractères (max. 255 caractères). Un maximum de
        10 propriétés de métadonnées est autorisé.
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject6Options:
      additionalProperties: false
      description: "Options de la connexion «\_google-apps\_»"
      properties:
        admin_access_token_expiresin:
          description: "Horodatage d’expiration de `admin_access_token` au format ISO\_8601. Auth0 utilise cette valeur pour déterminer quand actualiser le jeton."
          format: date-time
          type: string
        allow_setting_login_scopes:
          description: >-
            Lorsqu’elle est définie à vrai, cette option permet de personnaliser
            les portées OAuth demandées lors de la connexion de l’utilisateur.
            Les portées personnalisées sont ajoutées aux portées obligatoires
            `email` et `profile`. Lorsqu’elle est définie à faux ou omise,
            seules les portées `email` et `profile` par défaut sont utilisées.
            Cette propriété est automatiquement activée lorsque les
            fonctionnalités Token Vault ou Connected Accounts sont activées.
          type: boolean
        api_enable_groups:
          description: >-
            Active l’intégration à l’API Directory du SDK Admin Google Workspace
            pour les groupes. Lorsqu’elle est définie à vrai, Auth0 peut
            synchroniser les groupes et leurs appartenances, et prend en charge
            le provisionnement entrant des groupes à partir de l’annuaire. La
            valeur par défaut est faux.
          type: boolean
        api_enable_users:
          description: >-
            Active l’intégration à l’API Directory du SDK Admin Google
            Workspace. Lorsqu’elle est définie à vrai, Auth0 peut récupérer des
            attributs utilisateur étendus (statut d’administrateur, statut de
            suspension, appartenances aux groupes) et prend en charge le
            provisionnement entrant à partir de l’annuaire (SCIM). La valeur par
            défaut est vrai.
          type: boolean
        client_id:
          description: "Votre ID client Google OAuth\_2.0. Vous le trouverez dans votre [Google Cloud Console](https://console.cloud.google.com/apis/credentials), dans la section OAuth 2.0 Client IDs."
          maxLength: 128
          minLength: 1
          type: string
        domain:
          description: >-
            Nom de domaine principal Google Workspace auquel les utilisateurs
            doivent appartenir.
          maxLength: 1024
          minLength: 1
          type: string
        domain_aliases:
          description: >-
            Domaines de courriel associés à cette connexion pour Home Realm
            Discovery (HRD). Lorsque l’adresse courriel d’un utilisateur
            correspond à l’un de ces domaines, il est automatiquement dirigé
            vers cette connexion pendant l’authentification.
          items:
            description: Alias de domaine utilisé pour Home Realm Discovery.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        email:
          description: Indique si le flux OAuth demande la portée `email`.
          type: boolean
        ext_agreed_terms:
          description: Récupère l’indicateur `agreedToTerms` du profil Google Directory.
          type: boolean
        ext_groups:
          description: >-
            Active l’enrichissement à partir des appartenances aux groupes
            Google (requis pour `ext_groups_extended`).
          type: boolean
        ext_groups_extended:
          description: >-
            Détermine si les entrées de groupes enrichies incluent `id`, `email`
            et `name` (vrai) ou seulement le nom du groupe (faux); ne peut être
            défini que si `ext_groups` est vrai.
          type: boolean
        ext_is_admin:
          description: >-
            Récupère l’indicateur d’administrateur Google Directory de
            l’utilisateur qui se connecte.
          type: boolean
        ext_is_suspended:
          description: >-
            Récupère l’indicateur de suspension Google Directory de
            l’utilisateur qui se connecte.
          type: boolean
        federated_connections_access_tokens:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject6OptionsFederatedConnectionsAccessTokens
        handle_login_from_social:
          description: >-
            Lorsqu’elle est activée, les utilisateurs qui se connectent avec
            leur compte Google au moyen d’une connexion sociale sont
            automatiquement dirigés vers cette connexion Google Workspace si
            leur domaine de courriel correspond à `tenant_domain` ou à
            `domain_aliases` configurés. Cela garantit que les utilisateurs
            d’entreprise s’authentifient auprès du fournisseur d’identité Google
            Workspace de leur organisation plutôt qu’au moyen d’une connexion
            sociale Google générique, ce qui permet d’accéder aux attributs
            issus de l’annuaire et d’appliquer les politiques de sécurité de
            l’organisation. La valeur par défaut est vrai pour les nouvelles
            connexions.
          type: boolean
        icon_url:
          description: >-
            URL de l’icône de connexion affichée sur les pages de connexion
            Auth0. Accepte les URL HTTPS. Utilisée pour l’image de marque
            visuelle dans les flux d’authentification.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        map_user_id_to_id:
          description: >-
            Détermine la façon dont Auth0 génère le `user_id` pour les
            utilisateurs Google Workspace. Lorsqu’elle est définie à faux
            (valeur par défaut), l’adresse courriel de l’utilisateur est
            utilisée. Lorsqu’elle est définie à vrai, l’ID utilisateur numérique
            stable de Google est utilisé à la place et demeure le même même si
            l’adresse courriel de l’utilisateur change. Ce paramètre ne peut
            être configuré que lors de la création de la connexion et ne peut
            pas être modifié par la suite.
          type: boolean
        non_persistent_attrs:
          description: >-
            Tableau de champs utilisateur qui ne doivent pas être stockés dans
            la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Nom de champ utilisateur qui ne doit pas être stocké dans la base
              de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        profile:
          description: Indique si le flux OAuth demande la portée `profile`.
          type: boolean
        scope:
          description: >-
            Portées OAuth supplémentaires demandées en plus des portées `email
            profile` par défaut; ignorées sauf si `allow_setting_login_scopes`
            est vrai.
          items:
            maxLength: 255
            minLength: 1
            type: string
          minItems: 1
          type: array
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject6OptionsSetUserRootAttributesEnum
        tenant_domain:
          description: >-
            Domaine principal Google Workspace utilisé pour identifier
            l’organisation lors de l’authentification.
          maxLength: 255
          minLength: 1
          type: string
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject6OptionsUpstreamParams
      required:
        - client_id
      type: object
    EventStreamCloudEventConnectionDeletedObject6StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - google-apps
      type: string
    EventStreamCloudEventConnectionDeletedObject7Authentication:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion destinée à l’authentification lors
        de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionDeletedObject7ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion destinée aux comptes connectés et
        à Token Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionDeletedObject7Metadata:
      additionalProperties: false
      description: >-
        Métadonnées associées à la connexion sous la forme d’un objet contenant
        des valeurs de type chaîne (255 caractères max.). Un maximum de 10
        propriétés de métadonnées est autorisé.
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject7Options:
      additionalProperties: false
      description: "Options de la connexion «\_waad\_»"
      properties:
        api_enable_users:
          description: Activer l’API des utilisateurs
          type: boolean
        app_domain:
          description: "Le domaine de l’application Azure AD (p. ex., «\_contoso.onmicrosoft.com\_»). Utilisé principalement avec le protocole WS-Federation et les points de terminaison Azure AD v1."
          maxLength: 255
          minLength: 0
          type: string
        app_id:
          description: >-
            L’URI d’ID d’application (URI d’ID d’appli) de l’application Azure
            AD. Obligatoire lors de l’utilisation d’Azure AD v1 avec le flux
            Resource Owner Password. Sert à identifier la ressource demandée
            dans les requêtes de jeton OAuth.
          maxLength: 500
          minLength: 0
          type: string
        basic_profile:
          description: >-
            Inclut les renseignements de base du profil utilisateur provenant
            d’Azure AD (name, email, given_name, family_name). Toujours activé
            et requis — représente les données de profil minimales récupérées
            lors de l’authentification.
          type: boolean
        cert_rollover_notification:
          description: >-
            Horodatage de la dernière notification d’expiration prochaine d’un
            certificat.
          format: date-time
          type: string
        client_id:
          description: >-
            Identifiant de client OAuth 2.0 émis par le fournisseur d’identité
            lors de l’enregistrement de l’application. Cette valeur identifie
            votre connexion Auth0 auprès du fournisseur d’identité.
          maxLength: 100
          minLength: 0
          type: string
        domain:
          description: "Le domaine principal du locataire Azure AD (p. ex., «\_contoso.onmicrosoft.com\_» ou «\_contoso.com\_»)."
          maxLength: 512
          minLength: 0
          type: string
        domain_aliases:
          description: >-
            Autres noms de domaine associés à ce locataire Azure AD. Permet aux
            utilisateurs de plusieurs domaines vérifiés de s’authentifier par
            l’intermédiaire de cette connexion. Peut être un tableau de chaînes
            de caractères représentant des domaines.
          items:
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        ext_groups:
          description: >-
            Lorsqu’elle est activée (true), récupère et stocke les appartenances
            de l’utilisateur aux groupes de sécurité Azure AD. Nécessite les
            permissions Microsoft Graph API (Directory.Read.All). Permet de
            configurer max_groups_to_retrieve.
          type: boolean
        ext_nested_groups:
          description: >-
            Lorsque true, stocke tous les groupes dont l’utilisateur est membre,
            y compris les appartenances transitives aux groupes (groupes
            imbriqués). Lorsque false (valeur par défaut), seules les
            appartenances directes aux groupes sont incluses.
          type: boolean
        ext_profile:
          description: >-
            Lorsqu’elle est activée (true), récupère des attributs de profil
            étendus d’Azure AD par l’intermédiaire de Microsoft Graph API (titre
            du poste, service, emplacement du bureau, etc.). Nécessite les
            permissions Graph API. Disponible uniquement avec Azure AD v1 ou
            lorsqu’elle est explicitement activée pour v2.
          type: boolean
        federated_connections_access_tokens:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject7OptionsFederatedConnectionsAccessTokens
        granted:
          description: >-
            Indique si le consentement de l’administrateur a été accordé pour
            les permissions Azure AD requises. Champ d’état en lecture seule
            géré par Auth0 pendant le flux d’autorisation OAuth.
          type: boolean
        icon_url:
          description: >-
            URL de l’icône de la connexion affichée sur les pages de connexion
            Auth0. Accepte les URL HTTPS. Utilisée pour l’image de marque
            visuelle dans les flux d’authentification.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        identity_api:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject7OptionsIdentityApiEnum
        max_groups_to_retrieve:
          description: >-
            Nombre maximal de groupes Azure AD à récupérer par utilisateur lors
            de l’authentification. Aide à prévenir les problèmes de performance
            chez les utilisateurs qui appartiennent à de nombreux groupes.
            S’applique uniquement lorsque ext_groups est activé. Laissez vide
            pour utiliser la valeur par défaut de la plateforme.
          maxLength: 10
          minLength: 0
          type: string
        non_persistent_attrs:
          description: >-
            Un tableau de champs utilisateur qui ne doivent pas être stockés
            dans la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Le nom d’un champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        scope:
          description: "Portées OAuth 2.0 à demander à Azure AD lors de l’authentification. Chaque portée représente une permission (p. ex., «\_User.Read\_», «\_Group.Read.All\_»). S’applique uniquement avec Microsoft Identity Platform v2.0. Consultez la référence des permissions Microsoft Graph pour connaître les portées disponibles."
          items:
            maxLength: 100
            minLength: 0
            type: string
          minItems: 0
          type: array
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject7OptionsSetUserRootAttributesEnum
        should_trust_email_verified_connection:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject7OptionsShouldTrustEmailVerifiedConnectionEnum
        tenantId:
          description: >-
            L’ID du locataire Azure AD sous forme d’UUID. Il s’agit de
            l’identifiant unique de votre organisation Azure AD. Doit être un
            UUID valide de 36 caractères.
          format: uuid
          maxLength: 36
          minLength: 36
          type: string
        tenant_domain:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject7OptionsTenantDomain
        thumbprints:
          description: >-
            Tableau d’empreintes de certificat (hachages hexadécimaux
            SHA-128/SHA-256/SHA-512) servant à valider les signatures SAML.
            Utilisé avec le protocole WS-Federation. Maximum de 20 empreintes.
            Chaque empreinte doit être une chaîne hexadécimale.
          items:
            description: Empreintes de certificat pour les connexions ADFS et Azure AD.
            maxLength: 64
            minLength: 0
            type: string
          minItems: 0
          type: array
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject7OptionsUpstreamParams
        useCommonEndpoint:
          description: "Lorsqu’elle est activée (true), utilise le point de terminaison commun Azure AD pour l’authentification multiclient. Permet aux utilisateurs de toute organisation Azure AD de se connecter. Nécessite que userid_attribute soit défini sur «\_sub\_» (et non «\_oid\_»). Ne peut pas être utilisé avec l’approvisionnement SCIM. La valeur par défaut est false."
          type: boolean
        use_wsfed:
          description: "Indique si le protocole WS-Federation est utilisé. Lorsque true, utilise WS-Federation\_; lorsque false, utilise OpenID Connect."
          type: boolean
        userid_attribute:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject7OptionsUseridAttributeEnum
        waad_protocol:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject7OptionsWaadProtocolEnum
      required:
        - client_id
      type: object
    EventStreamCloudEventConnectionDeletedObject7StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - waad
      type: string
    EventStreamCloudEventConnectionUpdatedObject0Authentication:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion utilisée pour l’authentification
        lors de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionUpdatedObject0ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion pour les comptes connectés et
        Token Vault.
      properties:
        active:
          type: boolean
        cross_app_access:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionUpdatedObject0Metadata:
      additionalProperties: false
      description: >-
        Métadonnées associées à la connexion sous la forme d’un objet contenant
        des valeurs de chaîne (max. 255 caractères). Maximum de 10 propriétés de
        métadonnées autorisées.
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject0Options:
      additionalProperties: false
      description: "Options pour la connexion «\_oidc\_»"
      properties:
        attribute_map:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0OptionsAttributeMap
        authorization_endpoint:
          description: >-
            URL du point de terminaison d’autorisation OAuth 2.0 du fournisseur
            d’identité vers lequel les utilisateurs sont redirigés pour
            s’authentifier. Doit être une URL HTTPS valide. Ce point de
            terminaison lance le flux de code d’autorisation OAuth 2.0.
          format: uri
          maxLength: 2083
          minLength: 8
          type: string
        client_id:
          description: >-
            Identifiant client OAuth 2.0 émis par le fournisseur d’identité lors
            de l’inscription de l’application. Cette valeur identifie votre
            connexion Auth0 auprès du fournisseur d’identité.
          maxLength: 255
          minLength: 0
          type: string
        connection_settings:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0OptionsConnectionSettings
        discovery_url:
          description: >-
            URL du point de terminaison de découverte OIDC du fournisseur
            d’identité (/.well-known/openid-configuration). Lorsqu’elle est
            fournie et que oidc_metadata est vide, Auth0 récupère
            automatiquement la configuration du fournisseur, y compris les
            points de terminaison et les fonctionnalités prises en charge.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        domain_aliases:
          description: >-
            Domaines de courriel associés à cette connexion pour Home Realm
            Discovery (HRD). Lorsqu’un courriel d’utilisateur correspond à l’un
            de ces domaines, l’utilisateur est automatiquement dirigé vers cette
            connexion lors de l’authentification.
          items:
            description: Alias de domaine utilisé pour Home Realm Discovery.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        dpop_signing_alg:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0OptionsDpopSigningAlgEnum
        federated_connections_access_tokens:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0OptionsFederatedConnectionsAccessTokens
        icon_url:
          description: URL HTTPS de l’icône à afficher
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        id_token_session_expiry_supported:
          description: >-
            Indique si le fournisseur d’identité prend en charge l’expiration de
            session à l’aide de l’id_token. Si cette valeur est vraie, le
            système utilisera la revendication session_expiry de l’id_token pour
            déterminer l’expiration de la session.
          type: boolean
        id_token_signed_response_algs:
          description: >-
            Liste des algorithmes autorisés pour vérifier les jetons d’ID.
            S’applique lorsque strategy=oidc ou okta.
          items:
            $ref: >-
              #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0OptionsIdTokenSignedResponseAlgsItemEnum
          type: array
        issuer:
          description: "URL de l’identifiant unique de l’émetteur du fournisseur d’identité (p. ex., https://accounts.google.com). Doit correspondre à la revendication «\_iss\_» des jetons d’ID du fournisseur d’identité."
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        jwks_uri:
          description: >-
            URL du point de terminaison JSON Web Key Set (JWKS) du fournisseur
            d’identité contenant les clés publiques utilisées pour vérifier les
            signatures. Auth0 récupère ces clés pour valider les signatures des
            jetons d’ID.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        non_persistent_attrs:
          description: >-
            Tableau de champs utilisateur qui ne doivent pas être stockés dans
            la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Nom d’un champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        oidc_metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0OptionsOidcMetadata
        schema_version:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0OptionsSchemaVersionEnum
        scope:
          description: "Liste de portées OAuth 2.0 demandées lors de l’autorisation, séparées par des espaces. Doit inclure «\_openid\_» (exigé par la spécification OIDC). Valeurs courantes\_: «\_openid profile email\_». Les portées supplémentaires dépendent du fournisseur d’identité."
          maxLength: 255
          minLength: 6
          type: string
        send_back_channel_nonce:
          description: "Lorsque cette valeur est vraie et que le type est «\_back_channel\_», inclut un nonce cryptographique dans les requêtes d’autorisation afin d’empêcher les attaques par rejeu. Le fournisseur d’identité doit inclure ce nonce dans le jeton d’ID aux fins de validation."
          type: boolean
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0OptionsSetUserRootAttributesEnum
        tenant_domain:
          description: Domaine du locataire
          maxLength: 255
          minLength: 1
          type: string
        token_endpoint:
          description: >-
            URL du point de terminaison de jetons OAuth 2.0 du fournisseur
            d’identité, où les codes d’autorisation sont échangés contre des
            jetons d’accès. Doit être une URL HTTPS valide. Obligatoire pour le
            flux de code d’autorisation, mais facultatif pour le flux implicite.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        token_endpoint_auth_method:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0OptionsTokenEndpointAuthMethodEnum
        token_endpoint_auth_signing_alg:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0OptionsTokenEndpointAuthSigningAlgEnum
        token_endpoint_jwtca_aud_format:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0OptionsTokenEndpointJwtcaAudFormatEnum
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0OptionsTypeEnum
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0OptionsUpstreamParams
        userinfo_endpoint:
          description: >-
            URL facultative du point de terminaison UserInfo du fournisseur
            d’identité. Lorsqu’il est configuré avec le mappage d’attributs,
            Auth0 appelle ce point de terminaison pour récupérer des
            revendications supplémentaires du profil utilisateur à l’aide du
            jeton d’accès.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
      required:
        - client_id
      type: object
    EventStreamCloudEventConnectionUpdatedObject0StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - oidc
      type: string
    EventStreamCloudEventConnectionUpdatedObject1Authentication:
      additionalProperties: false
      description: >-
        Configure la finalité d’une connexion utilisée pour l’authentification
        lors de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionUpdatedObject1ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configure la finalité d’une connexion utilisée pour les comptes
        connectés et Token Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionUpdatedObject1Metadata:
      additionalProperties: false
      description: "Métadonnées associées à la connexion sous la forme d’un objet contenant des valeurs de chaîne (255\_caractères max.). Un maximum de 10\_propriétés de métadonnées est autorisé."
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject1Options:
      additionalProperties: false
      description: "Options pour la connexion «\_okta\_»"
      properties:
        attribute_map:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1OptionsAttributeMap
        authorization_endpoint:
          description: "URL du point de terminaison d’autorisation OAuth\_2.0 du fournisseur d’identité vers lequel les utilisateurs sont redirigés pour s’authentifier. Doit être une URL HTTPS valide. Ce point de terminaison lance le flux de code d’autorisation OAuth\_2.0."
          format: uri
          maxLength: 2083
          minLength: 8
          type: string
        client_id:
          description: "Identifiant de client OAuth\_2.0 émis par le fournisseur d’identité lors de l’enregistrement de l’application. Cette valeur identifie votre connexion Auth0 auprès du fournisseur d’identité."
          maxLength: 255
          minLength: 0
          type: string
        connection_settings:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1OptionsConnectionSettings
        domain:
          description: "Domaine de l’organisation Okta (p.\_ex., dev-123456.okta.com). Doit correspondre uniquement au domaine du serveur Okta, sans schéma ni barre oblique inverse finale. La découverte s’exécute uniquement lorsque connection.options.oidc_metadata est vide et qu’un domaine est fourni"
          maxLength: 255
          minLength: 4
          type: string
        domain_aliases:
          description: >-
            Domaines de courriel associés à cette connexion pour Home Realm
            Discovery (HRD). Lorsqu’une adresse courriel d’utilisateur
            correspond à l’un de ces domaines, l’utilisateur est automatiquement
            acheminé vers cette connexion durant l’authentification.
          items:
            description: Un alias de domaine utilisé pour Home Realm Discovery.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        dpop_signing_alg:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1OptionsDpopSigningAlgEnum
        federated_connections_access_tokens:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1OptionsFederatedConnectionsAccessTokens
        icon_url:
          description: URL HTTPS de l’icône à afficher
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        id_token_session_expiry_supported:
          description: >-
            Indique si le fournisseur d’identité prend en charge l’expiration de
            session à l’aide du id_token. Si la valeur est `true`, le système
            utilisera la revendication session_expiry du id_token pour
            déterminer l’expiration de la session.
          type: boolean
        id_token_signed_response_algs:
          description: >-
            Liste des algorithmes autorisés pour vérifier les jetons d’ID.
            S’applique lorsque strategy=oidc ou okta.
          items:
            $ref: >-
              #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1OptionsIdTokenSignedResponseAlgsItemEnum
          type: array
        issuer:
          description: "URL d’identification unique de l’émetteur du fournisseur d’identité (p.\_ex., https://accounts.google.com). Doit correspondre à la revendication «\_iss\_» dans les jetons d’ID provenant du fournisseur d’identité."
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        jwks_uri:
          description: >-
            URL du point de terminaison JSON Web Key Set (JWKS) du fournisseur
            d’identité contenant les clés publiques servant à vérifier les
            signatures. Auth0 récupère ces clés pour valider les signatures des
            jetons d’ID.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        non_persistent_attrs:
          description: >-
            Un tableau de champs utilisateur qui ne doivent pas être stockés
            dans la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Le nom d’un champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        oidc_metadata:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1OptionsOidcMetadata
        schema_version:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1OptionsSchemaVersionEnum
        scope:
          description: "Liste de portées OAuth\_2.0 séparées par des espaces et demandées durant l’autorisation. Doit inclure «\_openid\_» (requis par la spécification OIDC). Valeurs courantes\_: «\_openid profile email\_». Les portées supplémentaires dépendent du fournisseur d’identité."
          maxLength: 255
          minLength: 6
          type: string
        send_back_channel_nonce:
          description: "Lorsque la valeur est `true` et que le type est «\_back_channel\_», inclut un nonce cryptographique dans les requêtes d’autorisation afin d’empêcher les attaques par rejeu. Le fournisseur d’identité doit inclure ce nonce dans le jeton d’ID aux fins de validation."
          type: boolean
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1OptionsSetUserRootAttributesEnum
        tenant_domain:
          description: Domaine du locataire
          maxLength: 255
          minLength: 1
          type: string
        token_endpoint:
          description: "URL du point de terminaison de jetons OAuth\_2.0 du fournisseur d’identité où les codes d’autorisation sont échangés contre des jetons d’accès. Doit être une URL HTTPS valide. Requis pour le flux de code d’autorisation, mais facultatif pour le flux implicite."
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        token_endpoint_auth_method:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1OptionsTokenEndpointAuthMethodEnum
        token_endpoint_auth_signing_alg:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1OptionsTokenEndpointAuthSigningAlgEnum
        token_endpoint_jwtca_aud_format:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1OptionsTokenEndpointJwtcaAudFormatEnum
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1OptionsTypeEnum
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1OptionsUpstreamParams
        userinfo_endpoint:
          description: >-
            URL facultative du point de terminaison UserInfo du fournisseur
            d’identité. Lorsqu’il est configuré avec le mappage d’attributs,
            Auth0 appelle ce point de terminaison pour récupérer des
            revendications supplémentaires du profil utilisateur au moyen du
            jeton d’accès.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
      required:
        - client_id
      type: object
    EventStreamCloudEventConnectionUpdatedObject1StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - okta
      type: string
    EventStreamCloudEventConnectionUpdatedObject2Authentication:
      additionalProperties: false
      description: >-
        Configure l’objectif d’une connexion utilisée pour l’authentification
        lors de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionUpdatedObject2ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configure l’objectif d’une connexion utilisée pour les comptes connectés
        et Token Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionUpdatedObject2Metadata:
      additionalProperties: false
      description: >-
        Métadonnées associées à la connexion sous la forme d’un objet contenant
        des valeurs de type chaîne (max. 255 caractères). Un maximum de 10
        propriétés de métadonnées est autorisé.
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject2Options:
      additionalProperties: false
      description: Options de la connexion « samlp »
      properties:
        assertion_decryption_settings:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject2OptionsAssertionDecryptionSettings
        cert:
          description: >-
            Certificat de signature X.509 du fournisseur d’identité au format
            .der. Utilisé pour valider les signatures des réponses et assertions
            SAML. Il s’agit d’une alternative à signingCert, conservée à des
            fins de rétrocompatibilité. Il est préférable d’utiliser
            signingCert.
          maxLength: 10240
          minLength: 1
          type: string
        cert_rollover_notification:
          description: >-
            Horodatage de la dernière notification indiquant l’expiration
            prochaine d’un certificat.
          format: date-time
          type: string
        debug:
          description: >-
            Lorsque cette option est activée, elle permet un débogage SAML
            détaillé en générant des événements 'w' (avertissement) dans les
            journaux du locataire, contenant les détails des requêtes et
            réponses SAML. AVERTISSEMENT : cette option peut exposer des
            renseignements sensibles sur l’utilisateur (renseignements
            personnels, identifiants) et ne devrait être activée que
            temporairement à des fins de débogage.
          type: boolean
        deflate:
          description: >-
            Lorsque cette option est activée, elle permet la compression DEFLATE
            des requêtes SAML envoyées par liaison HTTP-Redirect.
          type: boolean
        destinationUrl:
          description: >-
            URL à laquelle Auth0 enverra les requêtes d’authentification SAML
            (URL SSO du fournisseur d’identité). Doit être une URL HTTPS valide.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        digestAlgorithm:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject2OptionsDigestAlgorithmEnum
        disableSignout:
          description: >-
            Lorsque cette option est activée, elle désactive l’envoi de requêtes
            de déconnexion SAML (SingleLogoutService) au fournisseur d’identité
            lors de la déconnexion de l’utilisateur. L’utilisateur sera
            déconnecté d’Auth0, mais restera connecté au fournisseur d’identité.
            La valeur par défaut est false (déconnexion fédérée activée).
          type: boolean
        domain_aliases:
          description: Alias de domaine de la connexion
          items:
            description: Alias de domaine utilisé pour Home Realm Discovery.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        entityId:
          description: >-
            Identifiant d’entité (émetteur) du fournisseur de services SAML.
            S’il n’est pas fourni, la valeur par défaut est
            'urn:auth0:{tenant}:{connection}'. Cette valeur est incluse dans les
            messages SAML AuthnRequest envoyés au fournisseur d’identité.
          maxLength: 128
          minLength: 1
          type: string
        expires:
          description: >-
            Date et heure au format ISO 8601 indiquant quand le certificat de
            signature du fournisseur d’identité expire.
          format: date-time
          type: string
        fieldsMap:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject2OptionsFieldsMap
        global_token_revocation_jwt_iss:
          description: >-
            Valeur attendue de la revendication 'iss' (émetteur) pour les jetons
            JWT des requêtes de révocation globale de jetons provenant du
            fournisseur d’identité. Lorsqu’elle est configurée, Auth0 vérifie
            que l’émetteur du JWT correspond à cette valeur avant de traiter la
            révocation du jeton. Doit être utilisée avec
            global_token_revocation_jwt_sub.
          maxLength: 1024
          minLength: 1
          type: string
        global_token_revocation_jwt_sub:
          description: >-
            Valeur attendue de la revendication 'sub' (sujet) pour les jetons
            JWT des requêtes de révocation globale de jetons provenant du
            fournisseur d’identité. Lorsqu’elle est configurée, Auth0 vérifie
            que le sujet du JWT correspond à cette valeur avant de traiter la
            révocation du jeton. Doit être utilisée avec
            global_token_revocation_jwt_iss.
          maxLength: 1024
          minLength: 1
          type: string
        icon_url:
          description: >-
            URL de l’icône de la connexion affichée sur les pages de connexion
            Auth0. Accepte les URL HTTPS. Utilisée pour l’identité visuelle dans
            les flux d’authentification.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        idpinitiated:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject2OptionsIdpinitiated
        metadataUrl:
          description: >-
            URL HTTPS du document de métadonnées SAML du fournisseur d’identité.
            Lorsqu’elle est fournie, Auth0 récupère et analyse automatiquement
            les métadonnées afin d’extraire signInEndpoint, signOutEndpoint,
            signingCert, signSAMLRequest et protocolBinding. Utilisez
            metadataUrl OU metadataXml, mais pas les deux.
          format: uri
          maxLength: 2048
          minLength: 8
          type: string
        non_persistent_attrs:
          description: >-
            Tableau de champs utilisateur qui ne doivent pas être stockés dans
            la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Nom d’un champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        protocolBinding:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject2OptionsProtocolBindingEnum
        recipientUrl:
          description: >-
            URL à laquelle Auth0 enverra les requêtes d’authentification SAML
            (URL SSO du fournisseur d’identité). Doit être une URL HTTPS valide.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        requestTemplate:
          description: >-
            Modèle XML personnalisé pour les requêtes d’authentification SAML.
            Prend en charge la substitution de variables à l’aide de la syntaxe
            @@variableName@@. S’il n’est pas fourni, le modèle SAML AuthnRequest
            par défaut est utilisé. Consultez
            https://auth0.com/docs/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider#customize-the-request-template
          maxLength: 10240
          minLength: 1
          type: string
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject2OptionsSetUserRootAttributesEnum
        signInEndpoint:
          description: >-
            URL du point de terminaison SAML SingleSignOnService du fournisseur
            d’identité, où Auth0 envoie les requêtes d’authentification SAML. Il
            s’agit de l’URL de connexion principale de la connexion SAML.
            Obligatoire, sauf si metadataUrl ou metadataXml est utilisé.
          format: uri
          maxLength: 2048
          minLength: 8
          type: string
        signOutEndpoint:
          description: >-
            URL du point de terminaison SAML SingleLogoutService du fournisseur
            d’identité, où Auth0 envoie les requêtes de déconnexion fédérée. Si
            elle n’est pas fournie, la valeur par défaut est signInEndpoint.
            Utilisée seulement si disableSignout est false.
          format: uri
          maxLength: 2048
          minLength: 8
          type: string
        signSAMLRequest:
          description: >-
            Lorsque cette option est activée, Auth0 signe les requêtes
            d’authentification SAML à l’aide de la clé de signature de la
            connexion. La signature comprend le condensé de la requête et est
            validée par le fournisseur d’identité. La valeur par défaut est
            false (requêtes non signées).
          type: boolean
        signatureAlgorithm:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject2OptionsSignatureAlgorithmEnum
        signingCert:
          description: >-
            Certificat X.509 encodé en Base64 du fournisseur d’identité, utilisé
            pour valider les signatures des réponses et assertions SAML. Le
            certificat est décodé et utilisé pour la vérification
            cryptographique des signatures.
          maxLength: 10240
          minLength: 1
          type: string
        subject:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject2OptionsSubject
        tenant_domain:
          description: >-
            Pour les connexions SAML, domaine du locataire utilisé pour
            construire l’URL du point de terminaison de connexion. Peut être une
            chaîne pour un seul locataire ou un tableau de chaînes pour une
            validation multilocataire.
          maxLength: 255
          minLength: 1
          type: string
        thumbprints:
          description: >-
            Empreintes SHA-1 des certificats de signature du fournisseur
            d’identité. Calculées automatiquement à partir de signingCert lors
            de la création de la connexion. Chaque empreinte doit être une
            chaîne hexadécimale de 40 caractères.
          items:
            maxLength: 40
            minLength: 40
            type: string
          minItems: 0
          type: array
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject2OptionsUpstreamParams
        user_id_attribute:
          description: >-
            Attribut d’assertion SAML personnalisé à utiliser comme identifiant
            utilisateur unique. Lorsqu’il est fourni, cet attribut est ajouté au
            début de la liste de mappage user_id par défaut avec la priorité la
            plus élevée. Accepte une chaîne (un seul nom d’attribut SAML).
          maxLength: 2396
          minLength: 1
          type: string
      type: object
    EventStreamCloudEventConnectionUpdatedObject2StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - samlp
      type: string
    EventStreamCloudEventConnectionUpdatedObject3Authentication:
      additionalProperties: false
      description: >-
        Configurez l’usage d’une connexion pour l’authentification lors de la
        connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionUpdatedObject3ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configurez l’usage d’une connexion pour les comptes connectés et Token
        Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionUpdatedObject3Metadata:
      additionalProperties: false
      description: "Métadonnées associées à la connexion sous la forme d’un objet contenant des valeurs de type chaîne (255\_caractères max.). Un maximum de 10\_propriétés de métadonnées est autorisé."
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject3Options:
      additionalProperties: false
      description: "Options de la connexion «\_pingfederate\_»"
      properties:
        assertion_decryption_settings:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject3OptionsAssertionDecryptionSettings
        cert:
          description: >-
            Certificat de signature X.509 du fournisseur d’identité au format
            .der. Utilisé pour valider les signatures dans les réponses et les
            assertions SAML. Il s’agit d’une alternative à signingCert,
            conservée pour assurer la rétrocompatibilité. Préférez signingCert.
          maxLength: 10240
          minLength: 1
          type: string
        cert_rollover_notification:
          description: >-
            Horodatage de la dernière notification indiquant qu’un certificat
            expirera bientôt.
          format: date-time
          type: string
        digestAlgorithm:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject3OptionsDigestAlgorithmEnum
        domain_aliases:
          description: Alias de domaine de la connexion
          items:
            description: Un alias de domaine utilisé pour Home Realm Discovery.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        entityId:
          description: "L’identifiant d’entité (Issuer) du fournisseur de services SAML. S’il n’est pas fourni, la valeur par défaut est «\_urn:auth0:{tenant}:{connection}\_». Cette valeur est incluse dans les messages SAML AuthnRequest envoyés au fournisseur d’identité."
          maxLength: 128
          minLength: 1
          type: string
        expires:
          description: "Date et heure au format ISO\_8601 indiquant l’expiration du certificat de signature du fournisseur d’identité."
          format: date-time
          type: string
        icon_url:
          description: >-
            URL de l’icône de connexion affichée sur les pages de connexion
            Auth0. Accepte les URL HTTPS. Utilisée pour l’identité visuelle dans
            les flux d’authentification.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        idpinitiated:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject3OptionsIdpinitiated
        non_persistent_attrs:
          description: >-
            Tableau des champs utilisateur qui ne doivent pas être stockés dans
            la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Nom d’un champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        pingFederateBaseUrl:
          description: >-
            URL fournie par PingFederate qui renvoie les informations
            nécessaires à la création de la connexion
          format: uri
          maxLength: 256
          minLength: 8
          type: string
        protocolBinding:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject3OptionsProtocolBindingEnum
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject3OptionsSetUserRootAttributesEnum
        signInEndpoint:
          description: >-
            URL du point de terminaison SAML SingleSignOnService du fournisseur
            d’identité, auquel Auth0 envoie les requêtes d’authentification
            SAML. Il s’agit de l’URL de connexion principale de la connexion
            SAML. Obligatoire, sauf si metadataUrl ou metadataXml est utilisé.
          format: uri
          maxLength: 2048
          minLength: 8
          type: string
        signSAMLRequest:
          description: >-
            Lorsque cette valeur est true, Auth0 signe les requêtes
            d’authentification SAML à l’aide de la clé de signature de la
            connexion. La signature comprend le condensé de la requête et est
            validée par le fournisseur d’identité. La valeur par défaut est
            false (requêtes non signées).
          type: boolean
        signatureAlgorithm:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject3OptionsSignatureAlgorithmEnum
        signingCert:
          description: >-
            Certificat X.509 encodé en Base64 fourni par le fournisseur
            d’identité, utilisé pour valider les signatures dans les réponses et
            assertions SAML. Le certificat est décodé et utilisé pour vérifier
            les signatures cryptographiques.
          maxLength: 10240
          minLength: 1
          type: string
        subject:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject3OptionsSubject
        tenant_domain:
          description: >-
            Pour les connexions SAML, domaine du tenant utilisé pour construire
            l’URL du point de terminaison de connexion. Il peut s’agir d’une
            chaîne pour un seul tenant ou d’un tableau de chaînes pour la
            validation de plusieurs tenants.
          maxLength: 255
          minLength: 1
          type: string
        thumbprints:
          description: "Empreintes SHA-1 des certificats de signature du fournisseur d’identité. Elles sont calculées automatiquement à partir de signingCert lors de la création de la connexion. Chaque empreinte doit être une chaîne hexadécimale de 40\_caractères."
          items:
            maxLength: 40
            minLength: 40
            type: string
          minItems: 0
          type: array
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject3OptionsUpstreamParams
      required:
        - pingFederateBaseUrl
      type: object
    EventStreamCloudEventConnectionUpdatedObject3StrategyEnum:
      description: Stratégie de connexion.
      enum:
        - pingfederate
      type: string
    EventStreamCloudEventConnectionUpdatedObject4Authentication:
      additionalProperties: false
      description: >-
        Configurez l’utilisation prévue d’une connexion pour l’authentification
        lors de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionUpdatedObject4ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configurez l’utilisation prévue d’une connexion pour les comptes
        connectés et Token Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionUpdatedObject4Metadata:
      additionalProperties: false
      description: >-
        Métadonnées associées à la connexion sous la forme d’un objet contenant
        des valeurs de type chaîne (max. 255 caractères). Un maximum de 10
        propriétés de métadonnées est autorisé.
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject4Options:
      additionalProperties: false
      description: "Options de la connexion «\_adfs\_»"
      properties:
        adfs_server:
          description: >-
            Hôte de métadonnées de fédération ADFS ou URL XML servant à
            découvrir les endpoints et les certificats WS-Fed. Une erreur se
            produit si adfs_server et fedMetadataXml sont tous deux absents.
          maxLength: 2048
          minLength: 0
          type: string
        cert_rollover_notification:
          description: >-
            Horodatage de la dernière notification indiquant l’expiration
            prochaine d’un certificat.
          format: date-time
          type: string
        domain_aliases:
          description: >-
            Domaines de courriel associés à cette connexion pour Home Realm
            Discovery (HRD). Lorsqu’une adresse courriel d’utilisateur
            correspond à l’un de ces domaines, l’utilisateur est automatiquement
            dirigé vers cette connexion durant l’authentification.
          items:
            description: Alias de domaine utilisé pour Home Realm Discovery.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        entityId:
          description: "Identifiant d’entité (Issuer) du fournisseur de services ADFS. S’il n’est pas fourni, la valeur par défaut est «\_urn:auth0:{tenant}:{connection}\_»."
          maxLength: 128
          minLength: 1
          type: string
        fedMetadataXml:
          description: "Alternative XML en ligne à «\_adfs_server\_». Ne peut pas être définie en même temps que «\_adfs_server\_»."
          maxLength: 102400
          minLength: 1
          type: string
        icon_url:
          description: >-
            URL de l’icône de connexion affichée sur les pages de connexion
            Auth0. Accepte les URL HTTPS. Utilisée pour l’image de marque dans
            les flux d’authentification.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        non_persistent_attrs:
          description: >-
            Tableau de champs utilisateur qui ne doivent pas être stockés dans
            la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Nom d’un champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        prev_thumbprints:
          description: >-
            Tableau d’empreintes de certificat (hachages hexadécimaux
            SHA-128/SHA-256/SHA-512) servant à valider les signatures SAML.
            Utilisé avec le protocole WS-Federation. Maximum de 20 empreintes.
            Chaque empreinte doit être une chaîne hexadécimale.
          items:
            description: Empreintes de certificat pour les connexions ADFS et Azure AD.
            maxLength: 64
            minLength: 0
            type: string
          minItems: 0
          type: array
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject4OptionsSetUserRootAttributesEnum
        should_trust_email_verified_connection:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject4OptionsShouldTrustEmailVerifiedConnectionEnum
        signInEndpoint:
          description: >-
            Endpoint de connexion Passive Requestor (WS-Fed) découvert à partir
            des métadonnées ou fourni explicitement.
          format: uri
          maxLength: 2048
          minLength: 8
          type: string
        tenant_domain:
          description: Domaine du tenant
          maxLength: 255
          minLength: 1
          type: string
        thumbprints:
          description: >-
            Tableau d’empreintes de certificat (hachages hexadécimaux
            SHA-128/SHA-256/SHA-512) servant à valider les signatures SAML.
            Utilisé avec le protocole WS-Federation. Maximum de 20 empreintes.
            Chaque empreinte doit être une chaîne hexadécimale.
          items:
            description: Empreintes de certificat pour les connexions ADFS et Azure AD.
            maxLength: 64
            minLength: 0
            type: string
          minItems: 0
          type: array
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject4OptionsUpstreamParams
        user_id_attribute:
          description: >-
            Revendication ADFS personnalisée à utiliser comme identifiant
            utilisateur unique. Lorsqu’il est fourni, cet attribut est ajouté au
            début de la liste de mappage user_id par défaut avec la priorité la
            plus élevée. Accepte une chaîne (un seul nom de revendication ADFS).
          maxLength: 128
          minLength: 1
          type: string
      type: object
    EventStreamCloudEventConnectionUpdatedObject4StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - adfs
      type: string
    EventStreamCloudEventConnectionUpdatedObject5Authentication:
      additionalProperties: false
      description: >-
        Configurez l’utilisation prévue d’une connexion pour l’authentification
        lors de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionUpdatedObject5ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configurez l’utilisation prévue d’une connexion pour les comptes
        connectés et Token Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionUpdatedObject5Metadata:
      additionalProperties: false
      description: >-
        Métadonnées associées à la connexion sous la forme d’un objet contenant
        des valeurs textuelles (max. 255 caractères). Un maximum de 10
        propriétés de métadonnées est autorisé.
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject5Options:
      additionalProperties: false
      description: "Options pour la connexion «\_ad\_»"
      properties:
        agentIP:
          description: >-
            Adresse IP de l’agent AD Connector utilisée pour vérifier que les
            requêtes d’authentification proviennent du réseau d’entreprise dans
            le cadre de l’authentification Kerberos (gérée par l’agent AD
            Connector).
          maxLength: 39
          minLength: 2
          type: string
        agentMode:
          description: >-
            Lorsqu’elle est activée, permet l’authentification directe par nom
            d’utilisateur et mot de passe au moyen de l’agent AD Connector
            plutôt que du protocole WS-Federation (gérée par l’agent AD
            Connector).
          type: boolean
        agentVersion:
          description: >-
            Identifiant de version du logiciel d’agent AD Connector installé
            (géré par l’agent AD Connector).
          maxLength: 12
          minLength: 5
          type: string
        brute_force_protection:
          description: >-
            Active la protection contre les attaques par force brute d’Auth0
            afin d’empêcher les attaques de bourrage d’identifiants. Lorsqu’elle
            est activée, elle bloque les tentatives de connexion suspectes
            provenant d’adresses IP précises après des échecs répétés.
          type: boolean
        certAuth:
          description: >-
            Active l’authentification par certificat SSL client pour AD
            Connector, ce qui exige HTTPS au point de terminaison de connexion
          type: boolean
        certs:
          description: >-
            Tableau de certificats X.509 au format PEM utilisés pour valider les
            signatures SAML du fournisseur d’identité AD (géré par l’agent AD
            Connector).
          items:
            maxLength: 3072
            minLength: 256
            type: string
          minItems: 0
          type: array
        disable_cache:
          description: >-
            Lorsqu’elle est activée, désactive la mise en cache des résultats
            d’authentification d’AD Connector afin d’assurer une validation en
            temps réel auprès de l’annuaire
          type: boolean
        disable_self_service_change_password:
          description: "Lorsqu’elle est activée, masque le lien «\_mot de passe oublié\_» sur les pages de connexion afin d’empêcher les utilisateurs de lancer des réinitialisations de mot de passe en libre-service"
          type: boolean
        domain_aliases:
          description: "Liste de noms de domaine pouvant être utilisés avec le flux d’authentification où l’identifiant est demandé en premier pour acheminer les utilisateurs vers cette connexion AD\_; chaque domaine doit être un nom DNS valide d’au plus 256 caractères"
          items:
            description: Un alias de domaine utilisé pour Home Realm Discovery.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        icon_url:
          description: URL HTTPS de l’icône à afficher
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        ips:
          description: >-
            Tableau de plages d’adresses IP en notation CIDR utilisé pour
            déterminer si les requêtes d’authentification proviennent du réseau
            d’entreprise pour l’authentification Kerberos ou par certificat.
          items:
            maxLength: 39
            minLength: 2
            type: string
          minItems: 0
          type: array
        kerberos:
          description: >-
            Active l’authentification intégrée Windows (Kerberos) pour un SSO
            transparent lorsque les utilisateurs s’authentifient à partir de
            plages d’adresses IP du réseau d’entreprise
          type: boolean
        non_persistent_attrs:
          description: >-
            Tableau de champs utilisateur qui ne doivent pas être stockés dans
            la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Nom de champ utilisateur qui ne doit pas être stocké dans la base
              de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject5OptionsSetUserRootAttributesEnum
        signInEndpoint:
          description: >-
            Type de point de terminaison de connexion pour l’agent AD-LDAP
            Connector (géré par l’agent AD Connector).
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        tenant_domain:
          description: >-
            Indication du domaine AD principal utilisée pour HRD et la
            découverte.
          format: hostname
          maxLength: 512
          minLength: 1
          type: string
        thumbprints:
          description: >-
            Tableau d’empreintes SHA-1 de certificats utilisées pour valider les
            signatures. Géré par Auth0 lors de l’utilisation de l’agent AD
            Connector.
          items:
            maxLength: 40
            minLength: 40
            type: string
          minItems: 0
          type: array
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject5OptionsUpstreamParams
      type: object
    EventStreamCloudEventConnectionUpdatedObject5StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - ad
      type: string
    EventStreamCloudEventConnectionUpdatedObject6Authentication:
      additionalProperties: false
      description: >-
        Configurez l’utilisation d’une connexion pour l’authentification lors de
        la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionUpdatedObject6ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configurez l’utilisation d’une connexion pour les comptes connectés et
        Token Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionUpdatedObject6Metadata:
      additionalProperties: false
      description: >-
        Métadonnées associées à la connexion sous la forme d’un objet dont les
        valeurs sont des chaînes de caractères (max. 255 caractères). Un maximum
        de 10 propriétés de métadonnées est autorisé.
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject6Options:
      additionalProperties: false
      description: "Options de la connexion «\_google-apps\_»"
      properties:
        admin_access_token_expiresin:
          description: "Horodatage d’expiration du jeton `admin_access_token` au format ISO\_8601. Auth0 utilise cette valeur pour déterminer à quel moment actualiser le jeton."
          format: date-time
          type: string
        allow_setting_login_scopes:
          description: >-
            Lorsque cette valeur est vraie, permet de personnaliser les portées
            OAuth demandées lors de la connexion de l’utilisateur. Les portées
            personnalisées s’ajoutent aux portées obligatoires `email` et
            `profile`. Lorsque cette valeur est fausse ou omise, seules les
            portées `email` et `profile` par défaut sont utilisées. Cette
            propriété est automatiquement activée lorsque les fonctionnalités
            Token Vault ou Connected Accounts sont activées.
          type: boolean
        api_enable_groups:
          description: >-
            Active l’intégration à l’API Directory du SDK Admin Google Workspace
            pour les groupes. Lorsque cette valeur est vraie, Auth0 peut
            synchroniser les groupes et les adhésions aux groupes, et prend en
            charge le provisionnement entrant des groupes depuis l’annuaire. La
            valeur par défaut est false.
          type: boolean
        api_enable_users:
          description: >-
            Active l’intégration à l’API Directory du SDK Admin Google
            Workspace. Lorsque cette valeur est vraie, Auth0 peut récupérer des
            attributs utilisateur étendus (statut d’administrateur, statut de
            suspension, adhésions aux groupes) et prend en charge le
            provisionnement entrant depuis l’annuaire (SCIM). La valeur par
            défaut est true.
          type: boolean
        client_id:
          description: >-
            Votre ID client Google OAuth 2.0. Vous le trouverez dans votre
            [Google Cloud
            Console](https://console.cloud.google.com/apis/credentials), dans la
            section OAuth 2.0 Client IDs.
          maxLength: 128
          minLength: 1
          type: string
        domain:
          description: >-
            Nom du domaine principal Google Workspace auquel les utilisateurs
            doivent appartenir.
          maxLength: 1024
          minLength: 1
          type: string
        domain_aliases:
          description: >-
            Domaines de courriel associés à cette connexion pour Home Realm
            Discovery (HRD). Lorsque l’adresse courriel d’un utilisateur
            correspond à l’un de ces domaines, celui-ci est automatiquement
            dirigé vers cette connexion lors de l’authentification.
          items:
            description: Alias de domaine utilisé pour Home Realm Discovery.
            maxLength: 255
            minLength: 1
            type: string
          minItems: 0
          type: array
        email:
          description: Indique si le flux OAuth demande la portée `email`.
          type: boolean
        ext_agreed_terms:
          description: Récupère l’indicateur `agreedToTerms` du profil Google Directory.
          type: boolean
        ext_groups:
          description: >-
            Active l’enrichissement à l’aide des adhésions aux groupes Google
            (requis pour `ext_groups_extended`).
          type: boolean
        ext_groups_extended:
          description: "Détermine si les entrées de groupe enrichies comprennent `id`, `email` et `name` (true), ou seulement le nom du groupe (false)\_; ne peut être défini que lorsque `ext_groups` est true."
          type: boolean
        ext_is_admin:
          description: >-
            Récupère l’indicateur d’administrateur Google Directory pour
            l’utilisateur qui se connecte.
          type: boolean
        ext_is_suspended:
          description: >-
            Récupère l’indicateur de suspension Google Directory pour
            l’utilisateur qui se connecte.
          type: boolean
        federated_connections_access_tokens:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject6OptionsFederatedConnectionsAccessTokens
        handle_login_from_social:
          description: >-
            Lorsqu’elle est activée, les utilisateurs qui se connectent avec
            leur compte Google au moyen d’une connexion sociale sont
            automatiquement dirigés vers cette connexion Google Workspace si
            leur domaine de courriel correspond à `tenant_domain` ou à l’un des
            `domain_aliases` configurés. Ainsi, les utilisateurs d’entreprise
            s’authentifient auprès du fournisseur d’identité Google Workspace de
            leur organisation plutôt qu’au moyen d’une connexion sociale Google
            générique, ce qui permet d’accéder aux attributs issus de l’annuaire
            et d’appliquer les politiques de sécurité de l’organisation. La
            valeur par défaut est true pour les nouvelles connexions.
          type: boolean
        icon_url:
          description: >-
            URL de l’icône de connexion affichée sur les pages de connexion
            d’Auth0. Accepte les URL HTTPS. Utilisée pour l’image de marque dans
            les flux d’authentification.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        map_user_id_to_id:
          description: >-
            Détermine la façon dont Auth0 génère le `user_id` pour les
            utilisateurs Google Workspace. Lorsque cette valeur est false
            (valeur par défaut), l’adresse courriel de l’utilisateur est
            utilisée. Lorsque cette valeur est true, l’ID utilisateur numérique
            stable de Google est utilisé à la place, et demeure le même même si
            l’adresse courriel de l’utilisateur change. Ce paramètre ne peut
            être configuré qu’à la création de la connexion et ne peut pas être
            modifié par la suite.
          type: boolean
        non_persistent_attrs:
          description: >-
            Un tableau de champs utilisateur qui ne doivent pas être stockés
            dans la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Nom d’un champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        profile:
          description: Indique si le flux OAuth demande la portée `profile`.
          type: boolean
        scope:
          description: "Portées OAuth supplémentaires demandées en plus des portées `email profile` par défaut\_; ignorées à moins que `allow_setting_login_scopes` soit true."
          items:
            maxLength: 255
            minLength: 1
            type: string
          minItems: 1
          type: array
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject6OptionsSetUserRootAttributesEnum
        tenant_domain:
          description: >-
            Domaine principal Google Workspace utilisé pour identifier
            l’organisation lors de l’authentification.
          maxLength: 255
          minLength: 1
          type: string
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject6OptionsUpstreamParams
      required:
        - client_id
      type: object
    EventStreamCloudEventConnectionUpdatedObject6StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - google-apps
      type: string
    EventStreamCloudEventConnectionUpdatedObject7Authentication:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion utilisée pour l’authentification
        lors de la connexion.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionUpdatedObject7ConnectedAccounts:
      additionalProperties: false
      description: >-
        Configurez l’objectif d’une connexion utilisée pour les comptes
        connectés et Token Vault.
      properties:
        active:
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionUpdatedObject7Metadata:
      additionalProperties: false
      description: "Métadonnées associées à la connexion sous la forme d’un objet dont les valeurs sont des chaînes de caractères (max. 255\_caractères). Un maximum de 10\_propriétés de métadonnées est autorisé."
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject7Options:
      additionalProperties: false
      description: "Options de la connexion «\_waad\_»"
      properties:
        api_enable_users:
          description: Activer l’API des utilisateurs
          type: boolean
        app_domain:
          description: "Le domaine de l’application Azure AD (p. ex., «\_contoso.onmicrosoft.com\_»). Utilisé principalement avec le protocole WS-Federation et les points de terminaison Azure AD v1."
          maxLength: 255
          minLength: 0
          type: string
        app_id:
          description: >-
            L’URI d’ID d’application (URI d’ID d’appli) de l’application Azure
            AD. Obligatoire lors de l’utilisation d’Azure AD v1 avec le flux
            Resource Owner Password. Sert à identifier la ressource demandée
            dans les requêtes de jetons OAuth.
          maxLength: 500
          minLength: 0
          type: string
        basic_profile:
          description: >-
            Inclut les renseignements de base du profil utilisateur provenant
            d’Azure AD (name, email, given_name, family_name). Toujours activé
            et obligatoire, il représente les données minimales de profil
            récupérées lors de l’authentification.
          type: boolean
        cert_rollover_notification:
          description: >-
            Horodatage de la dernière notification d’expiration prochaine d’un
            certificat.
          format: date-time
          type: string
        client_id:
          description: "Identifiant client OAuth\_2.0 émis par le fournisseur d’identité lors de l’inscription de l’application. Cette valeur identifie votre connexion Auth0 auprès du fournisseur d’identité."
          maxLength: 100
          minLength: 0
          type: string
        domain:
          description: "Le domaine principal du locataire Azure AD (p. ex., «\_contoso.onmicrosoft.com\_» ou «\_contoso.com\_»)."
          maxLength: 512
          minLength: 0
          type: string
        domain_aliases:
          description: >-
            Noms de domaine alternatifs associés à ce locataire Azure AD. Permet
            aux utilisateurs de plusieurs domaines vérifiés de s’authentifier au
            moyen de cette connexion. Peut être un tableau de chaînes de
            caractères de domaines.
          items:
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        ext_groups:
          description: >-
            Lorsqu’elle est activée (true), récupère et stocke les appartenances
            de l’utilisateur aux groupes de sécurité Azure AD. Nécessite les
            permissions Microsoft Graph API (Directory.Read.All). Permet de
            configurer max_groups_to_retrieve.
          type: boolean
        ext_nested_groups:
          description: >-
            Lorsque la valeur est true, stocke tous les groupes dont
            l’utilisateur est membre, y compris les appartenances transitives à
            des groupes (groupes imbriqués). Lorsque la valeur est false (par
            défaut), seules les appartenances directes à des groupes sont
            incluses.
          type: boolean
        ext_profile:
          description: >-
            Lorsqu’elle est activée (true), récupère les attributs de profil
            étendus d’Azure AD au moyen de Microsoft Graph API (titre du poste,
            service, emplacement du bureau, etc.). Nécessite les permissions
            Graph API. Disponible uniquement avec Azure AD v1 ou lorsqu’elle est
            explicitement activée pour v2.
          type: boolean
        federated_connections_access_tokens:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject7OptionsFederatedConnectionsAccessTokens
        granted:
          description: >-
            Indique si le consentement de l’administrateur a été accordé pour
            les permissions Azure AD requises. Champ d’état en lecture seule
            géré par Auth0 pendant le flux d’autorisation OAuth.
          type: boolean
        icon_url:
          description: >-
            URL de l’icône de connexion affichée dans les pages de connexion
            Auth0. Accepte les URL HTTPS. Utilisée pour l’image de marque dans
            les flux d’authentification.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        identity_api:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject7OptionsIdentityApiEnum
        max_groups_to_retrieve:
          description: >-
            Nombre maximal de groupes Azure AD à récupérer par utilisateur lors
            de l’authentification. Aide à prévenir les problèmes de performance
            pour les utilisateurs appartenant à de nombreux groupes. S’applique
            uniquement lorsque ext_groups est activé. Laissez vide pour utiliser
            la valeur par défaut de la plateforme.
          maxLength: 10
          minLength: 0
          type: string
        non_persistent_attrs:
          description: >-
            Un tableau de champs utilisateur qui ne doivent pas être stockés
            dans la base de données Auth0
            (https://auth0.com/docs/security/data-security/denylist)
          items:
            description: >-
              Un nom de champ utilisateur qui ne doit pas être stocké dans la
              base de données Auth0.
            maxLength: 255
            minLength: 0
            type: string
          minItems: 0
          type: array
        scope:
          description: "Portées OAuth\_2.0 à demander à Azure AD lors de l’authentification. Chaque portée représente une permission (p. ex., «\_User.Read\_», «\_Group.Read.All\_»). S’applique uniquement à Microsoft Identity Platform v2.0. Consultez la référence des permissions Microsoft Graph pour connaître les portées disponibles."
          items:
            maxLength: 100
            minLength: 0
            type: string
          minItems: 0
          type: array
        set_user_root_attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject7OptionsSetUserRootAttributesEnum
        should_trust_email_verified_connection:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject7OptionsShouldTrustEmailVerifiedConnectionEnum
        tenantId:
          description: "L’ID du locataire Azure AD sous forme d’UUID. Il s’agit de l’identifiant unique de votre organisation Azure AD. Doit être un UUID valide de 36\_caractères."
          format: uuid
          maxLength: 36
          minLength: 36
          type: string
        tenant_domain:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject7OptionsTenantDomain
        thumbprints:
          description: "Tableau d’empreintes de certificat (hachages hexadécimaux SHA-128/SHA-256/SHA-512) servant à valider les signatures SAML. Utilisé avec le protocole WS-Federation. Maximum de 20\_empreintes. Chaque empreinte doit être une chaîne hexadécimale."
          items:
            description: Empreintes de certificat pour les connexions ADFS et Azure AD.
            maxLength: 64
            minLength: 0
            type: string
          minItems: 0
          type: array
        upstream_params:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject7OptionsUpstreamParams
        useCommonEndpoint:
          description: "Lorsqu’elle est activée (true), utilise le point de terminaison commun Azure AD pour l’authentification multilocataire. Permet aux utilisateurs de toute organisation Azure AD de se connecter. Nécessite que userid_attribute soit défini à «\_sub\_» (et non à «\_oid\_»). Ne peut pas être utilisée avec l’approvisionnement SCIM. La valeur par défaut est false."
          type: boolean
        use_wsfed:
          description: >-
            Indique l’utilisation du protocole WS-Federation. Lorsque la valeur
            est true, WS-Federation est utilisé; lorsque la valeur est false,
            OpenID Connect est utilisé.
          type: boolean
        userid_attribute:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject7OptionsUseridAttributeEnum
        waad_protocol:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject7OptionsWaadProtocolEnum
      required:
        - client_id
      type: object
    EventStreamCloudEventConnectionUpdatedObject7StrategyEnum:
      description: La stratégie de connexion.
      enum:
        - waad
      type: string
    EventStreamCloudEventGroupCreatedObject0TypeEnum:
      description: Le type du groupe.
      enum:
        - connection
      type: string
    EventStreamCloudEventGroupCreatedObject1TypeEnum:
      description: Le type de groupe.
      enum:
        - organization
      type: string
    EventStreamCloudEventGroupCreatedObject2TypeEnum:
      description: Le type de groupe.
      enum:
        - tenant
      type: string
    EventStreamCloudEventGroupDeletedObject0TypeEnum:
      description: Le type de groupe.
      enum:
        - connection
      type: string
    EventStreamCloudEventGroupDeletedObject1TypeEnum:
      description: Le type du groupe.
      enum:
        - organization
      type: string
    EventStreamCloudEventGroupDeletedObject2TypeEnum:
      description: Le type du groupe.
      enum:
        - tenant
      type: string
    EventStreamCloudEventGroupMemberAddedObjectGroup0:
      additionalProperties: false
      description: Référence à un groupe de connexions
      properties:
        connection_id:
          description: L’ID de connexion associé au groupe.
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberAddedObjectGroup0TypeEnum
      required:
        - id
        - type
        - connection_id
      type: object
    EventStreamCloudEventGroupMemberAddedObjectGroup1:
      additionalProperties: false
      description: Référence à un groupe d’organisation
      properties:
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        organization_id:
          description: L’ID d’organisation associé au groupe.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberAddedObjectGroup1TypeEnum
      required:
        - id
        - type
        - organization_id
      type: object
    EventStreamCloudEventGroupMemberAddedObjectGroup2:
      additionalProperties: false
      description: Référence à un groupe de tenant
      properties:
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberAddedObjectGroup2TypeEnum
      required:
        - id
        - type
      type: object
    EventStreamCloudEventGroupMemberAddedObjectMember0:
      additionalProperties: false
      description: Un membre du groupe dont le member_type est user
      properties:
        id:
          description: L’identifiant unique de l’utilisateur
          type: string
        member_type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberAddedObjectMember0MemberTypeEnum
      required:
        - member_type
        - id
      type: object
    EventStreamCloudEventGroupMemberAddedObjectMember1:
      additionalProperties: false
      description: Un membre du groupe dont le member_type est group
      properties:
        connection_id:
          description: ID de connexion associé au membre
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        id:
          description: L’identifiant unique du membre de connexion
          type: string
        member_type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberAddedObjectMember1MemberTypeEnum
        type:
          description: Le type de la connexion
          type: string
      required:
        - member_type
        - id
        - type
        - connection_id
      type: object
    EventStreamCloudEventGroupMemberDeletedObjectGroup0:
      additionalProperties: false
      description: Référence à un groupe de connexion
      properties:
        connection_id:
          description: L’ID de connexion associé au groupe.
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberDeletedObjectGroup0TypeEnum
      required:
        - id
        - type
        - connection_id
      type: object
    EventStreamCloudEventGroupMemberDeletedObjectGroup1:
      additionalProperties: false
      description: Référence à un groupe d’organisation
      properties:
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        organization_id:
          description: L’ID d’organisation associé au groupe.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberDeletedObjectGroup1TypeEnum
      required:
        - id
        - type
        - organization_id
      type: object
    EventStreamCloudEventGroupMemberDeletedObjectGroup2:
      additionalProperties: false
      description: Référence à un groupe de tenant
      properties:
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberDeletedObjectGroup2TypeEnum
      required:
        - id
        - type
      type: object
    EventStreamCloudEventGroupMemberDeletedObjectMember0:
      additionalProperties: false
      description: Un membre de groupe de member_type user
      properties:
        id:
          description: L’identifiant unique de l’utilisateur
          type: string
        member_type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberDeletedObjectMember0MemberTypeEnum
      required:
        - member_type
        - id
      type: object
    EventStreamCloudEventGroupMemberDeletedObjectMember1:
      additionalProperties: false
      description: Un membre de groupe de member_type group
      properties:
        connection_id:
          description: ID de connexion associé au membre
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        id:
          description: L’identifiant unique du membre de connexion
          type: string
        member_type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupMemberDeletedObjectMember1MemberTypeEnum
        type:
          description: Le type de la connexion
          type: string
      required:
        - member_type
        - id
        - type
        - connection_id
      type: object
    EventStreamCloudEventGroupRoleAssignedObjectGroup0:
      additionalProperties: false
      description: Référence à un groupe de connexions
      properties:
        connection_id:
          description: L’ID de la connexion associée au groupe.
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupRoleAssignedObjectGroup0TypeEnum
      required:
        - id
        - type
        - connection_id
      type: object
    EventStreamCloudEventGroupRoleAssignedObjectGroup1:
      additionalProperties: false
      description: Référence à un groupe d’organisation
      properties:
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        organization_id:
          description: L’Organization ID associée au groupe.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupRoleAssignedObjectGroup1TypeEnum
      required:
        - id
        - type
        - organization_id
      type: object
    EventStreamCloudEventGroupRoleAssignedObjectGroup2:
      additionalProperties: false
      description: Référence à un groupe de tenant
      properties:
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupRoleAssignedObjectGroup2TypeEnum
      required:
        - id
        - type
      type: object
    EventStreamCloudEventGroupRoleDeletedObjectGroup0:
      additionalProperties: false
      description: Référence à un groupe de connexion
      properties:
        connection_id:
          description: L’ID de la connexion associée au groupe.
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupRoleDeletedObjectGroup0TypeEnum
      required:
        - id
        - type
        - connection_id
      type: object
    EventStreamCloudEventGroupRoleDeletedObjectGroup1:
      additionalProperties: false
      description: Référence à un groupe d’organisation
      properties:
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        organization_id:
          description: L’ID de l’organisation associée au groupe.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupRoleDeletedObjectGroup1TypeEnum
      required:
        - id
        - type
        - organization_id
      type: object
    EventStreamCloudEventGroupRoleDeletedObjectGroup2:
      additionalProperties: false
      description: Référence à un groupe de tenant
      properties:
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventGroupRoleDeletedObjectGroup2TypeEnum
      required:
        - id
        - type
      type: object
    EventStreamCloudEventGroupUpdatedObject0TypeEnum:
      description: Le type du groupe.
      enum:
        - connection
      type: string
    EventStreamCloudEventGroupUpdatedObject1TypeEnum:
      description: Le type du groupe.
      enum:
        - organization
      type: string
    EventStreamCloudEventGroupUpdatedObject2TypeEnum:
      description: Le type du groupe.
      enum:
        - tenant
      type: string
    EventStreamCloudEventOrgCreatedObjectBrandingColors:
      additionalProperties: false
      description: Jeu de couleurs utilisé pour personnaliser les pages de connexion.
      properties:
        page_background:
          description: Couleur HEX de l’arrière-plan.
          type: string
        primary:
          description: Couleur HEX des éléments principaux.
          type: string
      type: object
    EventStreamCloudEventOrgGroupRoleAssignedObjectGroup0:
      additionalProperties: false
      description: Référence à un groupe de connexion
      properties:
        connection_id:
          description: L’ID de la connexion associée au groupe.
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleAssignedObjectGroup0TypeEnum
      required:
        - id
        - type
        - connection_id
      type: object
    EventStreamCloudEventOrgGroupRoleAssignedObjectGroup1:
      additionalProperties: false
      description: Référence à un groupe d’organisation
      properties:
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        organization_id:
          description: L’Organization ID associé au groupe.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleAssignedObjectGroup1TypeEnum
      required:
        - id
        - type
        - organization_id
      type: object
    EventStreamCloudEventOrgGroupRoleAssignedObjectGroup2:
      additionalProperties: false
      description: Référence à un groupe de tenant
      properties:
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleAssignedObjectGroup2TypeEnum
      required:
        - id
        - type
      type: object
    EventStreamCloudEventOrgGroupRoleDeletedObjectGroup0:
      additionalProperties: false
      description: Référence à un groupe de connexion
      properties:
        connection_id:
          description: L’ID de la connexion associée au groupe.
          pattern: con_[a-zA-Z0-9]{16}
          type: string
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleDeletedObjectGroup0TypeEnum
      required:
        - id
        - type
        - connection_id
      type: object
    EventStreamCloudEventOrgGroupRoleDeletedObjectGroup1:
      additionalProperties: false
      description: Référence à un groupe d’organisation
      properties:
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        organization_id:
          description: L’ID de l’organisation associée au groupe.
          pattern: org_[a-zA-Z0-9]{16}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleDeletedObjectGroup1TypeEnum
      required:
        - id
        - type
        - organization_id
      type: object
    EventStreamCloudEventOrgGroupRoleDeletedObjectGroup2:
      additionalProperties: false
      description: Référence à un groupe du tenant
      properties:
        external_id:
          description: L’identifiant externe du groupe.
          type: string
        id:
          description: L’identifiant unique du groupe.
          pattern: grp_[1-9a-km-zA-HJ-NP-Z]{14,22}
          type: string
        type:
          $ref: >-
            #/components/schemas/EventStreamCloudEventOrgGroupRoleDeletedObjectGroup2TypeEnum
      required:
        - id
        - type
      type: object
    EventStreamCloudEventOrgUpdatedObjectBrandingColors:
      additionalProperties: false
      description: Palette de couleurs utilisée pour personnaliser les pages de connexion.
      properties:
        page_background:
          description: Couleur HEX de l’arrière-plan.
          type: string
        primary:
          description: Couleur HEX des éléments principaux.
          type: string
      type: object
    EventStreamCloudEventUserCreatedObjectIdentitiesItemCustom:
      additionalProperties: false
      description: Objet d’identité des fournisseurs d’identité personnalisés.
      properties:
        connection:
          description: Nom de la connexion contenant cette identité.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        isSocial:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemCustomIsSocialEnum
        profileData:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemCustomProfileData
        provider:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemCustomProviderEnum
        user_id:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemCustomUserId
      required:
        - connection
        - user_id
        - provider
        - isSocial
      type: object
    EventStreamCloudEventUserCreatedObjectIdentitiesItemDatabase:
      additionalProperties: false
      description: Objet d’identité des fournisseurs d’identité de type base de données.
      properties:
        connection:
          description: Nom de la connexion contenant cette identité.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        isSocial:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemDatabaseIsSocialEnum
        profileData:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemDatabaseProfileData
        provider:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemDatabaseProviderEnum
        user_id:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemDatabaseUserId
      required:
        - connection
        - user_id
        - provider
        - isSocial
      type: object
    EventStreamCloudEventUserCreatedObjectIdentitiesItemEnterprise:
      additionalProperties: false
      description: L’objet d’identité pour les fournisseurs d’identité d’entreprise.
      properties:
        connection:
          description: Nom de la connexion contenant cette identité.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        isSocial:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemEnterpriseIsSocialEnum
        profileData:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemEnterpriseProfileData
        provider:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemEnterpriseProviderEnum
        user_id:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemEnterpriseUserId
      required:
        - connection
        - user_id
        - provider
        - isSocial
      type: object
    EventStreamCloudEventUserCreatedObjectIdentitiesItemPasswordless:
      additionalProperties: false
      description: L’objet d’identité pour les fournisseurs d’identité sans mot de passe.
      properties:
        connection:
          description: Nom de la connexion contenant cette identité.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        isSocial:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemPasswordlessIsSocialEnum
        profileData:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemPasswordlessProfileData
        provider:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemPasswordlessProviderEnum
        user_id:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemPasswordlessUserId
      required:
        - connection
        - user_id
        - provider
        - isSocial
      type: object
    EventStreamCloudEventUserCreatedObjectIdentitiesItemSocial:
      additionalProperties: false
      description: L’objet d’identité pour les fournisseurs d’identité sociaux.
      properties:
        connection:
          description: Nom de la connexion contenant cette identité.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        isSocial:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemSocialIsSocialEnum
        profileData:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemSocialProfileData
        provider:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemSocialProviderEnum
        user_id:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserCreatedObjectIdentitiesItemSocialUserId
      required:
        - connection
        - user_id
        - provider
        - isSocial
      type: object
    EventStreamCloudEventUserDeletedObjectIdentitiesItemCustom:
      additionalProperties: false
      description: Objet identity pour les fournisseurs d’identité personnalisés.
      properties:
        connection:
          description: Nom de la connexion contenant cette identité.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        isSocial:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemCustomIsSocialEnum
        profileData:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemCustomProfileData
        provider:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemCustomProviderEnum
        user_id:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemCustomUserId
      required:
        - connection
        - user_id
        - provider
        - isSocial
      type: object
    EventStreamCloudEventUserDeletedObjectIdentitiesItemDatabase:
      additionalProperties: false
      description: Objet identity pour les fournisseurs d’identité de type Database.
      properties:
        connection:
          description: Nom de la connexion contenant cette identité.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        isSocial:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemDatabaseIsSocialEnum
        profileData:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemDatabaseProfileData
        provider:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemDatabaseProviderEnum
        user_id:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemDatabaseUserId
      required:
        - connection
        - user_id
        - provider
        - isSocial
      type: object
    EventStreamCloudEventUserDeletedObjectIdentitiesItemEnterprise:
      additionalProperties: false
      description: Objet identity pour les fournisseurs d’identité d’entreprise.
      properties:
        connection:
          description: Nom de la connexion contenant cette identité.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        isSocial:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemEnterpriseIsSocialEnum
        profileData:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemEnterpriseProfileData
        provider:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemEnterpriseProviderEnum
        user_id:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemEnterpriseUserId
      required:
        - connection
        - user_id
        - provider
        - isSocial
      type: object
    EventStreamCloudEventUserDeletedObjectIdentitiesItemPasswordless:
      additionalProperties: false
      description: Objet identity pour les fournisseurs d’identité passwordless.
      properties:
        connection:
          description: Nom de la connexion contenant cette identité.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        isSocial:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemPasswordlessIsSocialEnum
        profileData:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemPasswordlessProfileData
        provider:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemPasswordlessProviderEnum
        user_id:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemPasswordlessUserId
      required:
        - connection
        - user_id
        - provider
        - isSocial
      type: object
    EventStreamCloudEventUserDeletedObjectIdentitiesItemSocial:
      additionalProperties: false
      description: Objet identity pour les fournisseurs d’identité sociaux.
      properties:
        connection:
          description: Nom de la connexion contenant cette identité.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        isSocial:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemSocialIsSocialEnum
        profileData:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemSocialProfileData
        provider:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemSocialProviderEnum
        user_id:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserDeletedObjectIdentitiesItemSocialUserId
      required:
        - connection
        - user_id
        - provider
        - isSocial
      type: object
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemCustom:
      additionalProperties: false
      description: Objet d’identité pour les fournisseurs d’identité personnalisés.
      properties:
        connection:
          description: Nom de la connexion contenant cette identité.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        isSocial:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemCustomIsSocialEnum
        profileData:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemCustomProfileData
        provider:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemCustomProviderEnum
        user_id:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemCustomUserId
      required:
        - connection
        - user_id
        - provider
        - isSocial
      type: object
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemDatabase:
      additionalProperties: false
      description: Objet d’identité pour les fournisseurs d’identité de base de données.
      properties:
        connection:
          description: Nom de la connexion contenant cette identité.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        isSocial:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemDatabaseIsSocialEnum
        profileData:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemDatabaseProfileData
        provider:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemDatabaseProviderEnum
        user_id:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemDatabaseUserId
      required:
        - connection
        - user_id
        - provider
        - isSocial
      type: object
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemEnterprise:
      additionalProperties: false
      description: L’objet identity pour les fournisseurs d’identité d’entreprise.
      properties:
        connection:
          description: Nom de la connexion contenant cette identity.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        isSocial:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemEnterpriseIsSocialEnum
        profileData:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemEnterpriseProfileData
        provider:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemEnterpriseProviderEnum
        user_id:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemEnterpriseUserId
      required:
        - connection
        - user_id
        - provider
        - isSocial
      type: object
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemPasswordless:
      additionalProperties: false
      description: L’objet d’identité pour les fournisseurs d’identité sans mot de passe.
      properties:
        connection:
          description: Nom de la connexion contenant cette identity.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        isSocial:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemPasswordlessIsSocialEnum
        profileData:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemPasswordlessProfileData
        provider:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemPasswordlessProviderEnum
        user_id:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemPasswordlessUserId
      required:
        - connection
        - user_id
        - provider
        - isSocial
      type: object
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemSocial:
      additionalProperties: false
      description: L’objet identity pour les fournisseurs d’identité sociaux.
      properties:
        connection:
          description: Nom de la connexion contenant cette identité.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9](-[a-zA-Z0-9]|[a-zA-Z0-9])*$
          type: string
        isSocial:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemSocialIsSocialEnum
        profileData:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemSocialProfileData
        provider:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemSocialProviderEnum
        user_id:
          $ref: >-
            #/components/schemas/EventStreamCloudEventUserUpdatedObjectIdentitiesItemSocialUserId
      required:
        - connection
        - user_id
        - provider
        - isSocial
      type: object
    EventStreamCloudEventConnectionCreatedObject0OptionsAttributeMap:
      additionalProperties: false
      description: >-
        Configuration du mappage des revendications du fournisseur d’identité
        vers les attributs du profil utilisateur Auth0. Permet de personnaliser
        les revendications IdP qui alimentent les champs utilisateur et la façon
        dont elles sont transformées.
      properties:
        attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject0OptionsAttributeMapAttributes
        mapping_mode:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject0OptionsAttributeMapMappingModeEnum
        userinfo_scope:
          description: Portées à envoyer au point de terminaison UserInfo de l’IdP
          maxLength: 255
          minLength: 0
          type: string
      type: object
    EventStreamCloudEventConnectionCreatedObject0OptionsConnectionSettings:
      additionalProperties: false
      description: "Paramètres OAuth 2.0 PKCE (clé de preuve pour l’échange de code). PKCE améliore la sécurité des clients publics en empêchant les attaques par interception de codes d’autorisation. «\_auto\_» (recommandé) utilise la méthode la plus robuste prise en charge par l’IdP."
      properties:
        pkce:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject0OptionsConnectionSettingsPkceEnum
      type: object
    EventStreamCloudEventConnectionCreatedObject0OptionsDpopSigningAlgEnum:
      description: >-
        Algorithme utilisé pour signer le JWT de preuve DPoP. S’applique lorsque
        strategy=oidc ou okta.
      enum:
        - ES256
        - ES384
        - ES512
        - Ed25519
      type: string
    EventStreamCloudEventConnectionCreatedObject0OptionsFederatedConnectionsAccessTokens:
      additionalProperties: false
      description: >-
        Configuration permettant de stocker les jetons du fournisseur d’identité
        dans le coffre de jetons d’Auth0. Lorsqu’elle est active, Auth0 stocke
        de façon sécurisée les jetons d’accès et d’actualisation provenant des
        connexions fédérées, ce qui permet à votre application d’effectuer des
        appels d’API authentifiés au nom des utilisateurs.
      properties:
        active:
          description: >-
            Active la collecte des jetons d’actualisation et des jetons d’accès
            pour les connexions fédérées
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionCreatedObject0OptionsIdTokenSignedResponseAlgsItemEnum:
      description: Algorithme autorisé pour vérifier les jetons d’ID.
      enum:
        - ES256
        - ES384
        - PS256
        - PS384
        - RS256
        - RS384
        - RS512
      type: string
    EventStreamCloudEventConnectionCreatedObject0OptionsOidcMetadata:
      additionalProperties: false
      description: >-
        Métadonnées du fournisseur OpenID Connect conformément à
        https://openid.net/specs/openid-connect-discovery-1_0.html#ProviderMetadata
      properties:
        acr_values_supported:
          description: >-
            Liste des références de classe de contexte d’authentification prises
            en charge par cet OP
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        authorization_endpoint:
          description: >-
            URL du point de terminaison d’autorisation OAuth 2.0 du fournisseur
            d’identité, vers lequel les utilisateurs sont redirigés pour
            s’authentifier. Doit être une URL HTTPS valide. Ce point de
            terminaison lance le flux de code d’autorisation OAuth 2.0.
          format: uri
          maxLength: 2083
          minLength: 8
          type: string
        claim_types_supported:
          description: >-
            Tableau JSON contenant une liste des types de revendications pris en
            charge par le fournisseur OpenID. Ces types de revendications sont
            décrits à la section 5.6 d’OpenID Connect Core 1.0 [OpenID.Core].
            S’il est omis, la mise en œuvre ne prend en charge que les
            revendications normales.
          items:
            maxLength: 25
            type: string
          minItems: 0
          type: array
        claims_locales_supported:
          description: >-
            Langues et scripts pris en charge pour les valeurs des
            revendications renvoyées, représentés sous forme de tableau JSON de
            balises linguistiques BCP47 [RFC5646]. Toutes les langues et tous
            les scripts ne sont pas nécessairement pris en charge pour toutes
            les valeurs de revendication.
          items:
            maxLength: 50
            type: string
          minItems: 0
          type: array
        claims_parameter_supported:
          description: >-
            Valeur booléenne indiquant si l’OP prend en charge l’utilisation du
            paramètre claims, true indiquant cette prise en charge. S’il est
            omis, la valeur par défaut est false.
          type: boolean
        claims_supported:
          description: >-
            Tableau JSON contenant une liste des noms de revendications pour
            lesquelles le fournisseur OpenID PEUT être en mesure de fournir des
            valeurs. Notez que, pour des raisons de confidentialité ou autres,
            cette liste pourrait ne pas être exhaustive.
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        display_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge par le point de terminaison de jeton
            pour signer le JWT [JWT] utilisé afin d’authentifier le client
            auprès du point de terminaison de jeton à l’aide des méthodes
            d’authentification private_key_jwt et client_secret_jwt. Les
            serveurs DEVRAIENT prendre en charge RS256. La valeur none NE DOIT
            PAS être utilisée.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        dpop_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge pour la signature de JWT de preuve
            DPoP.
          items:
            maxLength: 14
            type: string
          minItems: 0
          type: array
        end_session_endpoint:
          description: >-
            URL du point de terminaison de déconnexion/de fin de session du
            fournisseur d’identité. Lorsqu’elle est configurée comme URL
            statique, les utilisateurs y sont redirigés après s’être déconnectés
            d’Auth0. Doit utiliser le schéma HTTPS.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        grant_types_supported:
          description: >-
            Liste des valeurs de type d’autorisation OAuth 2.0 prises en charge
            par cet OP. Les fournisseurs OpenID dynamiques DOIVENT prendre en
            charge les valeurs de type d’autorisation authorization_code et
            implicit et PEUVENT prendre en charge d’autres types d’autorisation.
            S’il est omis, la valeur par défaut est ["authorization_code",
            "implicit"].
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        id_token_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs alg) pris en charge par l’OP pour le jeton d’ID afin
            d’encoder les revendications dans un JWT
          items:
            maxLength: 14
            type: string
          minItems: 0
          type: array
        id_token_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs enc) pris en charge par l’OP pour le jeton d’ID afin
            d’encoder les revendications dans un JWT [JWT].
          items:
            maxLength: 26
            type: string
          minItems: 0
          type: array
        id_token_signing_alg_values_supported:
          description: >-
            Liste des algorithmes de signature JWS (valeurs alg) pris en charge
            par l’OP pour le jeton d’ID afin d’encoder les revendications dans
            un JWT. L’algorithme RS256 DOIT être inclus. La valeur none PEUT
            être prise en charge, mais NE DOIT PAS être utilisée à moins que le
            type de réponse utilisé ne renvoie aucun jeton d’ID du point de
            terminaison d’autorisation (par exemple, lors de l’utilisation du
            flux de code d’autorisation).
            https://datatracker.ietf.org/doc/html/rfc7518
          items:
            description: >-
              Algorithme de signature JWS pris en charge par l’IdP pour signer
              les jetons d’ID (à partir des métadonnées de découverte OIDC).
            maxLength: 10
            type: string
          minItems: 1
          type: array
        issuer:
          description: "URL de l’identifiant unique de l’émetteur du fournisseur d’identité (p. ex., https://accounts.google.com). Doit correspondre à la revendication «\_iss\_» dans les jetons d’ID provenant du fournisseur d’identité."
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        jwks_uri:
          description: >-
            URL du point de terminaison JSON Web Key Set (JWKS) du fournisseur
            d’identité contenant les clés publiques servant à vérifier les
            signatures. Auth0 récupère ces clés pour valider les signatures des
            jetons d’ID.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        op_policy_uri:
          description: >-
            URL fournie par le fournisseur OpenID à la personne qui enregistre
            le client afin qu’elle puisse consulter les exigences de l’OP
            concernant l’utilisation, par la partie utilisatrice, des données
            fournies par l’OP. Le processus d’enregistrement DEVRAIT afficher
            cette URL à la personne qui enregistre le client si elle est
            fournie.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        op_tos_uri:
          description: >-
            URL fournie par le fournisseur OpenID à la personne qui enregistre
            le client afin qu’elle puisse consulter les conditions d’utilisation
            des fournisseurs OpenID. Le processus d’enregistrement DEVRAIT
            afficher cette URL à la personne qui enregistre le client si elle
            est fournie.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        registration_endpoint:
          description: >-
            URL du point de terminaison Dynamic Client Registration de l’OP.
            RECOMMANDÉ, mais non OBLIGATOIRE.
            https://openid.net/specs/openid-connect-discovery-1_0.html#OpenID.Registration
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        request_object_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs alg) pris en charge par l’OP pour les objets de requête.
            Ces algorithmes sont utilisés tant lorsque l’objet de requête est
            transmis par valeur que lorsqu’il est transmis par référence.
          items:
            maxLength: 28
            type: string
          minItems: 0
          type: array
        request_object_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs enc) pris en charge par l’OP pour les objets de requête.
            Ces algorithmes sont utilisés lorsque l’objet de requête est
            transmis par valeur ou par référence.
          items:
            maxLength: 26
            type: string
          minItems: 0
          type: array
        request_object_signing_alg_values_supported:
          description: "Tableau JSON contenant une liste des algorithmes de signature JWS (valeurs alg) pris en charge par l’OP pour les objets de requête, décrits à la section\_6.1 d’OpenID Connect Core 1.0 [OpenID.Core]. Ces algorithmes sont utilisés lorsque l’objet de requête est transmis par valeur (à l’aide du paramètre request) ou par référence (à l’aide du paramètre request_uri). Les serveurs DEVRAIENT prendre en charge none et RS256."
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        request_parameter_supported:
          description: >-
            Valeur booléenne indiquant si l’OP prend en charge l’utilisation du
            paramètre request; true indique que cette prise en charge est
            offerte. Si elle est omise, la valeur par défaut est false.
          type: boolean
        request_uri_parameter_supported:
          description: >-
            Valeur booléenne indiquant si l’OP prend en charge l’utilisation du
            paramètre request_uri; true indique que cette prise en charge est
            offerte. Si elle est omise, la valeur par défaut est false.
          type: boolean
        require_request_uri_registration:
          description: >-
            Valeur booléenne indiquant si l’OP exige l’utilisation du paramètre
            request_uri. Si elle est omise, la valeur par défaut est false.
          type: boolean
        response_modes_supported:
          description: >-
            Liste des valeurs response_mode d’OAuth 2.0 prises en charge par cet
            OP. Si elle est omise, la valeur par défaut pour les fournisseurs
            OpenID dynamiques est ["query", "fragment"]
          items:
            maxLength: 20
            type: string
          minItems: 0
          type: array
        response_types_supported:
          description: >-
            Liste des valeurs response_type d’OAuth 2.0 prises en charge par cet
            OP. Les fournisseurs OpenID dynamiques DOIVENT prendre en charge les
            valeurs de type de réponse code, id_token et token id_token.
          items:
            maxLength: 40
            type: string
          minItems: 1
          type: array
        scopes_supported:
          description: >-
            Liste des valeurs de portée OAuth 2.0 [RFC6749] prises en charge par
            ce serveur. Le serveur DOIT prendre en charge la valeur de portée
            openid. Les serveurs PEUVENT choisir de ne pas annoncer certaines
            valeurs de portée prises en charge, même lorsque ce paramètre est
            utilisé, bien que celles définies dans [OpenID.Core] DEVRAIENT être
            répertoriées si elles sont prises en charge. RECOMMANDÉ, mais non
            OBLIGATOIRE.
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        service_documentation:
          description: >-
            URL d’une page contenant des renseignements lisibles par une
            personne que les développeurs pourraient vouloir ou devoir connaître
            lors de l’utilisation du fournisseur OpenID. En particulier, si le
            fournisseur OpenID ne prend pas en charge l’enregistrement dynamique
            des clients, cette documentation doit fournir des renseignements sur
            la façon d’enregistrer les clients.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        subject_types_supported:
          description: >-
            Liste des types d’identifiants de sujet pris en charge par cet OP.
            Les types valides comprennent pairwise et public.
          items:
            maxLength: 100
            minLength: 0
            type: string
          minItems: 0
          type: array
        token_endpoint:
          description: >-
            URL du point de terminaison de jeton OAuth 2.0 du fournisseur
            d’identité, où les codes d’autorisation sont échangés contre des
            jetons d’accès. Doit être une URL HTTPS valide. Obligatoire pour le
            flux de code d’autorisation, mais facultative pour le flux
            implicite.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        token_endpoint_auth_methods_supported:
          description: "Tableau JSON contenant une liste des méthodes d’authentification du client prises en charge par ce point de terminaison de jeton. Les options sont client_secret_post, client_secret_basic, client_secret_jwt et private_key_jwt, comme décrit à la section\_9 d’OpenID Connect Core 1.0 [OpenID.Core]. D’autres méthodes d’authentification PEUVENT être définies par des extensions. Si elle est omise, la valeur par défaut est client_secret_basic -- le schéma d’authentification HTTP Basic précisé à la section\_2.3.1 d’OAuth 2.0 [RFC6749]."
          items:
            maxLength: 60
            type: string
          minItems: 0
          type: array
        token_endpoint_auth_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge par le point de terminaison de jeton
            pour signer le JWT [JWT] utilisé afin d’authentifier le client
            auprès de ce point de terminaison avec les méthodes
            d’authentification private_key_jwt et client_secret_jwt. Les
            serveurs DEVRAIENT prendre en charge RS256. La valeur none NE DOIT
            PAS être utilisée.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        ui_locales_supported:
          description: >-
            Langues et écritures prises en charge par l’interface utilisateur,
            représentées sous forme de tableau JSON de valeurs de balises
            linguistiques BCP47 [RFC5646].
          items:
            maxLength: 50
            type: string
          minItems: 0
          type: array
        userinfo_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            [JWE] (valeurs alg) [JWA] pris en charge par le point de terminaison
            UserInfo pour encoder les revendications dans un JWT [JWT].
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        userinfo_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs enc) [JWA] pris en charge par le point de terminaison
            UserInfo pour encoder les revendications dans un JWT [JWT].
          items:
            maxLength: 26
            type: string
          minItems: 0
          type: array
        userinfo_endpoint:
          description: >-
            URL facultative du point de terminaison UserInfo du fournisseur
            d’identité. Lorsqu’il est configuré avec le mappage d’attributs,
            Auth0 appelle ce point de terminaison pour récupérer des
            revendications supplémentaires du profil utilisateur à l’aide du
            jeton d’accès.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        userinfo_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            [JWS] (valeurs alg) [JWA] pris en charge par le point de terminaison
            UserInfo pour encoder les revendications dans un JWT [JWT]. La
            valeur none PEUT être incluse.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
      required:
        - authorization_endpoint
        - id_token_signing_alg_values_supported
        - issuer
        - jwks_uri
      type: object
    EventStreamCloudEventConnectionCreatedObject0OptionsSchemaVersionEnum:
      description: Version interne du schéma des options de connexion.
      enum:
        - openid-1.0.0
        - oidc-v4
      type: string
    EventStreamCloudEventConnectionCreatedObject0OptionsSetUserRootAttributesEnum:
      description: "Contrôle la façon dont les attributs racine du profil utilisateur (name, nickname, picture, etc.) sont synchronisés à partir du fournisseur d’identité. 'on_each_login'\_: met à jour les attributs à chaque authentification (valeur par défaut); 'on_first_login'\_: définit les attributs uniquement lors de la connexion initiale, ce qui permet de les mettre à jour indépendamment par la suite; 'never_on_login'\_: ne les synchronise jamais à partir de l’IdP, ce qui préserve les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionCreatedObject0OptionsTokenEndpointAuthMethodEnum:
      description: >-
        Méthode d’authentification utilisée au point de terminaison de jeton du
        fournisseur d’identité. 'client_secret_post' envoie les identifiants
        dans le corps de la requête; 'private_key_jwt' utilise une assertion JWT
        signée pour une sécurité renforcée. S’applique lorsque strategy=oidc ou
        okta.
      enum:
        - client_secret_post
        - private_key_jwt
      type: string
    EventStreamCloudEventConnectionCreatedObject0OptionsTokenEndpointAuthSigningAlgEnum:
      description: >-
        Algorithme utilisé pour signer les client_assertions. S’applique lorsque
        strategy=oidc ou okta.
      enum:
        - ES256
        - ES384
        - PS256
        - PS384
        - RS256
        - RS384
        - RS512
      type: string
    EventStreamCloudEventConnectionCreatedObject0OptionsTokenEndpointJwtcaAudFormatEnum:
      description: "Indique le format de la revendication aud (audience) incluse dans le JWT utilisé pour l’authentification du client au point de terminaison de jeton. Les valeurs acceptées sont\_: 'issuer' (la revendication aud est définie sur l’URL de l’émetteur OIDC) ou 'token_endpoint' (la revendication aud est définie sur l’URL du point de terminaison de jeton)."
      enum:
        - issuer
        - token_endpoint
      type: string
    EventStreamCloudEventConnectionCreatedObject0OptionsTypeEnum:
      description: >-
        Type de canal de communication OIDC. 'back_channel' (client
        confidentiel) échange les jetons côté serveur pour une sécurité accrue;
        'front_channel' traite les réponses dans le navigateur.
      enum:
        - back_channel
        - front_channel
      type: string
    EventStreamCloudEventConnectionCreatedObject0OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject1OptionsAttributeMap:
      additionalProperties: false
      description: Mappage des revendications reçues du fournisseur d’identité (IdP)
      properties:
        attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject1OptionsAttributeMapAttributes
        mapping_mode:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject1OptionsAttributeMapMappingModeEnum
        userinfo_scope:
          description: Portées à envoyer au point de terminaison UserInfo de l’IdP
          maxLength: 255
          minLength: 0
          type: string
      type: object
    EventStreamCloudEventConnectionCreatedObject1OptionsConnectionSettings:
      additionalProperties: false
      description: "Paramètres OAuth 2.0 PKCE (clé de preuve pour l’échange de code). PKCE améliore la sécurité des clients publics en empêchant les attaques par interception de codes d’autorisation. «\_auto\_» (recommandé) utilise la méthode la plus robuste prise en charge par l’IdP."
      properties:
        pkce:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject1OptionsConnectionSettingsPkceEnum
      type: object
    EventStreamCloudEventConnectionCreatedObject1OptionsDpopSigningAlgEnum:
      description: >-
        Algorithme utilisé pour signer le JWT de preuve DPoP. S’applique lorsque
        strategy=oidc ou strategy=okta.
      enum:
        - ES256
        - ES384
        - ES512
        - Ed25519
      type: string
    EventStreamCloudEventConnectionCreatedObject1OptionsFederatedConnectionsAccessTokens:
      additionalProperties: false
      description: >-
        Configuration du stockage des jetons du fournisseur d’identité dans le
        coffre de jetons d’Auth0. Lorsqu’elle est active, Auth0 stocke de façon
        sécurisée les jetons d’accès et d’actualisation issus des connexions
        fédérées, ce qui permet à votre application d’effectuer des appels d’API
        authentifiés au nom des utilisateurs.
      properties:
        active:
          description: >-
            Active la collecte des jetons d’actualisation et des jetons d’accès
            pour les connexions fédérées
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionCreatedObject1OptionsIdTokenSignedResponseAlgsItemEnum:
      description: Algorithme autorisé pour vérifier les jetons ID.
      enum:
        - ES256
        - ES384
        - PS256
        - PS384
        - RS256
        - RS384
        - RS512
      type: string
    EventStreamCloudEventConnectionCreatedObject1OptionsOidcMetadata:
      additionalProperties: false
      description: >-
        Métadonnées du fournisseur OpenID Connect conformément à
        https://openid.net/specs/openid-connect-discovery-1_0.html#ProviderMetadata
      properties:
        acr_values_supported:
          description: >-
            Liste des références de classe de contexte d’authentification prises
            en charge par cet OP
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        authorization_endpoint:
          description: >-
            URL du point de terminaison d’autorisation OAuth 2.0 du fournisseur
            d’identité, vers lequel les utilisateurs sont redirigés pour
            s’authentifier. Doit être une URL HTTPS valide. Ce point de
            terminaison lance le flux de code d’autorisation OAuth 2.0.
          format: uri
          maxLength: 2083
          minLength: 8
          type: string
        claim_types_supported:
          description: >-
            Tableau JSON contenant une liste des types de claims pris en charge
            par le fournisseur OpenID. Ces types de claims sont décrits à la
            section 5.6 d’OpenID Connect Core 1.0 [OpenID.Core]. S’il est omis,
            la mise en œuvre ne prend en charge que les claims normaux.
          items:
            maxLength: 25
            type: string
          minItems: 0
          type: array
        claims_locales_supported:
          description: >-
            Langues et scripts pris en charge pour les valeurs des claims
            renvoyées, représentés sous forme de tableau JSON de balises
            linguistiques BCP47 [RFC5646]. Toutes les langues et tous les
            scripts ne sont pas nécessairement pris en charge pour toutes les
            valeurs de claims.
          items:
            maxLength: 50
            type: string
          minItems: 0
          type: array
        claims_parameter_supported:
          description: >-
            Valeur booléenne indiquant si l’OP prend en charge l’utilisation du
            paramètre claims, la valeur true indiquant cette prise en charge.
            S’il est omis, la valeur par défaut est false.
          type: boolean
        claims_supported:
          description: >-
            Tableau JSON contenant une liste des noms de claims pour lesquels le
            fournisseur OpenID PEUT être en mesure de fournir des valeurs. Notez
            que, pour des raisons de confidentialité ou autres, cette liste peut
            ne pas être exhaustive.
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        display_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge par le point de terminaison de jeton
            pour signer le JWT [JWT] utilisé afin d’authentifier le client
            auprès de ce point de terminaison, pour les méthodes
            d’authentification private_key_jwt et client_secret_jwt. Les
            serveurs DEVRAIENT prendre en charge RS256. La valeur none NE DOIT
            PAS être utilisée.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        dpop_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge pour signer les JWT de preuve DPoP.
          items:
            maxLength: 14
            type: string
          minItems: 0
          type: array
        end_session_endpoint:
          description: >-
            URL du point de terminaison de déconnexion/de fin de session du
            fournisseur d’identité. Lorsqu’elle est configurée comme URL
            statique, les utilisateurs y sont redirigés après s’être déconnectés
            d’Auth0. Doit utiliser le schéma HTTPS.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        grant_types_supported:
          description: >-
            Liste des valeurs de types d’autorisation OAuth 2.0 prises en charge
            par cet OP. Les fournisseurs OpenID dynamiques DOIVENT prendre en
            charge les valeurs de type d’autorisation authorization_code et
            implicit, et PEUVENT prendre en charge d’autres types
            d’autorisation. S’il est omis, la valeur par défaut est
            ["authorization_code", "implicit"].
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        id_token_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs alg) pris en charge par l’OP pour le jeton ID afin
            d’encoder les claims dans un JWT
          items:
            maxLength: 14
            type: string
          minItems: 0
          type: array
        id_token_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs enc) pris en charge par l’OP pour le jeton ID afin
            d’encoder les claims dans un JWT [JWT].
          items:
            maxLength: 26
            type: string
          minItems: 0
          type: array
        id_token_signing_alg_values_supported:
          description: >-
            Liste des algorithmes de signature JWS (valeurs alg) pris en charge
            par l’OP pour le jeton ID afin d’encoder les claims dans un JWT.
            L’algorithme RS256 DOIT être inclus. La valeur none PEUT être prise
            en charge, mais NE DOIT PAS être utilisée, sauf si le type de
            réponse utilisé ne renvoie aucun jeton ID depuis le point de
            terminaison d’autorisation (par exemple, lors de l’utilisation du
            flux de code d’autorisation).
            https://datatracker.ietf.org/doc/html/rfc7518
          items:
            description: >-
              Algorithme de signature JWS pris en charge par l’IdP pour signer
              les jetons ID (d’après les métadonnées de découverte OIDC).
            maxLength: 10
            type: string
          minItems: 1
          type: array
        issuer:
          description: "URL de l’identifiant unique de l’émetteur du fournisseur d’identité (p. ex., https://accounts.google.com). Doit correspondre au claim «\_iss\_» dans les jetons ID émis par le fournisseur d’identité."
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        jwks_uri:
          description: >-
            URL du point de terminaison JSON Web Key Set (JWKS) du fournisseur
            d’identité contenant les clés publiques servant à vérifier les
            signatures. Auth0 récupère ces clés pour valider les signatures des
            jetons ID.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        op_policy_uri:
          description: >-
            URL que le fournisseur OpenID fournit à la personne qui enregistre
            le client afin qu’elle puisse consulter les exigences de l’OP
            concernant la façon dont la partie de confiance peut utiliser les
            données fournies par l’OP. Le processus d’enregistrement DEVRAIT
            afficher cette URL à la personne qui enregistre le client si elle
            est fournie.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        op_tos_uri:
          description: >-
            URL que le fournisseur OpenID fournit à la personne qui enregistre
            le client afin qu’elle puisse consulter les conditions d’utilisation
            des fournisseurs OpenID. Le processus d’enregistrement DEVRAIT
            afficher cette URL à la personne qui enregistre le client si elle
            est fournie.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        registration_endpoint:
          description: >-
            URL du point de terminaison d’enregistrement dynamique de client de
            l’OP. RECOMMANDÉ, mais non REQUIS.
            https://openid.net/specs/openid-connect-discovery-1_0.html#OpenID.Registration
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        request_object_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs alg) pris en charge par l’OP pour les objets de requête.
            Ces algorithmes sont utilisés tant lorsque l’objet de requête est
            transmis par valeur que lorsqu’il est transmis par référence.
          items:
            maxLength: 28
            type: string
          minItems: 0
          type: array
        request_object_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs enc) pris en charge par l’OP pour les objets de requête.
            Ces algorithmes sont utilisés lorsque l’objet de requête est
            transmis par valeur ou par référence.
          items:
            maxLength: 26
            type: string
          minItems: 0
          type: array
        request_object_signing_alg_values_supported:
          description: "Tableau JSON contenant une liste des algorithmes de signature JWS (valeurs alg) pris en charge par l’OP pour les objets de requête, décrits à la section\_6.1 d’OpenID Connect Core 1.0 [OpenID.Core]. Ces algorithmes sont utilisés lorsque l’objet de requête est transmis par valeur (à l’aide du paramètre request) ou par référence (à l’aide du paramètre request_uri). Les serveurs DEVRAIENT prendre en charge none et RS256."
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        request_parameter_supported:
          description: >-
            Valeur booléenne indiquant si l’OP prend en charge l’utilisation du
            paramètre request; true indique cette prise en charge. Si elle est
            omise, la valeur par défaut est false.
          type: boolean
        request_uri_parameter_supported:
          description: >-
            Valeur booléenne indiquant si l’OP prend en charge l’utilisation du
            paramètre request_uri; true indique cette prise en charge. Si elle
            est omise, la valeur par défaut est false.
          type: boolean
        require_request_uri_registration:
          description: >-
            Valeur booléenne indiquant si l’OP exige l’utilisation du paramètre
            request_uri. Si elle est omise, la valeur par défaut est false.
          type: boolean
        response_modes_supported:
          description: "Liste des valeurs response_mode d’OAuth\_2.0 prises en charge par cet OP. Si elle est omise, la valeur par défaut pour les fournisseurs OpenID dynamiques est [\"query\", \"fragment\"]"
          items:
            maxLength: 20
            type: string
          minItems: 0
          type: array
        response_types_supported:
          description: "Liste des valeurs response_type d’OAuth\_2.0 prises en charge par cet OP. Les fournisseurs OpenID dynamiques DOIVENT prendre en charge les valeurs de type de réponse code, id_token et token id_token."
          items:
            maxLength: 40
            type: string
          minItems: 1
          type: array
        scopes_supported:
          description: "Liste des valeurs de scope OAuth\_2.0 [RFC6749] prises en charge par ce serveur. Le serveur DOIT prendre en charge la valeur de scope openid. Les serveurs PEUVENT choisir de ne pas annoncer certaines valeurs de scope prises en charge, même lorsque ce paramètre est utilisé, bien que celles définies dans [OpenID.Core] DEVRAIENT être répertoriées si elles sont prises en charge. RECOMMANDÉ, mais non OBLIGATOIRE."
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        service_documentation:
          description: >-
            URL d’une page contenant de l’information compréhensible par les
            humains que les développeurs pourraient vouloir ou devoir connaître
            lorsqu’ils utilisent le fournisseur OpenID. En particulier, si le
            fournisseur OpenID ne prend pas en charge l’enregistrement dynamique
            de clients, cette documentation doit fournir de l’information sur la
            façon d’enregistrer les clients.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        subject_types_supported:
          description: >-
            Liste des types d’identifiants de sujet pris en charge par cet OP.
            Les types valides comprennent pairwise et public.
          items:
            maxLength: 100
            minLength: 0
            type: string
          minItems: 0
          type: array
        token_endpoint:
          description: "URL du point de terminaison de jetons OAuth\_2.0 du fournisseur d’identité, où les codes d’autorisation sont échangés contre des jetons d’accès. Doit être une URL HTTPS valide. Obligatoire pour le flux du code d’autorisation, mais facultatif pour le flux implicite."
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        token_endpoint_auth_methods_supported:
          description: "Tableau JSON contenant une liste des méthodes d’authentification du client prises en charge par ce point de terminaison de jetons. Les options sont client_secret_post, client_secret_basic, client_secret_jwt et private_key_jwt, comme décrit à la section\_9 d’OpenID Connect Core 1.0 [OpenID.Core]. D’autres méthodes d’authentification PEUVENT être définies par des extensions. Si elle est omise, la valeur par défaut est client_secret_basic -- le schéma d’authentification HTTP Basic spécifié à la section\_2.3.1 d’OAuth\_2.0 [RFC6749]."
          items:
            maxLength: 60
            type: string
          minItems: 0
          type: array
        token_endpoint_auth_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge par le point de terminaison de jetons
            pour signer le JWT [JWT] utilisé afin d’authentifier le client
            auprès de ce point de terminaison avec les méthodes
            d’authentification private_key_jwt et client_secret_jwt. Les
            serveurs DEVRAIENT prendre en charge RS256. La valeur none NE DOIT
            PAS être utilisée.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        ui_locales_supported:
          description: >-
            Langues et systèmes d’écriture pris en charge par l’interface
            utilisateur, représentés sous forme de tableau JSON de valeurs
            d’étiquettes linguistiques BCP47 [RFC5646].
          items:
            maxLength: 50
            type: string
          minItems: 0
          type: array
        userinfo_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            [JWE] (valeurs alg) [JWA] pris en charge par le point de terminaison
            UserInfo pour encoder les claims dans un JWT [JWT].
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        userinfo_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs enc) [JWA] pris en charge par le point de terminaison
            UserInfo pour encoder les claims dans un JWT [JWT].
          items:
            maxLength: 26
            type: string
          minItems: 0
          type: array
        userinfo_endpoint:
          description: >-
            URL facultative du point de terminaison UserInfo du fournisseur
            d’identité. Lorsqu’Auth0 est configuré avec le mappage d’attributs,
            il appelle ce point de terminaison pour récupérer des claims
            supplémentaires du profil utilisateur à l’aide du jeton d’accès.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        userinfo_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            [JWS] (valeurs alg) [JWA] pris en charge par le point de terminaison
            UserInfo pour encoder les claims dans un JWT [JWT]. La valeur none
            PEUT être incluse.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
      required:
        - authorization_endpoint
        - id_token_signing_alg_values_supported
        - issuer
        - jwks_uri
      type: object
    EventStreamCloudEventConnectionCreatedObject1OptionsSchemaVersionEnum:
      description: Version interne du schéma des options de connexion.
      enum:
        - openid-1.0.0
        - oidc-v4
      type: string
    EventStreamCloudEventConnectionCreatedObject1OptionsSetUserRootAttributesEnum:
      description: "Contrôle la façon dont les attributs racine du profil utilisateur (name, nickname, picture, etc.) sont synchronisés depuis le fournisseur d’identité. 'on_each_login'\_: met à jour les attributs à chaque authentification (valeur par défaut); 'on_first_login'\_: définit les attributs uniquement lors de la connexion initiale, ce qui permet de les mettre à jour indépendamment par la suite; 'never_on_login'\_: ne les synchronise jamais depuis l’IdP, préservant les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionCreatedObject1OptionsTokenEndpointAuthMethodEnum:
      description: >-
        Méthode d’authentification utilisée au point de terminaison de jetons du
        fournisseur d’identité. 'client_secret_post' envoie les informations
        d’identification dans le corps de la requête; 'private_key_jwt' utilise
        une assertion JWT signée pour une sécurité renforcée. S’applique lorsque
        strategy=oidc ou okta.
      enum:
        - client_secret_post
        - private_key_jwt
      type: string
    EventStreamCloudEventConnectionCreatedObject1OptionsTokenEndpointAuthSigningAlgEnum:
      description: >-
        Algorithme utilisé pour signer les client_assertions. S’applique lorsque
        strategy=oidc ou okta.
      enum:
        - ES256
        - ES384
        - PS256
        - PS384
        - RS256
        - RS384
        - RS512
      type: string
    EventStreamCloudEventConnectionCreatedObject1OptionsTokenEndpointJwtcaAudFormatEnum:
      description: "Indique le format du claim aud (audience) inclus dans le JWT utilisé pour l’authentification du client au point de terminaison de jetons. Les valeurs acceptées sont\_: 'issuer' (le claim aud est défini sur l’URL de l’émetteur OIDC) ou 'token_endpoint' (le claim aud est défini sur l’URL du point de terminaison de jetons)."
      enum:
        - issuer
        - token_endpoint
      type: string
    EventStreamCloudEventConnectionCreatedObject1OptionsTypeEnum:
      description: Type de connexion
      enum:
        - back_channel
      type: string
    EventStreamCloudEventConnectionCreatedObject1OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject2OptionsAssertionDecryptionSettings:
      additionalProperties: false
      description: Paramètres de déchiffrement des assertions SAML.
      properties:
        algorithm_exceptions:
          description: >-
            Liste d’algorithmes non sécurisés à autoriser pour le déchiffrement
            des assertions SAML.
          items:
            maxLength: 100
            minLength: 1
            type: string
          type: array
        algorithm_profile:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject2OptionsAssertionDecryptionSettingsAlgorithmProfileEnum
      required:
        - algorithm_profile
      type: object
    EventStreamCloudEventConnectionCreatedObject2OptionsDigestAlgorithmEnum:
      description: "Algorithme utilisé pour calculer les valeurs de hachage lors de la signature des requêtes SAML et des requêtes de déconnexion. La valeur par défaut est «\_sha256\_»."
      enum:
        - sha1
        - sha256
      type: string
    EventStreamCloudEventConnectionCreatedObject2OptionsFieldsMap:
      additionalProperties: true
      description: "Associe les attributs d’assertion SAML du fournisseur d’identité aux attributs du profil utilisateur Auth0. Format\_: { 'auth0_field': 'saml_attribute' } ou { 'auth0_field': ['saml_attr1', 'saml_attr2'] } pour les options de repli. Fusionné avec les mappages par défaut pour email, name, given_name, family_name et groups."
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject2OptionsIdpinitiated:
      additionalProperties: false
      description: >-
        Configuration de l’authentification unique SAML initiée par l’IdP.
        Lorsqu’elle est activée, elle permet aux utilisateurs d’initier une
        connexion directement depuis leur fournisseur d’identité SAML sans
        d’abord accéder à Auth0. L’IdP doit inclure le paramètre de connexion
        dans l’URL de retour (URL Assertion Consumer Service).
      properties:
        client_authorizequery:
          description: La chaîne de requête envoyée à l’application par défaut
          maxLength: 2048
          minLength: 1
          type: string
        client_id:
          description: >-
            ID client à utiliser pour les requêtes de connexion initiée par
            l’IdP.
          maxLength: 256
          minLength: 1
          type: string
        client_protocol:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject2OptionsIdpinitiatedClientProtocolEnum
        enabled:
          description: >-
            Lorsque true, active la prise en charge de la connexion initiée par
            l’IdP pour cette connexion SAML. Permet aux utilisateurs de se
            connecter directement depuis le fournisseur d’identité sans d’abord
            accéder à Auth0.
          type: boolean
      type: object
    EventStreamCloudEventConnectionCreatedObject2OptionsProtocolBindingEnum:
      description: >-
        Mécanisme de liaison du protocole SAML utilisé pour envoyer des requêtes
        d’authentification au fournisseur d’identité.
      enum:
        - urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST
        - urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect
      type: string
    EventStreamCloudEventConnectionCreatedObject2OptionsSetUserRootAttributesEnum:
      description: "Détermine la façon dont les attributs racine du profil utilisateur (name, nickname, picture, etc.) sont synchronisés à partir du fournisseur d’identité. «\_on_each_login\_»\_: met à jour à chaque authentification (par défaut)\_; «\_on_first_login\_»\_: définit les attributs uniquement lors de la connexion initiale, ce qui permet de les mettre à jour indépendamment par la suite\_; «\_never_on_login\_»\_: ne synchronise jamais à partir de l’IdP, ce qui préserve les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionCreatedObject2OptionsSignatureAlgorithmEnum:
      description: "Algorithme utilisé pour signer les requêtes d’authentification SAML et les requêtes de déconnexion à l’aide de la clé de signature de la connexion. Valeurs courantes\_: «\_rsa-sha256\_» (signature RSA avec hachage SHA-256) ou «\_rsa-sha1\_». La valeur par défaut est «\_rsa-sha256\_»."
      enum:
        - rsa-sha1
        - rsa-sha256
      type: string
    EventStreamCloudEventConnectionCreatedObject2OptionsSubject:
      additionalProperties: false
      description: >-
        Nom distinctif (DN) du sujet du certificat, extrait du certificat de
        signature du fournisseur d’identité.
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject2OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject3OptionsAssertionDecryptionSettings:
      additionalProperties: false
      description: Paramètres de déchiffrement des assertions SAML.
      properties:
        algorithm_exceptions:
          description: >-
            Liste des algorithmes non sécurisés autorisés pour le déchiffrement
            des assertions SAML.
          items:
            maxLength: 100
            minLength: 1
            type: string
          type: array
        algorithm_profile:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject3OptionsAssertionDecryptionSettingsAlgorithmProfileEnum
      required:
        - algorithm_profile
      type: object
    EventStreamCloudEventConnectionCreatedObject3OptionsDigestAlgorithmEnum:
      description: "Algorithme utilisé pour calculer les valeurs de condensé lors de la signature des requêtes SAML et des requêtes de logout. La valeur par défaut est «\_sha256\_»."
      enum:
        - sha1
        - sha256
      type: string
    EventStreamCloudEventConnectionCreatedObject3OptionsIdpinitiated:
      additionalProperties: false
      description: >-
        Configuration de l’authentification unique SAML initiée par l’IdP.
        Lorsqu’elle est activée, elle permet aux utilisateurs d’amorcer la
        connexion directement depuis leur fournisseur d’identité SAML sans
        devoir d’abord visiter Auth0. L’IdP doit inclure le paramètre de
        connexion dans l’URL de post-back (URL Assertion Consumer Service).
      properties:
        client_authorizequery:
          description: Chaîne de requête envoyée à l’application par défaut
          maxLength: 2048
          minLength: 1
          type: string
        client_id:
          description: >-
            ID client à utiliser pour les requêtes de connexion initiées par
            l’IdP.
          maxLength: 256
          minLength: 1
          type: string
        client_protocol:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionCreatedObject3OptionsIdpinitiatedClientProtocolEnum
        enabled:
          description: >-
            Lorsque la valeur est true, active la prise en charge de la
            connexion initiée par l’IdP pour cette connexion SAML. Permet aux
            utilisateurs de se connecter directement depuis le fournisseur
            d’identité sans devoir d’abord visiter Auth0.
          type: boolean
      type: object
    EventStreamCloudEventConnectionCreatedObject3OptionsProtocolBindingEnum:
      description: >-
        Mécanisme de liaison du protocole SAML utilisé pour envoyer des requêtes
        d’authentification au fournisseur d’identité.
      enum:
        - urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST
        - urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect
      type: string
    EventStreamCloudEventConnectionCreatedObject3OptionsSetUserRootAttributesEnum:
      description: "Détermine comment les attributs racine du profil utilisateur (name, nickname, picture, etc.) sont synchronisés à partir du fournisseur d’identité. «\_on_each_login\_»\_: les met à jour à chaque authentification (valeur par défaut)\_; «\_on_first_login\_»\_: définit les attributs uniquement lors de la connexion initiale, ce qui permet de les mettre à jour indépendamment par la suite\_; «\_never_on_login\_»\_: ne les synchronise jamais à partir de l’IdP, ce qui préserve les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionCreatedObject3OptionsSignatureAlgorithmEnum:
      description: "Algorithme utilisé pour signer les requêtes d’authentification SAML et les requêtes de logout à l’aide de la clé de signature de la connexion. Valeurs courantes\_: «\_rsa-sha256\_» (signature RSA avec condensé SHA-256) ou «\_rsa-sha1\_». La valeur par défaut est «\_rsa-sha256\_»."
      enum:
        - rsa-sha1
        - rsa-sha256
      type: string
    EventStreamCloudEventConnectionCreatedObject3OptionsSubject:
      additionalProperties: false
      description: >-
        Nom distinctif (DN) du sujet extrait du certificat de signature du
        fournisseur d’identité.
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject3OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject4OptionsSetUserRootAttributesEnum:
      description: "Contrôle la façon dont les attributs racine du profil utilisateur (name, nickname, picture, etc.) sont synchronisés à partir du fournisseur d’identité. «\_on_each_login\_»\_: met à jour à chaque authentification (valeur par défaut); «\_on_first_login\_»\_: définit les attributs uniquement lors de la connexion initiale, ce qui permet ensuite de les mettre à jour indépendamment; «\_never_on_login\_»\_: ne synchronise jamais à partir de l’IdP et préserve les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionCreatedObject4OptionsShouldTrustEmailVerifiedConnectionEnum:
      description: >-
        Choisissez comment Auth0 définit le champ email_verified dans le profil
        utilisateur.
      enum:
        - never_set_emails_as_verified
        - always_set_emails_as_verified
      type: string
    EventStreamCloudEventConnectionCreatedObject4OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject5OptionsSetUserRootAttributesEnum:
      description: "Contrôle la façon dont les attributs de niveau racine du profil utilisateur (nom, surnom, image, etc.) sont synchronisés depuis le fournisseur d’identité. 'on_each_login'\_: met à jour à chaque authentification (par défaut)\_; 'on_first_login'\_: définit les attributs uniquement lors de la connexion initiale, ce qui permet de les mettre à jour indépendamment par la suite\_; 'never_on_login'\_: ne synchronise jamais depuis l’IdP, ce qui préserve les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionCreatedObject5OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject6OptionsFederatedConnectionsAccessTokens:
      additionalProperties: false
      description: >-
        Configuration du stockage des jetons du fournisseur d’identité dans
        Token Vault d’Auth0. Lorsqu’il est actif, Auth0 stocke de façon
        sécurisée les jetons d’accès et d’actualisation provenant des connexions
        fédérées, ce qui permet à votre application d’effectuer des requêtes API
        authentifiées au nom des utilisateurs.
      properties:
        active:
          description: >-
            Active la collecte des jetons d’actualisation et d’accès pour les
            connexions fédérées
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionCreatedObject6OptionsSetUserRootAttributesEnum:
      description: "Détermine comment les attributs de niveau supérieur du profil utilisateur (name, nickname, picture, etc.) sont synchronisés à partir du fournisseur d’identité. 'on_each_login'\_: mis à jour à chaque authentification (par défaut)\_; 'on_first_login'\_: définit les attributs uniquement lors de la première connexion, ce qui permet de les mettre à jour indépendamment par la suite\_; 'never_on_login'\_: ne synchronise jamais les attributs à partir de l’IdP, préservant ainsi les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionCreatedObject6OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject7OptionsFederatedConnectionsAccessTokens:
      additionalProperties: false
      description: >-
        Configuration permettant de stocker les jetons du fournisseur d’identité
        dans le Token Vault d’Auth0. Lorsqu’il est actif, Auth0 stocke de façon
        sécurisée les jetons d’accès et d’actualisation provenant des connexions
        fédérées, ce qui permet à votre application d’effectuer des requêtes
        d’API authentifiées au nom des utilisateurs.
      properties:
        active:
          description: >-
            Active la collecte des jetons d’actualisation et des jetons d’accès
            pour les connexions fédérées
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionCreatedObject7OptionsIdentityApiEnum:
      description: "La version du point de terminaison Azure AD utilisée pour l’authentification. «\_microsoft-identity-platform-v2.0\_» (recommandée et définie par défaut) prend en charge les fonctionnalités OAuth\_2.0 modernes. «\_azure-active-directory-v1.0\_» est le point de terminaison hérité, avec des limitations de protocole. Ce choix influe sur les fonctionnalités disponibles."
      enum:
        - microsoft-identity-platform-v2.0
        - azure-active-directory-v1.0
      type: string
    EventStreamCloudEventConnectionCreatedObject7OptionsSetUserRootAttributesEnum:
      description: "Contrôle la façon dont les attributs racine du profil utilisateur (nom, surnom, image, etc.) sont synchronisés à partir du fournisseur d’identité. «\_on_each_login\_»\_: met à jour à chaque authentification (par défaut); «\_on_first_login\_»\_: définit les attributs uniquement lors de la connexion initiale, ce qui permet ensuite de les mettre à jour indépendamment; «\_never_on_login\_»\_: ne synchronise jamais les attributs à partir de l’IdP et préserve les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionCreatedObject7OptionsShouldTrustEmailVerifiedConnectionEnum:
      description: >-
        Choisissez comment Auth0 définit le champ email_verified dans le profil
        utilisateur.
      enum:
        - never_set_emails_as_verified
        - always_set_emails_as_verified
      type: string
    EventStreamCloudEventConnectionCreatedObject7OptionsTenantDomain:
      anyOf:
        - description: "Domaine du locataire Azure AD sous forme de nom d’hôte (p.\_ex., contoso.onmicrosoft.com)."
          format: hostname
          maxLength: 512
          minLength: 0
          type: string
        - description: Domaine du locataire Azure AD sous forme d’ID de locataire UUID.
          format: uuid
          type: string
      description: "Le domaine du locataire Azure AD ou l’ID du locataire (UUID). Renseigné automatiquement à partir du champ «\_domain\_». Peut être un nom d’hôte (p.\_ex., «\_contoso.onmicrosoft.com\_») ou un ID de locataire UUID."
    EventStreamCloudEventConnectionCreatedObject7OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject7OptionsUseridAttributeEnum:
      description: "La revendication Azure AD à utiliser comme identifiant utilisateur unique. «\_oid\_» (ID d’objet) est recommandé pour les connexions à locataire unique et obligatoire pour SCIM. «\_sub\_» (sujet) est obligatoire pour le point de terminaison multilocataire/commun. S’applique uniquement avec le protocole OpenID Connect."
      enum:
        - oid
        - sub
      type: string
    EventStreamCloudEventConnectionCreatedObject7OptionsWaadProtocolEnum:
      description: "Le protocole d’authentification pour les points de terminaison Azure AD v1. «\_openid-connect\_» (par défaut et recommandé) utilise OAuth\_2.0/OIDC moderne. «\_ws-federation\_» est un protocole hérité fondé sur SAML pour les intégrations plus anciennes. Disponible uniquement avec l’API Azure AD v1."
      enum:
        - ws-federation
        - openid-connect
      type: string
    EventStreamCloudEventConnectionDeletedObject0OptionsAttributeMap:
      additionalProperties: false
      description: >-
        Configuration permettant de mapper les revendications du fournisseur
        d’identité aux attributs du profil utilisateur Auth0. Permet de
        personnaliser les revendications de l’IdP qui alimentent les champs
        utilisateur et la façon dont elles sont transformées.
      properties:
        attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject0OptionsAttributeMapAttributes
        mapping_mode:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject0OptionsAttributeMapMappingModeEnum
        userinfo_scope:
          description: Portées à envoyer au point de terminaison UserInfo de l’IdP
          maxLength: 255
          minLength: 0
          type: string
      type: object
    EventStreamCloudEventConnectionDeletedObject0OptionsConnectionSettings:
      additionalProperties: false
      description: "Paramètres OAuth 2.0 PKCE (clé de preuve pour l’échange de code). PKCE améliore la sécurité des clients publics en empêchant les attaques par interception de codes d’autorisation. «\_auto\_» (recommandé) utilise la méthode la plus robuste prise en charge par l’IdP."
      properties:
        pkce:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject0OptionsConnectionSettingsPkceEnum
      type: object
    EventStreamCloudEventConnectionDeletedObject0OptionsDpopSigningAlgEnum:
      description: >-
        Algorithme utilisé pour signer la preuve JWT DPoP. S’applique lorsque
        strategy=oidc ou okta.
      enum:
        - ES256
        - ES384
        - ES512
        - Ed25519
      type: string
    EventStreamCloudEventConnectionDeletedObject0OptionsFederatedConnectionsAccessTokens:
      additionalProperties: false
      description: >-
        Configuration du stockage des jetons du fournisseur d’identité dans le
        Token Vault d’Auth0. Lorsqu’il est activé, Auth0 stocke de façon
        sécurisée les jetons d’accès et d’actualisation provenant des connexions
        fédérées, ce qui permet à votre application d’effectuer des requêtes
        d’API authentifiées au nom des utilisateurs.
      properties:
        active:
          description: >-
            Active la collecte de jetons de rafraîchissement et de jetons
            d’accès pour les connexions fédérées
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionDeletedObject0OptionsIdTokenSignedResponseAlgsItemEnum:
      description: Algorithme autorisé pour vérifier les jetons ID.
      enum:
        - ES256
        - ES384
        - PS256
        - PS384
        - RS256
        - RS384
        - RS512
      type: string
    EventStreamCloudEventConnectionDeletedObject0OptionsOidcMetadata:
      additionalProperties: false
      description: >-
        Métadonnées du fournisseur OpenID Connect conformément à
        https://openid.net/specs/openid-connect-discovery-1_0.html#ProviderMetadata
      properties:
        acr_values_supported:
          description: >-
            Liste des références de classe de contexte d’authentification prises
            en charge par cet OP
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        authorization_endpoint:
          description: >-
            URL du point de terminaison d’autorisation OAuth 2.0 du fournisseur
            d’identité vers lequel les utilisateurs sont redirigés pour
            s’authentifier. Doit être une URL HTTPS valide. Ce point de
            terminaison lance le flux Authorization Code OAuth 2.0.
          format: uri
          maxLength: 2083
          minLength: 8
          type: string
        claim_types_supported:
          description: >-
            Tableau JSON contenant une liste des types de claims pris en charge
            par le fournisseur OpenID. Ces types de claims sont décrits à la
            section 5.6 d’OpenID Connect Core 1.0 [OpenID.Core]. S’il est omis,
            la mise en œuvre ne prend en charge que les claims normaux.
          items:
            maxLength: 25
            type: string
          minItems: 0
          type: array
        claims_locales_supported:
          description: >-
            Langues et scripts pris en charge pour les valeurs des claims
            renvoyés, représentés sous forme de tableau JSON de balises
            linguistiques BCP47 [RFC5646]. Les langues et les scripts ne sont
            pas nécessairement tous pris en charge pour toutes les valeurs de
            claim.
          items:
            maxLength: 50
            type: string
          minItems: 0
          type: array
        claims_parameter_supported:
          description: >-
            Valeur booléenne indiquant si l’OP prend en charge l’utilisation du
            paramètre claims; true indique cette prise en charge. Si elle est
            omise, la valeur par défaut est false.
          type: boolean
        claims_supported:
          description: >-
            Tableau JSON contenant une liste des noms de claims pour lesquels le
            fournisseur OpenID PEUT être en mesure de fournir des valeurs. Notez
            que, pour des raisons de confidentialité ou autres, cette liste
            pourrait ne pas être exhaustive.
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        display_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge par le point de terminaison de jetons
            pour signer le JWT [JWT] utilisé afin d’authentifier le client
            auprès de ce point de terminaison avec les méthodes
            d’authentification private_key_jwt et client_secret_jwt. Les
            serveurs DEVRAIENT prendre en charge RS256. La valeur none NE DOIT
            PAS être utilisée.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        dpop_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge pour signer les JWT de preuve DPoP.
          items:
            maxLength: 14
            type: string
          minItems: 0
          type: array
        end_session_endpoint:
          description: >-
            URL du point de terminaison de déconnexion ou de fin de session du
            fournisseur d’identité. Lorsqu’elle est configurée comme URL
            statique, les utilisateurs y sont redirigés après s’être déconnectés
            d’Auth0. Doit utiliser le schéma HTTPS.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        grant_types_supported:
          description: >-
            Liste des valeurs de types d’autorisation OAuth 2.0 prises en charge
            par cet OP. Les fournisseurs OpenID dynamiques DOIVENT prendre en
            charge les valeurs de type d’autorisation authorization_code et
            implicit, et PEUVENT prendre en charge d’autres types
            d’autorisation. Si elle est omise, la valeur par défaut est
            ["authorization_code", "implicit"].
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        id_token_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs alg) pris en charge par l’OP pour le jeton ID afin de
            chiffrer les claims dans un JWT
          items:
            maxLength: 14
            type: string
          minItems: 0
          type: array
        id_token_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs enc) pris en charge par l’OP pour le jeton ID afin de
            chiffrer les claims dans un JWT [JWT].
          items:
            maxLength: 26
            type: string
          minItems: 0
          type: array
        id_token_signing_alg_values_supported:
          description: >-
            Liste des algorithmes de signature JWS (valeurs alg) pris en charge
            par l’OP pour le jeton ID afin d’encoder les claims dans un JWT.
            L’algorithme RS256 DOIT être inclus. La valeur none PEUT être prise
            en charge, mais NE DOIT PAS être utilisée à moins que le type de
            réponse utilisé ne renvoie aucun jeton ID depuis le point de
            terminaison d’autorisation (par exemple, lors de l’utilisation du
            flux Authorization Code).
            https://datatracker.ietf.org/doc/html/rfc7518
          items:
            description: >-
              Algorithme de signature JWS pris en charge par l’IdP pour signer
              les jetons ID (selon les métadonnées de découverte OIDC).
            maxLength: 10
            type: string
          minItems: 1
          type: array
        issuer:
          description: "URL de l’identifiant unique de l’émetteur du fournisseur d’identité (p. ex., https://accounts.google.com). Doit correspondre au claim «\_iss\_» dans les jetons ID émis par le fournisseur d’identité."
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        jwks_uri:
          description: >-
            URL du point de terminaison JSON Web Key Set (JWKS) du fournisseur
            d’identité contenant les clés publiques nécessaires à la
            vérification des signatures. Auth0 récupère ces clés pour valider
            les signatures des jetons ID.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        op_policy_uri:
          description: >-
            URL fournie par le fournisseur OpenID à la personne qui enregistre
            le client afin qu’elle puisse consulter les exigences de l’OP quant
            à la façon dont la partie utilisatrice peut utiliser les données
            fournies par l’OP. Le processus d’enregistrement DEVRAIT afficher
            cette URL à la personne qui enregistre le client si elle est
            fournie.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        op_tos_uri:
          description: >-
            URL fournie par le fournisseur OpenID à la personne qui enregistre
            le client afin qu’elle puisse consulter les conditions d’utilisation
            du fournisseur OpenID. Le processus d’enregistrement DEVRAIT
            afficher cette URL à la personne qui enregistre le client si elle
            est fournie.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        registration_endpoint:
          description: >-
            URL du point de terminaison Dynamic Client Registration de l’OP.
            RECOMMANDÉ, mais non OBLIGATOIRE.
            https://openid.net/specs/openid-connect-discovery-1_0.html#OpenID.Registration
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        request_object_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs alg) pris en charge par l’OP pour les objets de requête.
            Ces algorithmes sont utilisés tant lorsque l’objet de requête est
            transmis par valeur que lorsqu’il est transmis par référence.
          items:
            maxLength: 28
            type: string
          minItems: 0
          type: array
        request_object_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs enc) pris en charge par l’OP pour les objets de requête.
            Ces algorithmes sont utilisés tant lorsque l’objet de requête est
            transmis par valeur que lorsqu’il est transmis par référence.
          items:
            maxLength: 26
            type: string
          minItems: 0
          type: array
        request_object_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge par l’OP pour les objets de requête,
            décrits à la section 6.1 d’OpenID Connect Core 1.0 [OpenID.Core].
            Ces algorithmes sont utilisés tant lorsque l’objet de requête est
            transmis par valeur (à l’aide du paramètre request) que lorsqu’il
            est transmis par référence (à l’aide du paramètre request_uri). Les
            serveurs DEVRAIENT prendre en charge none et RS256.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        request_parameter_supported:
          description: >-
            Valeur booléenne indiquant si l’OP prend en charge l’utilisation du
            paramètre request; true indique cette prise en charge. Si elle est
            omise, la valeur par défaut est false.
          type: boolean
        request_uri_parameter_supported:
          description: >-
            Valeur booléenne indiquant si l’OP prend en charge l’utilisation du
            paramètre request_uri, true indiquant cette prise en charge. Si elle
            est omise, la valeur par défaut est false.
          type: boolean
        require_request_uri_registration:
          description: >-
            Valeur booléenne indiquant si l’OP exige l’utilisation du paramètre
            request_uri. Si elle est omise, la valeur par défaut est false.
          type: boolean
        response_modes_supported:
          description: >-
            Liste des valeurs response_mode d’OAuth 2.0 prises en charge par cet
            OP. Si elle est omise, la valeur par défaut pour les fournisseurs
            OpenID dynamiques est ["query", "fragment"]
          items:
            maxLength: 20
            type: string
          minItems: 0
          type: array
        response_types_supported:
          description: >-
            Liste des valeurs response_type d’OAuth 2.0 prises en charge par cet
            OP. Les fournisseurs OpenID dynamiques DOIVENT prendre en charge les
            types de réponse code, id_token et token id_token
          items:
            maxLength: 40
            type: string
          minItems: 1
          type: array
        scopes_supported:
          description: >-
            Liste des valeurs de portée OAuth 2.0 [RFC6749] prises en charge par
            ce serveur. Le serveur DOIT prendre en charge la valeur de portée
            openid. Les serveurs PEUVENT choisir de ne pas publier certaines
            valeurs de portée prises en charge, même lorsque ce paramètre est
            utilisé, bien que celles définies dans [OpenID.Core] DEVRAIENT être
            répertoriées si elles sont prises en charge. RECOMMANDÉ, mais non
            OBLIGATOIRE
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        service_documentation:
          description: >-
            URL d’une page contenant de l’information destinée aux développeurs
            qui utilisent le fournisseur OpenID. En particulier, si le
            fournisseur OpenID ne prend pas en charge l’enregistrement dynamique
            des clients, cette documentation doit expliquer comment enregistrer
            les clients.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        subject_types_supported:
          description: >-
            Liste des types d’identifiants de sujet pris en charge par cet OP.
            Les types valides comprennent pairwise et public
          items:
            maxLength: 100
            minLength: 0
            type: string
          minItems: 0
          type: array
        token_endpoint:
          description: >-
            URL du point de terminaison de jeton OAuth 2.0 du fournisseur
            d’identité, où les codes d’autorisation sont échangés contre des
            jetons d’accès. Doit être une URL HTTPS valide. Obligatoire pour le
            flux de code d’autorisation, mais facultatif pour le flux implicite.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        token_endpoint_auth_methods_supported:
          description: "Tableau JSON contenant une liste des méthodes d’authentification du client prises en charge par ce point de terminaison de jeton. Les options sont client_secret_post, client_secret_basic, client_secret_jwt et private_key_jwt, comme décrit dans la section\_9 d’OpenID Connect Core 1.0 [OpenID.Core]. D’autres méthodes d’authentification PEUVENT être définies par des extensions. Si elle est omise, la valeur par défaut est client_secret_basic -- le schéma d’authentification HTTP Basic spécifié dans la section\_2.3.1 d’OAuth 2.0 [RFC6749]."
          items:
            maxLength: 60
            type: string
          minItems: 0
          type: array
        token_endpoint_auth_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge par le point de terminaison de jeton
            pour signer le JWT [JWT] utilisé afin d’authentifier le client au
            point de terminaison de jeton avec les méthodes d’authentification
            private_key_jwt et client_secret_jwt. Les serveurs DEVRAIENT prendre
            en charge RS256. La valeur none NE DOIT PAS être utilisée.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        ui_locales_supported:
          description: >-
            Langues et scripts pris en charge par l’interface utilisateur,
            représentés sous forme de tableau JSON de valeurs d’étiquettes
            linguistiques BCP47 [RFC5646].
          items:
            maxLength: 50
            type: string
          minItems: 0
          type: array
        userinfo_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            [JWE] (valeurs alg) [JWA] pris en charge par le point de terminaison
            UserInfo pour encoder les revendications dans un JWT [JWT].
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        userinfo_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs enc) [JWA] pris en charge par le point de terminaison
            UserInfo pour encoder les revendications dans un JWT [JWT].
          items:
            maxLength: 26
            type: string
          minItems: 0
          type: array
        userinfo_endpoint:
          description: >-
            URL facultative du point de terminaison UserInfo du fournisseur
            d’identité. Lorsqu’Auth0 est configuré avec le mappage d’attributs,
            il appelle ce point de terminaison pour récupérer des revendications
            supplémentaires du profil utilisateur à l’aide du jeton d’accès.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        userinfo_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            [JWS] (valeurs alg) [JWA] pris en charge par le point de terminaison
            UserInfo pour encoder les revendications dans un JWT [JWT]. La
            valeur none PEUT être incluse.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
      required:
        - authorization_endpoint
        - id_token_signing_alg_values_supported
        - issuer
        - jwks_uri
      type: object
    EventStreamCloudEventConnectionDeletedObject0OptionsSchemaVersionEnum:
      description: Version interne du schéma des options de connexion.
      enum:
        - openid-1.0.0
        - oidc-v4
      type: string
    EventStreamCloudEventConnectionDeletedObject0OptionsSetUserRootAttributesEnum:
      description: "Contrôle la façon dont les attributs racine du profil utilisateur (name, nickname, picture, etc.) sont synchronisés à partir du fournisseur d’identité. 'on_each_login'\_: met à jour les attributs à chaque authentification (valeur par défaut)\_; 'on_first_login'\_: définit les attributs uniquement lors de la connexion initiale, permettant ensuite de les mettre à jour indépendamment\_; 'never_on_login'\_: ne les synchronise jamais à partir de l’IdP, préservant les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionDeletedObject0OptionsTokenEndpointAuthMethodEnum:
      description: "Méthode d’authentification utilisée au point de terminaison de jeton du fournisseur d’identité. 'client_secret_post' envoie les identifiants dans le corps de la requête\_; 'private_key_jwt' utilise une assertion JWT signée pour une sécurité accrue. S’applique lorsque strategy=oidc ou okta."
      enum:
        - client_secret_post
        - private_key_jwt
      type: string
    EventStreamCloudEventConnectionDeletedObject0OptionsTokenEndpointAuthSigningAlgEnum:
      description: >-
        Algorithme utilisé pour signer les client_assertions. S’applique lorsque
        strategy=oidc ou okta.
      enum:
        - ES256
        - ES384
        - PS256
        - PS384
        - RS256
        - RS384
        - RS512
      type: string
    EventStreamCloudEventConnectionDeletedObject0OptionsTokenEndpointJwtcaAudFormatEnum:
      description: "Spécifie le format de la revendication aud (audience) incluse dans le JWT utilisé pour l’authentification du client au point de terminaison de jeton. Les valeurs acceptées sont\_: 'issuer' (la revendication aud est définie sur l’URL de l’émetteur OIDC) ou 'token_endpoint' (la revendication aud est définie sur l’URL du point de terminaison de jeton)."
      enum:
        - issuer
        - token_endpoint
      type: string
    EventStreamCloudEventConnectionDeletedObject0OptionsTypeEnum:
      description: "Type de canal de communication OIDC. 'back_channel' (client confidentiel) échange les jetons côté serveur pour une sécurité accrue\_; 'front_channel' traite les réponses dans le navigateur."
      enum:
        - back_channel
        - front_channel
      type: string
    EventStreamCloudEventConnectionDeletedObject0OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject1OptionsAttributeMap:
      additionalProperties: false
      description: Mappage des revendications reçues du fournisseur d’identité (IdP)
      properties:
        attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject1OptionsAttributeMapAttributes
        mapping_mode:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject1OptionsAttributeMapMappingModeEnum
        userinfo_scope:
          description: Portées à envoyer au point de terminaison UserInfo de l’IdP
          maxLength: 255
          minLength: 0
          type: string
      type: object
    EventStreamCloudEventConnectionDeletedObject1OptionsConnectionSettings:
      additionalProperties: false
      description: "Paramètres PKCE OAuth\_2.0 (clé de preuve pour l’échange de code). PKCE améliore la sécurité des clients publics en empêchant les attaques d’interception de codes d’autorisation. «\_auto\_» (recommandé) utilise la méthode la plus robuste prise en charge par l’IdP."
      properties:
        pkce:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject1OptionsConnectionSettingsPkceEnum
      type: object
    EventStreamCloudEventConnectionDeletedObject1OptionsDpopSigningAlgEnum:
      description: >-
        Algorithme utilisé pour signer le JWT de preuve DPoP. S’applique lorsque
        strategy=oidc ou okta.
      enum:
        - ES256
        - ES384
        - ES512
        - Ed25519
      type: string
    EventStreamCloudEventConnectionDeletedObject1OptionsFederatedConnectionsAccessTokens:
      additionalProperties: false
      description: >-
        Configuration du stockage des jetons du fournisseur d’identité dans le
        coffre-fort de jetons d’Auth0. Lorsqu’elle est activée, Auth0 stocke de
        façon sécurisée les jetons d’accès et d’actualisation issus des
        connexions fédérées, ce qui permet à votre application d’effectuer des
        appels d’API authentifiés au nom des utilisateurs.
      properties:
        active:
          description: >-
            Active la collecte des jetons d’actualisation et des jetons d’accès
            pour les connexions fédérées
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionDeletedObject1OptionsIdTokenSignedResponseAlgsItemEnum:
      description: Algorithme autorisé pour vérifier les jetons d’ID.
      enum:
        - ES256
        - ES384
        - PS256
        - PS384
        - RS256
        - RS384
        - RS512
      type: string
    EventStreamCloudEventConnectionDeletedObject1OptionsOidcMetadata:
      additionalProperties: false
      description: >-
        Métadonnées du fournisseur OpenID Connect conformément à
        https://openid.net/specs/openid-connect-discovery-1_0.html#ProviderMetadata
      properties:
        acr_values_supported:
          description: >-
            Liste des références de classe de contexte d’authentification prises
            en charge par ce fournisseur OpenID
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        authorization_endpoint:
          description: >-
            URL du point de terminaison d’autorisation OAuth 2.0 du fournisseur
            d’identité, vers lequel les utilisateurs sont redirigés pour
            s’authentifier. Doit être une URL HTTPS valide. Ce point de
            terminaison lance le flux de code d’autorisation OAuth 2.0.
          format: uri
          maxLength: 2083
          minLength: 8
          type: string
        claim_types_supported:
          description: >-
            Tableau JSON contenant une liste des types de revendications pris en
            charge par le fournisseur OpenID. Ces types de revendications sont
            décrits à la section 5.6 d’OpenID Connect Core 1.0 [OpenID.Core].
            S’il est omis, la mise en œuvre ne prend en charge que les
            revendications normales.
          items:
            maxLength: 25
            type: string
          minItems: 0
          type: array
        claims_locales_supported:
          description: >-
            Langues et systèmes d’écriture pris en charge pour les valeurs de
            revendications renvoyées, représentés sous forme de tableau JSON de
            balises de langue BCP47 [RFC5646]. Toutes les langues et tous les
            systèmes d’écriture ne sont pas nécessairement pris en charge pour
            toutes les valeurs de revendication.
          items:
            maxLength: 50
            type: string
          minItems: 0
          type: array
        claims_parameter_supported:
          description: >-
            Valeur booléenne indiquant si le fournisseur OpenID prend en charge
            l’utilisation du paramètre claims, true indiquant cette prise en
            charge. Si elle est omise, la valeur par défaut est false.
          type: boolean
        claims_supported:
          description: >-
            Tableau JSON contenant une liste des noms des revendications pour
            lesquelles le fournisseur OpenID PEUT être en mesure de fournir des
            valeurs. Pour des raisons de confidentialité ou autres, cette liste
            pourrait ne pas être exhaustive.
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        display_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge par le point de terminaison de jetons
            pour signer le JWT [JWT] utilisé afin d’authentifier le client
            auprès de ce point de terminaison pour les méthodes
            d’authentification private_key_jwt et client_secret_jwt. Les
            serveurs DEVRAIENT prendre en charge RS256. La valeur none NE DOIT
            PAS être utilisée.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        dpop_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge pour signer les JWT de preuve DPoP.
          items:
            maxLength: 14
            type: string
          minItems: 0
          type: array
        end_session_endpoint:
          description: >-
            URL du point de terminaison de déconnexion ou de fin de session du
            fournisseur d’identité. Lorsqu’elle est configurée comme URL
            statique, les utilisateurs y sont redirigés après s’être déconnectés
            d’Auth0. Doit utiliser le schéma HTTPS.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        grant_types_supported:
          description: >-
            Liste des valeurs de types d’autorisation OAuth 2.0 prises en charge
            par ce fournisseur OpenID. Les fournisseurs OpenID dynamiques
            DOIVENT prendre en charge les valeurs de type d’autorisation
            authorization_code et implicit et PEUVENT prendre en charge d’autres
            types d’autorisation. Si elle est omise, la valeur par défaut est
            ["authorization_code", "implicit"].
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        id_token_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs alg) pris en charge par le fournisseur OpenID pour le jeton
            d’ID afin de chiffrer les revendications dans un JWT
          items:
            maxLength: 14
            type: string
          minItems: 0
          type: array
        id_token_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs enc) pris en charge par le fournisseur OpenID pour le jeton
            d’ID afin de chiffrer les revendications dans un JWT [JWT].
          items:
            maxLength: 26
            type: string
          minItems: 0
          type: array
        id_token_signing_alg_values_supported:
          description: >-
            Liste des algorithmes de signature JWS (valeurs alg) pris en charge
            par le fournisseur OpenID pour le jeton d’ID afin d’encoder les
            revendications dans un JWT. L’algorithme RS256 DOIT être inclus. La
            valeur none PEUT être prise en charge, mais NE DOIT PAS être
            utilisée, sauf si le type de réponse utilisé ne renvoie aucun jeton
            d’ID depuis le point de terminaison d’autorisation, par exemple lors
            de l’utilisation du flux de code d’autorisation.
            https://datatracker.ietf.org/doc/html/rfc7518
          items:
            description: >-
              Algorithme de signature JWS pris en charge par le fournisseur
              d’identité pour signer les jetons d’ID (selon les métadonnées de
              découverte OIDC).
            maxLength: 10
            type: string
          minItems: 1
          type: array
        issuer:
          description: "URL de l’identifiant unique de l’émetteur du fournisseur d’identité (p. ex., https://accounts.google.com). Doit correspondre à la revendication «\_iss\_» des jetons d’ID émis par le fournisseur d’identité."
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        jwks_uri:
          description: >-
            URL du point de terminaison JSON Web Key Set (JWKS) du fournisseur
            d’identité, contenant les clés publiques utilisées pour vérifier les
            signatures. Auth0 récupère ces clés pour valider les signatures des
            jetons d’ID.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        op_policy_uri:
          description: >-
            URL fournie par le fournisseur OpenID à la personne qui enregistre
            le client afin qu’elle puisse consulter les exigences du fournisseur
            OpenID concernant l’utilisation, par la partie utilisatrice, des
            données qu’il fournit. Le processus d’enregistrement DEVRAIT
            afficher cette URL à la personne qui enregistre le client si elle
            est fournie.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        op_tos_uri:
          description: >-
            URL fournie par le fournisseur OpenID à la personne qui enregistre
            le client afin qu’elle puisse consulter les conditions d’utilisation
            des fournisseurs OpenID. Le processus d’enregistrement DEVRAIT
            afficher cette URL à la personne qui enregistre le client si elle
            est fournie.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        registration_endpoint:
          description: >-
            URL du point de terminaison d’enregistrement dynamique des clients
            du fournisseur OpenID. RECOMMANDÉ, mais non OBLIGATOIRE.
            https://openid.net/specs/openid-connect-discovery-1_0.html#OpenID.Registration
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        request_object_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs alg) pris en charge par le fournisseur OpenID pour les
            objets de requête. Ces algorithmes sont utilisés tant lorsque
            l’objet de requête est transmis par valeur que lorsqu’il est
            transmis par référence.
          items:
            maxLength: 28
            type: string
          minItems: 0
          type: array
        request_object_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs enc) pris en charge par le fournisseur OpenID pour les
            objets de requête. Ces algorithmes sont utilisés tant lorsque
            l’objet de requête est transmis par valeur que lorsqu’il est
            transmis par référence.
          items:
            maxLength: 26
            type: string
          minItems: 0
          type: array
        request_object_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge par le fournisseur OpenID pour les
            objets de requête, décrits à la section 6.1 d’OpenID Connect Core
            1.0 [OpenID.Core]. Ces algorithmes sont utilisés tant lorsque
            l’objet de requête est transmis par valeur, à l’aide du paramètre
            request, que lorsqu’il est transmis par référence, à l’aide du
            paramètre request_uri. Les serveurs DEVRAIENT prendre en charge none
            et RS256.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        request_parameter_supported:
          description: >-
            Valeur booléenne indiquant si l’OP prend en charge l’utilisation du
            paramètre de requête request; true indique qu’il est pris en charge.
            S’il est omis, la valeur par défaut est false.
          type: boolean
        request_uri_parameter_supported:
          description: >-
            Valeur booléenne indiquant si l’OP prend en charge l’utilisation du
            paramètre request_uri; true indique qu’il est pris en charge. S’il
            est omis, la valeur par défaut est false.
          type: boolean
        require_request_uri_registration:
          description: >-
            Valeur booléenne indiquant si l’OP exige l’utilisation du paramètre
            request_uri. S’il est omis, la valeur par défaut est false.
          type: boolean
        response_modes_supported:
          description: >-
            Liste des valeurs response_mode OAuth 2.0 prises en charge par cet
            OP. Si elle est omise, la valeur par défaut pour les fournisseurs
            OpenID dynamiques est ["query", "fragment"]
          items:
            maxLength: 20
            type: string
          minItems: 0
          type: array
        response_types_supported:
          description: >-
            Liste des valeurs response_type OAuth 2.0 prises en charge par cet
            OP. Les fournisseurs OpenID dynamiques DOIVENT prendre en charge les
            types de réponse code, id_token et token id_token.
          items:
            maxLength: 40
            type: string
          minItems: 1
          type: array
        scopes_supported:
          description: >-
            Liste des valeurs de portée OAuth 2.0 [RFC6749] prises en charge par
            ce serveur. Le serveur DOIT prendre en charge la valeur de portée
            openid. Les serveurs PEUVENT choisir de ne pas annoncer certaines
            valeurs de portée prises en charge, même lorsque ce paramètre est
            utilisé, bien que celles définies dans [OpenID.Core] DEVRAIENT être
            répertoriées si elles sont prises en charge. RECOMMANDÉ, mais non
            OBLIGATOIRE
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        service_documentation:
          description: >-
            URL d’une page contenant des renseignements lisibles par l’humain
            que les développeurs pourraient vouloir ou devoir connaître
            lorsqu’ils utilisent le fournisseur OpenID. En particulier, si le
            fournisseur OpenID ne prend pas en charge l’enregistrement dynamique
            des clients, cette documentation doit indiquer comment enregistrer
            les clients.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        subject_types_supported:
          description: >-
            Liste des types d’identifiants de sujet pris en charge par cet OP.
            Les types valides comprennent pairwise et public.
          items:
            maxLength: 100
            minLength: 0
            type: string
          minItems: 0
          type: array
        token_endpoint:
          description: >-
            URL du point de terminaison de jetons OAuth 2.0 du fournisseur
            d’identité, où les codes d’autorisation sont échangés contre des
            jetons d’accès. Doit être une URL HTTPS valide. Obligatoire pour le
            flux de code d’autorisation, mais facultative pour le flux
            implicite.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        token_endpoint_auth_methods_supported:
          description: >-
            Tableau JSON contenant une liste des méthodes d’authentification du
            client prises en charge par ce point de terminaison de jetons. Les
            options sont client_secret_post, client_secret_basic,
            client_secret_jwt et private_key_jwt, comme décrit à la section 9
            d’OpenID Connect Core 1.0 [OpenID.Core]. D’autres méthodes
            d’authentification PEUVENT être définies par des extensions. S’il
            est omis, la valeur par défaut est client_secret_basic -- le schéma
            d’authentification HTTP Basic spécifié à la section 2.3.1 d’OAuth
            2.0 [RFC6749].
          items:
            maxLength: 60
            type: string
          minItems: 0
          type: array
        token_endpoint_auth_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge par le point de terminaison de jetons
            pour signer le JWT [JWT] utilisé afin d’authentifier le client
            auprès du point de terminaison de jetons avec les méthodes
            d’authentification private_key_jwt et client_secret_jwt. Les
            serveurs DEVRAIENT prendre en charge RS256. La valeur none NE DOIT
            PAS être utilisée.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        ui_locales_supported:
          description: >-
            Langues et écritures prises en charge par l’interface utilisateur,
            représentées sous forme de tableau JSON de valeurs d’étiquettes de
            langue BCP47 [RFC5646].
          items:
            maxLength: 50
            type: string
          minItems: 0
          type: array
        userinfo_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            [JWE] (valeurs alg) [JWA] pris en charge par le point de terminaison
            UserInfo pour encoder les revendications dans un JWT [JWT].
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        userinfo_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs enc) [JWA] pris en charge par le point de terminaison
            UserInfo pour encoder les revendications dans un JWT [JWT].
          items:
            maxLength: 26
            type: string
          minItems: 0
          type: array
        userinfo_endpoint:
          description: >-
            URL facultative du point de terminaison UserInfo du fournisseur
            d’identité. Lorsqu’il est configuré avec un mappage d’attributs,
            Auth0 appelle ce point de terminaison pour récupérer des
            revendications supplémentaires du profil utilisateur à l’aide du
            jeton d’accès.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        userinfo_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            [JWS] (valeurs alg) [JWA] pris en charge par le point de terminaison
            UserInfo pour encoder les revendications dans un JWT [JWT]. La
            valeur none PEUT être incluse.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
      required:
        - authorization_endpoint
        - id_token_signing_alg_values_supported
        - issuer
        - jwks_uri
      type: object
    EventStreamCloudEventConnectionDeletedObject1OptionsSchemaVersionEnum:
      description: Version interne du schéma des options de connexion.
      enum:
        - openid-1.0.0
        - oidc-v4
      type: string
    EventStreamCloudEventConnectionDeletedObject1OptionsSetUserRootAttributesEnum:
      description: >-
        Contrôle la synchronisation des attributs racine du profil utilisateur
        (name, nickname, picture, etc.) à partir du fournisseur d’identité.
        'on_each_login' : met à jour les attributs à chaque authentification
        (par défaut); 'on_first_login' : définit les attributs uniquement lors
        de la connexion initiale, ce qui permet de les mettre à jour
        indépendamment par la suite; 'never_on_login' : ne les synchronise
        jamais à partir de l’IdP, ce qui préserve les valeurs définies
        localement.
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionDeletedObject1OptionsTokenEndpointAuthMethodEnum:
      description: >-
        Méthode d’authentification utilisée au point de terminaison de jetons du
        fournisseur d’identité. 'client_secret_post' envoie les identifiants
        dans le corps de la requête; 'private_key_jwt' utilise une assertion JWT
        signée pour une sécurité renforcée. S’applique lorsque strategy=oidc ou
        okta.
      enum:
        - client_secret_post
        - private_key_jwt
      type: string
    EventStreamCloudEventConnectionDeletedObject1OptionsTokenEndpointAuthSigningAlgEnum:
      description: >-
        Algorithme utilisé pour signer les client_assertions. S’applique lorsque
        strategy=oidc ou okta.
      enum:
        - ES256
        - ES384
        - PS256
        - PS384
        - RS256
        - RS384
        - RS512
      type: string
    EventStreamCloudEventConnectionDeletedObject1OptionsTokenEndpointJwtcaAudFormatEnum:
      description: >-
        Spécifie le format de la revendication aud (audience) incluse dans le
        JWT utilisé pour l’authentification du client au point de terminaison de
        jetons. Les valeurs acceptées sont : 'issuer' (la revendication aud est
        définie sur l’URL de l’émetteur OIDC) ou 'token_endpoint' (la
        revendication aud est définie sur l’URL du point de terminaison de
        jetons).
      enum:
        - issuer
        - token_endpoint
      type: string
    EventStreamCloudEventConnectionDeletedObject1OptionsTypeEnum:
      description: Type de connexion
      enum:
        - back_channel
      type: string
    EventStreamCloudEventConnectionDeletedObject1OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject2OptionsAssertionDecryptionSettings:
      additionalProperties: false
      description: Paramètres de déchiffrement des assertions SAML.
      properties:
        algorithm_exceptions:
          description: >-
            Liste des algorithmes non sécurisés autorisés pour le déchiffrement
            des assertions SAML.
          items:
            maxLength: 100
            minLength: 1
            type: string
          type: array
        algorithm_profile:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject2OptionsAssertionDecryptionSettingsAlgorithmProfileEnum
      required:
        - algorithm_profile
      type: object
    EventStreamCloudEventConnectionDeletedObject2OptionsDigestAlgorithmEnum:
      description: >-
        Algorithme utilisé pour calculer les valeurs de condensé lors de la
        signature des requêtes SAML et des requêtes de déconnexion. La valeur
        par défaut est 'sha256'.
      enum:
        - sha1
        - sha256
      type: string
    EventStreamCloudEventConnectionDeletedObject2OptionsFieldsMap:
      additionalProperties: true
      description: >-
        Mappe les attributs d’assertion SAML du fournisseur d’identité aux
        attributs du profil utilisateur Auth0. Format : { 'auth0_field':
        'saml_attribute' } ou { 'auth0_field': ['saml_attr1', 'saml_attr2'] }
        pour les options de secours. Fusionné avec les mappages par défaut pour
        email, name, given_name, family_name et groups.
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject2OptionsIdpinitiated:
      additionalProperties: false
      description: >-
        Configuration de l’authentification unique SAML initiée par l’IdP.
        Lorsqu’elle est activée, elle permet aux utilisateurs d’initier une
        connexion directement depuis leur fournisseur d’identité SAML sans
        d’abord passer par Auth0. L’IdP doit inclure le paramètre de connexion
        dans l’URL de retour (URL Assertion Consumer Service).
      properties:
        client_authorizequery:
          description: La chaîne de requête envoyée à l’application par défaut
          maxLength: 2048
          minLength: 1
          type: string
        client_id:
          description: >-
            L’ID client à utiliser pour les requêtes de connexion initiées par
            l’IdP.
          maxLength: 256
          minLength: 1
          type: string
        client_protocol:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject2OptionsIdpinitiatedClientProtocolEnum
        enabled:
          description: >-
            Lorsque la valeur est true, active la prise en charge de la
            connexion initiée par l’IdP pour cette connexion SAML. Permet aux
            utilisateurs de se connecter directement depuis le fournisseur
            d’identité sans d’abord passer par Auth0.
          type: boolean
      type: object
    EventStreamCloudEventConnectionDeletedObject2OptionsProtocolBindingEnum:
      description: >-
        Mécanisme de liaison du protocole SAML servant à envoyer des requêtes
        d’authentification au fournisseur d’identité.
      enum:
        - urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST
        - urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect
      type: string
    EventStreamCloudEventConnectionDeletedObject2OptionsSetUserRootAttributesEnum:
      description: >-
        Détermine comment les attributs racine du profil utilisateur (name,
        nickname, picture, etc.) sont synchronisés depuis le fournisseur
        d’identité. 'on_each_login' : met à jour à chaque authentification (par
        défaut) ; 'on_first_login' : définit les attributs uniquement lors de la
        connexion initiale, ce qui permet de les mettre à jour indépendamment
        par la suite ; 'never_on_login' : ne synchronise jamais depuis l’IdP, ce
        qui préserve les valeurs définies localement.
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionDeletedObject2OptionsSignatureAlgorithmEnum:
      description: >-
        Algorithme utilisé pour signer les requêtes d’authentification SAML et
        les requêtes de déconnexion à l’aide de la clé de signature de la
        connexion. Valeurs courantes : 'rsa-sha256' (signature RSA avec condensé
        SHA-256) ou 'rsa-sha1'. La valeur par défaut est 'rsa-sha256'.
      enum:
        - rsa-sha1
        - rsa-sha256
      type: string
    EventStreamCloudEventConnectionDeletedObject2OptionsSubject:
      additionalProperties: false
      description: >-
        Nom distinctif (DN) du sujet du certificat, extrait du certificat de
        signature du fournisseur d’identité.
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject2OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject3OptionsAssertionDecryptionSettings:
      additionalProperties: false
      description: Paramètres de déchiffrement des assertions SAML.
      properties:
        algorithm_exceptions:
          description: >-
            Liste des algorithmes non sécurisés autorisés pour le déchiffrement
            des assertions SAML.
          items:
            maxLength: 100
            minLength: 1
            type: string
          type: array
        algorithm_profile:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject3OptionsAssertionDecryptionSettingsAlgorithmProfileEnum
      required:
        - algorithm_profile
      type: object
    EventStreamCloudEventConnectionDeletedObject3OptionsDigestAlgorithmEnum:
      description: "Algorithme utilisé pour calculer les valeurs de condensé lors de la signature des requêtes SAML et des requêtes de déconnexion. La valeur par défaut est «\_sha256\_»."
      enum:
        - sha1
        - sha256
      type: string
    EventStreamCloudEventConnectionDeletedObject3OptionsIdpinitiated:
      additionalProperties: false
      description: >-
        Configuration de l’authentification unique SAML initiée par l’IdP.
        Lorsqu’elle est activée, elle permet aux utilisateurs d’amorcer une
        connexion directement depuis leur fournisseur d’identité SAML sans
        devoir d’abord passer par Auth0. L’IdP doit inclure le paramètre
        connection dans l’URL de retour (URL Assertion Consumer Service).
      properties:
        client_authorizequery:
          description: La chaîne de requête envoyée à l’application par défaut
          maxLength: 2048
          minLength: 1
          type: string
        client_id:
          description: >-
            L’ID client à utiliser pour les requêtes de connexion initiées par
            l’IdP.
          maxLength: 256
          minLength: 1
          type: string
        client_protocol:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionDeletedObject3OptionsIdpinitiatedClientProtocolEnum
        enabled:
          description: >-
            Lorsque la valeur est true, active la prise en charge des connexions
            initiées par l’IdP pour cette connexion SAML. Permet aux
            utilisateurs de se connecter directement depuis le fournisseur
            d’identité sans devoir d’abord passer par Auth0.
          type: boolean
      type: object
    EventStreamCloudEventConnectionDeletedObject3OptionsProtocolBindingEnum:
      description: >-
        Mécanisme de liaison du protocole SAML utilisé pour envoyer des requêtes
        d’authentification au fournisseur d’identité.
      enum:
        - urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST
        - urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect
      type: string
    EventStreamCloudEventConnectionDeletedObject3OptionsSetUserRootAttributesEnum:
      description: "Détermine comment les attributs racine du profil utilisateur (nom, surnom, image, etc.) sont synchronisés depuis le fournisseur d’identité. «\_on_each_login\_»\_: met à jour les attributs à chaque authentification (valeur par défaut)\_; «\_on_first_login\_»\_: définit les attributs uniquement lors de la connexion initiale, ce qui permet de les mettre à jour indépendamment par la suite\_; «\_never_on_login\_»\_: ne synchronise jamais les attributs depuis l’IdP, ce qui préserve les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionDeletedObject3OptionsSignatureAlgorithmEnum:
      description: "Algorithme utilisé pour signer les requêtes d’authentification SAML et les requêtes de déconnexion à l’aide de la clé de signature de la connexion. Valeurs courantes\_: «\_rsa-sha256\_» (signature RSA avec condensé SHA-256) ou «\_rsa-sha1\_». La valeur par défaut est «\_rsa-sha256\_»."
      enum:
        - rsa-sha1
        - rsa-sha256
      type: string
    EventStreamCloudEventConnectionDeletedObject3OptionsSubject:
      additionalProperties: false
      description: >-
        Nom distinctif (DN) du sujet extrait du certificat de signature du
        fournisseur d’identité.
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject3OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject4OptionsSetUserRootAttributesEnum:
      description: "Détermine comment les attributs racine du profil utilisateur (name, nickname, picture, etc.) sont synchronisés à partir du fournisseur d’identité. «\_on_each_login\_»\_: mise à jour à chaque authentification (valeur par défaut); «\_on_first_login\_»\_: définit les attributs uniquement lors de la connexion initiale, ce qui permet de les mettre à jour indépendamment par la suite; «\_never_on_login\_»\_: ne synchronise jamais les attributs depuis l’IdP, afin de préserver les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionDeletedObject4OptionsShouldTrustEmailVerifiedConnectionEnum:
      description: >-
        Choisissez comment Auth0 définit le champ email_verified dans le profil
        utilisateur.
      enum:
        - never_set_emails_as_verified
        - always_set_emails_as_verified
      type: string
    EventStreamCloudEventConnectionDeletedObject4OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject5OptionsSetUserRootAttributesEnum:
      description: "Contrôle la façon dont les attributs racine du profil utilisateur (nom, pseudonyme, image, etc.) sont synchronisés à partir du fournisseur d’identité. 'on_each_login'\_: met à jour à chaque authentification (par défaut)\_; 'on_first_login'\_: définit les attributs uniquement lors de la connexion initiale, ce qui permet de les mettre à jour indépendamment par la suite\_; 'never_on_login'\_: ne synchronise jamais à partir de l’IdP, préservant les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionDeletedObject5OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utile pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject6OptionsFederatedConnectionsAccessTokens:
      additionalProperties: false
      description: >-
        Configuration permettant de stocker les jetons du fournisseur d’identité
        dans Token Vault d’Auth0. Lorsqu’il est actif, Auth0 stocke de façon
        sécurisée les jetons d’accès et d’actualisation issus des connexions
        fédérées, ce qui permet à votre application d’effectuer des requêtes
        d’API authentifiées au nom des utilisateurs.
      properties:
        active:
          description: >-
            Active la collecte de jetons d’actualisation et de jetons d’accès
            pour les connexions fédérées
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionDeletedObject6OptionsSetUserRootAttributesEnum:
      description: "Détermine comment les attributs de premier niveau du profil utilisateur (nom, pseudonyme, image, etc.) sont synchronisés à partir du fournisseur d’identité. «\_on_each_login\_»\_: met à jour à chaque authentification (par défaut); «\_on_first_login\_»\_: définit les attributs uniquement lors de la connexion initiale, ce qui permet de les mettre à jour indépendamment par la suite; «\_never_on_login\_»\_: ne synchronise jamais à partir de l’IdP et préserve les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionDeletedObject6OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject7OptionsFederatedConnectionsAccessTokens:
      additionalProperties: false
      description: >-
        Configuration du stockage des jetons du fournisseur d’identité dans le
        coffre-fort de jetons d’Auth0. Lorsqu’elle est active, Auth0 stocke de
        façon sécurisée les jetons d’accès et d’actualisation provenant des
        connexions fédérées, ce qui permet à votre application d’effectuer des
        requêtes d’API authentifiées au nom des utilisateurs.
      properties:
        active:
          description: >-
            Active la collecte des jetons d’actualisation et des jetons d’accès
            pour les connexions fédérées
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionDeletedObject7OptionsIdentityApiEnum:
      description: "La version du point de terminaison Azure AD utilisée pour l’authentification. «\_microsoft-identity-platform-v2.0\_» (recommandée et utilisée par défaut) prend en charge les fonctionnalités OAuth 2.0 modernes. «\_azure-active-directory-v1.0\_» est le point de terminaison hérité, soumis à des limitations de protocole. Ce choix influe sur les fonctionnalités offertes."
      enum:
        - microsoft-identity-platform-v2.0
        - azure-active-directory-v1.0
      type: string
    EventStreamCloudEventConnectionDeletedObject7OptionsSetUserRootAttributesEnum:
      description: "Contrôle la façon dont les attributs racine du profil utilisateur (nom, pseudonyme, image, etc.) sont synchronisés à partir du fournisseur d’identité. «\_on_each_login\_»\_: met à jour les attributs à chaque authentification (par défaut)\_; «\_on_first_login\_»\_: définit les attributs uniquement lors de la connexion initiale, ce qui permet de les mettre à jour indépendamment par la suite\_; «\_never_on_login\_»\_: ne synchronise jamais les attributs à partir de l’IdP, préservant ainsi les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionDeletedObject7OptionsShouldTrustEmailVerifiedConnectionEnum:
      description: >-
        Choisissez comment Auth0 définit le champ email_verified dans le profil
        utilisateur.
      enum:
        - never_set_emails_as_verified
        - always_set_emails_as_verified
      type: string
    EventStreamCloudEventConnectionDeletedObject7OptionsTenantDomain:
      anyOf:
        - description: >-
            Domaine du tenant Azure AD sous forme de nom d’hôte (p. ex.,
            contoso.onmicrosoft.com).
          format: hostname
          maxLength: 512
          minLength: 0
          type: string
        - description: Domaine du tenant Azure AD sous forme d’ID de tenant UUID.
          format: uuid
          type: string
      description: "Le domaine du tenant Azure AD ou son ID (UUID). Rempli automatiquement à partir du champ «\_domain\_». Il peut s’agir d’un nom d’hôte (p. ex., «\_contoso.onmicrosoft.com\_») ou d’un ID de tenant UUID."
    EventStreamCloudEventConnectionDeletedObject7OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Voir
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject7OptionsUseridAttributeEnum:
      description: "La revendication Azure AD à utiliser comme identifiant utilisateur unique. «\_oid\_» (ID d’objet) est recommandée pour les connexions à tenant unique et requise pour SCIM. «\_sub\_» (sujet) est requise pour le point de terminaison multitenant/commun. S’applique uniquement au protocole OpenID Connect."
      enum:
        - oid
        - sub
      type: string
    EventStreamCloudEventConnectionDeletedObject7OptionsWaadProtocolEnum:
      description: "Le protocole d’authentification des points de terminaison Azure AD v1. «\_openid-connect\_» (par défaut et recommandé) utilise OAuth 2.0/OIDC moderne. «\_ws-federation\_» est un protocole hérité fondé sur SAML pour les anciennes intégrations. Disponible uniquement avec l’API Azure AD v1."
      enum:
        - ws-federation
        - openid-connect
      type: string
    EventStreamCloudEventConnectionUpdatedObject0OptionsAttributeMap:
      additionalProperties: false
      description: >-
        Configuration du mappage des revendications du fournisseur d’identité
        vers les attributs du profil utilisateur Auth0. Permet de personnaliser
        les revendications de l’IdP qui renseignent les champs utilisateur et la
        façon dont elles sont transformées.
      properties:
        attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0OptionsAttributeMapAttributes
        mapping_mode:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0OptionsAttributeMapMappingModeEnum
        userinfo_scope:
          description: Portées à envoyer au point de terminaison UserInfo de l’IdP
          maxLength: 255
          minLength: 0
          type: string
      type: object
    EventStreamCloudEventConnectionUpdatedObject0OptionsConnectionSettings:
      additionalProperties: false
      description: "Paramètres OAuth 2.0 PKCE (clé de preuve pour l’échange de code). PKCE renforce la sécurité des clients publics en empêchant les attaques par interception de codes d’autorisation. «\_auto\_» (recommandé) utilise la méthode la plus robuste prise en charge par l’IdP."
      properties:
        pkce:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject0OptionsConnectionSettingsPkceEnum
      type: object
    EventStreamCloudEventConnectionUpdatedObject0OptionsDpopSigningAlgEnum:
      description: >-
        Algorithme utilisé pour signer le JWT de preuve DPoP. S’applique lorsque
        strategy=oidc ou okta.
      enum:
        - ES256
        - ES384
        - ES512
        - Ed25519
      type: string
    EventStreamCloudEventConnectionUpdatedObject0OptionsFederatedConnectionsAccessTokens:
      additionalProperties: false
      description: >-
        Configuration du stockage des jetons du fournisseur d’identité dans
        Token Vault d’Auth0. Lorsqu’il est actif, Auth0 stocke de façon
        sécurisée les jetons d’accès et d’actualisation provenant de connexions
        fédérées, ce qui permet à votre application d’effectuer des requêtes API
        authentifiées au nom des utilisateurs.
      properties:
        active:
          description: >-
            Active la collecte des jetons d’accès et d’actualisation pour les
            connexions fédérées
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionUpdatedObject0OptionsIdTokenSignedResponseAlgsItemEnum:
      description: Algorithme autorisé pour vérifier les jetons d’ID.
      enum:
        - ES256
        - ES384
        - PS256
        - PS384
        - RS256
        - RS384
        - RS512
      type: string
    EventStreamCloudEventConnectionUpdatedObject0OptionsOidcMetadata:
      additionalProperties: false
      description: >-
        Métadonnées du fournisseur OpenID Connect conformément à
        https://openid.net/specs/openid-connect-discovery-1_0.html#ProviderMetadata
      properties:
        acr_values_supported:
          description: >-
            Liste des références de classes de contexte d’authentification
            prises en charge par cet OP
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        authorization_endpoint:
          description: >-
            URL du point de terminaison d’autorisation OAuth 2.0 du fournisseur
            d’identité vers lequel les utilisateurs sont redirigés pour
            s’authentifier. Doit être une URL HTTPS valide. Ce point de
            terminaison lance le flux de code d’autorisation OAuth 2.0.
          format: uri
          maxLength: 2083
          minLength: 8
          type: string
        claim_types_supported:
          description: >-
            Tableau JSON contenant une liste des types de revendications pris en
            charge par le fournisseur OpenID. Ces types de revendications sont
            décrits à la section 5.6 d’OpenID Connect Core 1.0 [OpenID.Core].
            S’il est omis, l’implémentation ne prend en charge que les
            revendications normales.
          items:
            maxLength: 25
            type: string
          minItems: 0
          type: array
        claims_locales_supported:
          description: >-
            Langues et scripts pris en charge pour les valeurs des
            revendications renvoyées, représentés sous forme de tableau JSON de
            balises linguistiques BCP47 [RFC5646]. Toutes les langues et tous
            les scripts ne sont pas nécessairement pris en charge pour toutes
            les valeurs de revendication.
          items:
            maxLength: 50
            type: string
          minItems: 0
          type: array
        claims_parameter_supported:
          description: >-
            Valeur booléenne indiquant si l’OP prend en charge l’utilisation du
            paramètre claims; true indique cette prise en charge. S’il est omis,
            la valeur par défaut est false.
          type: boolean
        claims_supported:
          description: >-
            Tableau JSON contenant une liste des noms de revendications pour
            lesquelles le fournisseur OpenID PEUT être en mesure de fournir des
            valeurs. Notez que, pour des raisons de confidentialité ou autres,
            cette liste pourrait ne pas être exhaustive.
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        display_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge par le point de terminaison de jeton
            pour signer le JWT [JWT] utilisé afin d’authentifier le client
            auprès de ce point de terminaison pour les méthodes
            d’authentification private_key_jwt et client_secret_jwt. Les
            serveurs DEVRAIENT prendre en charge RS256. La valeur none NE DOIT
            PAS être utilisée.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        dpop_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge pour signer les JWT de preuve DPoP.
          items:
            maxLength: 14
            type: string
          minItems: 0
          type: array
        end_session_endpoint:
          description: >-
            URL du point de terminaison de déconnexion/fin de session du
            fournisseur d’identité. Lorsqu’elle est configurée comme URL
            statique, les utilisateurs y sont redirigés après s’être déconnectés
            d’Auth0. Doit utiliser le schéma HTTPS.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        grant_types_supported:
          description: >-
            Liste des valeurs de type d’autorisation OAuth 2.0 prises en charge
            par cet OP. Les fournisseurs OpenID dynamiques DOIVENT prendre en
            charge les valeurs de type d’autorisation authorization_code et
            implicit et PEUVENT prendre en charge d’autres types d’autorisation.
            S’il est omis, la valeur par défaut est ["authorization_code",
            "implicit"].
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        id_token_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs alg) pris en charge par l’OP pour le jeton d’ID afin
            d’encoder les revendications dans un JWT
          items:
            maxLength: 14
            type: string
          minItems: 0
          type: array
        id_token_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs enc) pris en charge par l’OP pour le jeton d’ID afin
            d’encoder les revendications dans un JWT [JWT].
          items:
            maxLength: 26
            type: string
          minItems: 0
          type: array
        id_token_signing_alg_values_supported:
          description: >-
            Liste des algorithmes de signature JWS (valeurs alg) pris en charge
            par l’OP pour le jeton d’ID afin d’encoder les revendications dans
            un JWT. L’algorithme RS256 DOIT être inclus. La valeur none PEUT
            être prise en charge, mais NE DOIT PAS être utilisée, sauf si le
            type de réponse utilisé ne renvoie aucun jeton d’ID du point de
            terminaison d’autorisation, comme lors de l’utilisation du flux de
            code d’autorisation. https://datatracker.ietf.org/doc/html/rfc7518
          items:
            description: >-
              Algorithme de signature JWS pris en charge par l’IdP pour signer
              les jetons d’ID (selon les métadonnées de découverte OIDC).
            maxLength: 10
            type: string
          minItems: 1
          type: array
        issuer:
          description: "URL d’émetteur unique du fournisseur d’identité (p. ex., https://accounts.google.com). Doit correspondre à la revendication «\_iss\_» des jetons d’ID émis par le fournisseur d’identité."
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        jwks_uri:
          description: >-
            URL du point de terminaison JSON Web Key Set (JWKS) du fournisseur
            d’identité contenant les clés publiques servant à vérifier les
            signatures. Auth0 récupère ces clés pour valider les signatures des
            jetons d’ID.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        op_policy_uri:
          description: >-
            URL que le fournisseur OpenID fournit à la personne qui enregistre
            le client pour lui permettre de prendre connaissance des exigences
            de l’OP concernant l’utilisation, par la partie utilisatrice, des
            données fournies par l’OP. Le processus d’enregistrement DEVRAIT
            afficher cette URL à la personne qui enregistre le client si elle
            est fournie.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        op_tos_uri:
          description: >-
            URL que le fournisseur OpenID fournit à la personne qui enregistre
            le client pour lui permettre de prendre connaissance des conditions
            d’utilisation des fournisseurs OpenID. Le processus d’enregistrement
            DEVRAIT afficher cette URL à la personne qui enregistre le client si
            elle est fournie.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        registration_endpoint:
          description: >-
            URL du point de terminaison d’enregistrement dynamique des clients
            de l’OP. RECOMMANDÉ, mais non OBLIGATOIRE.
            https://openid.net/specs/openid-connect-discovery-1_0.html#OpenID.Registration
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        request_object_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs alg) pris en charge par l’OP pour les objets de requête.
            Ces algorithmes sont utilisés tant lorsque l’objet de requête est
            transmis par valeur que lorsqu’il est transmis par référence.
          items:
            maxLength: 28
            type: string
          minItems: 0
          type: array
        request_object_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs enc) pris en charge par l’OP pour les objets de requête.
            Ces algorithmes sont utilisés tant lorsque l’objet de requête est
            transmis par valeur que lorsqu’il est transmis par référence.
          items:
            maxLength: 26
            type: string
          minItems: 0
          type: array
        request_object_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge par l’OP pour les objets de requête,
            décrits à la section 6.1 d’OpenID Connect Core 1.0 [OpenID.Core].
            Ces algorithmes sont utilisés tant lorsque l’objet de requête est
            transmis par valeur (à l’aide du paramètre request) que lorsqu’il
            est transmis par référence (à l’aide du paramètre request_uri). Les
            serveurs DEVRAIENT prendre en charge none et RS256.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        request_parameter_supported:
          description: >-
            Valeur booléenne indiquant si l’OP prend en charge l’utilisation du
            paramètre request; true indique cette prise en charge. S’il est
            omis, la valeur par défaut est false.
          type: boolean
        request_uri_parameter_supported:
          description: >-
            Valeur booléenne indiquant si l’OP prend en charge l’utilisation du
            paramètre request_uri; true indique cette prise en charge. S’il est
            omis, la valeur par défaut est false.
          type: boolean
        require_request_uri_registration:
          description: >-
            Valeur booléenne indiquant si l’OP exige l’utilisation du paramètre
            request_uri. S’il est omis, la valeur par défaut est false.
          type: boolean
        response_modes_supported:
          description: >-
            Liste des valeurs response_mode OAuth 2.0 prises en charge par cet
            OP. Si ce paramètre est omis, la valeur par défaut des fournisseurs
            OpenID dynamiques est ["query", "fragment"]
          items:
            maxLength: 20
            type: string
          minItems: 0
          type: array
        response_types_supported:
          description: >-
            Liste des valeurs response_type OAuth 2.0 prises en charge par cet
            OP. Les fournisseurs OpenID dynamiques DOIVENT prendre en charge les
            valeurs de type de réponse code, id_token et token id_token
          items:
            maxLength: 40
            type: string
          minItems: 1
          type: array
        scopes_supported:
          description: >-
            Liste des valeurs de portée OAuth 2.0 [RFC6749] prises en charge par
            ce serveur. Le serveur DOIT prendre en charge la valeur de portée
            openid. Les serveurs PEUVENT choisir de ne pas déclarer certaines
            valeurs de portée prises en charge, même lorsque ce paramètre est
            utilisé, bien que celles définies dans [OpenID.Core] DEVRAIENT être
            répertoriées si elles sont prises en charge. RECOMMANDÉ, mais non
            OBLIGATOIRE
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        service_documentation:
          description: >-
            URL d’une page contenant des renseignements lisibles par l’humain
            que les développeurs pourraient vouloir ou devoir connaître
            lorsqu’ils utilisent le fournisseur OpenID. En particulier, si le
            fournisseur OpenID ne prend pas en charge l’enregistrement dynamique
            des clients, cette documentation doit fournir des renseignements sur
            la façon d’enregistrer les clients.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        subject_types_supported:
          description: >-
            Liste des types d’identifiants de sujet pris en charge par cet OP.
            Les types valides comprennent pairwise et public
          items:
            maxLength: 100
            minLength: 0
            type: string
          minItems: 0
          type: array
        token_endpoint:
          description: >-
            URL du point de terminaison de jeton OAuth 2.0 du fournisseur
            d’identité, où les codes d’autorisation sont échangés contre des
            jetons d’accès. Doit être une URL HTTPS valide. Obligatoire pour le
            flux de code d’autorisation, mais facultatif pour le flux implicite.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        token_endpoint_auth_methods_supported:
          description: "Tableau JSON contenant la liste des méthodes d’authentification client prises en charge par ce point de terminaison de jeton. Les options sont client_secret_post, client_secret_basic, client_secret_jwt et private_key_jwt, comme décrit à la section\_9 d’OpenID Connect Core 1.0 [OpenID.Core]. D’autres méthodes d’authentification PEUVENT être définies par des extensions. Si ce paramètre est omis, la valeur par défaut est client_secret_basic -- le schéma d’authentification HTTP Basic spécifié à la section\_2.3.1 d’OAuth 2.0 [RFC6749]."
          items:
            maxLength: 60
            type: string
          minItems: 0
          type: array
        token_endpoint_auth_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant la liste des algorithmes de signature JWS
            (valeurs alg) pris en charge par le point de terminaison de jeton
            pour la signature du JWT [JWT] utilisé pour authentifier le client
            auprès de ce point de terminaison avec les méthodes
            d’authentification private_key_jwt et client_secret_jwt. Les
            serveurs DEVRAIENT prendre en charge RS256. La valeur none NE DOIT
            PAS être utilisée.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        ui_locales_supported:
          description: >-
            Langues et systèmes d’écriture pris en charge par l’interface
            utilisateur, représentés sous forme de tableau JSON de balises
            linguistiques BCP47 [RFC5646].
          items:
            maxLength: 50
            type: string
          minItems: 0
          type: array
        userinfo_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant la liste des algorithmes de chiffrement JWE
            [JWE] (valeurs alg) [JWA] pris en charge par le point de terminaison
            UserInfo pour encoder les claims dans un JWT [JWT].
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        userinfo_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant la liste des algorithmes de chiffrement JWE
            (valeurs enc) [JWA] pris en charge par le point de terminaison
            UserInfo pour encoder les claims dans un JWT [JWT].
          items:
            maxLength: 26
            type: string
          minItems: 0
          type: array
        userinfo_endpoint:
          description: >-
            URL facultative du point de terminaison UserInfo du fournisseur
            d’identité. Lorsqu’il est configuré avec un mappage d’attributs,
            Auth0 appelle ce point de terminaison pour récupérer des claims
            supplémentaires du profil utilisateur à l’aide du jeton d’accès.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        userinfo_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant la liste des algorithmes de signature JWS
            [JWS] (valeurs alg) [JWA] pris en charge par le point de terminaison
            UserInfo pour encoder les claims dans un JWT [JWT]. La valeur none
            PEUT être incluse.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
      required:
        - authorization_endpoint
        - id_token_signing_alg_values_supported
        - issuer
        - jwks_uri
      type: object
    EventStreamCloudEventConnectionUpdatedObject0OptionsSchemaVersionEnum:
      description: Version interne du schéma des options de connexion.
      enum:
        - openid-1.0.0
        - oidc-v4
      type: string
    EventStreamCloudEventConnectionUpdatedObject0OptionsSetUserRootAttributesEnum:
      description: "Contrôle la façon dont les attributs racine du profil utilisateur (name, nickname, picture, etc.) sont synchronisés à partir du fournisseur d’identité. 'on_each_login'\_: met à jour les attributs à chaque authentification (valeur par défaut)\_; 'on_first_login'\_: définit les attributs uniquement lors de la première connexion, ce qui permet de les mettre à jour indépendamment par la suite\_; 'never_on_login'\_: ne les synchronise jamais à partir de l’IdP, préservant ainsi les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionUpdatedObject0OptionsTokenEndpointAuthMethodEnum:
      description: "Méthode d’authentification utilisée au point de terminaison de jeton du fournisseur d’identité. 'client_secret_post' envoie les identifiants dans le corps de la requête\_; 'private_key_jwt' utilise une assertion JWT signée pour une sécurité renforcée. S’applique lorsque strategy=oidc ou okta."
      enum:
        - client_secret_post
        - private_key_jwt
      type: string
    EventStreamCloudEventConnectionUpdatedObject0OptionsTokenEndpointAuthSigningAlgEnum:
      description: >-
        Algorithme utilisé pour signer les client_assertions. S’applique lorsque
        strategy=oidc ou okta.
      enum:
        - ES256
        - ES384
        - PS256
        - PS384
        - RS256
        - RS384
        - RS512
      type: string
    EventStreamCloudEventConnectionUpdatedObject0OptionsTokenEndpointJwtcaAudFormatEnum:
      description: "Précise le format du claim aud (audience) inclus dans le JWT utilisé pour l’authentification client au point de terminaison de jeton. Les valeurs acceptées sont\_: 'issuer' (le claim aud est défini sur l’URL de l’émetteur OIDC) ou 'token_endpoint' (le claim aud est défini sur l’URL du point de terminaison de jeton)."
      enum:
        - issuer
        - token_endpoint
      type: string
    EventStreamCloudEventConnectionUpdatedObject0OptionsTypeEnum:
      description: "Type de canal de communication OIDC. 'back_channel' (client confidentiel) échange les jetons côté serveur pour une sécurité accrue\_; 'front_channel' traite les réponses dans le navigateur."
      enum:
        - back_channel
        - front_channel
      type: string
    EventStreamCloudEventConnectionUpdatedObject0OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des claims
        personnalisés, sélectionner des sources d’identité précises ou
        configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject1OptionsAttributeMap:
      additionalProperties: false
      description: Mappage des revendications reçues du fournisseur d’identité (IdP)
      properties:
        attributes:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1OptionsAttributeMapAttributes
        mapping_mode:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1OptionsAttributeMapMappingModeEnum
        userinfo_scope:
          description: Portées à envoyer au point de terminaison UserInfo de l’IdP
          maxLength: 255
          minLength: 0
          type: string
      type: object
    EventStreamCloudEventConnectionUpdatedObject1OptionsConnectionSettings:
      additionalProperties: false
      description: "Paramètres OAuth\_2.0 PKCE (clé de preuve pour l’échange de code). PKCE améliore la sécurité des clients publics en empêchant les attaques par interception de code d’autorisation. «\_auto\_» (recommandé) utilise la méthode la plus robuste prise en charge par l’IdP."
      properties:
        pkce:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject1OptionsConnectionSettingsPkceEnum
      type: object
    EventStreamCloudEventConnectionUpdatedObject1OptionsDpopSigningAlgEnum:
      description: >-
        Algorithme utilisé pour la signature JWT de la preuve DPoP. S’applique
        lorsque strategy=oidc ou okta.
      enum:
        - ES256
        - ES384
        - ES512
        - Ed25519
      type: string
    EventStreamCloudEventConnectionUpdatedObject1OptionsFederatedConnectionsAccessTokens:
      additionalProperties: false
      description: >-
        Configuration permettant de stocker les jetons du fournisseur d’identité
        dans le Token Vault d’Auth0. Lorsqu’elle est active, Auth0 stocke de
        façon sécurisée les jetons d’accès et d’actualisation provenant des
        connexions fédérées, ce qui permet à votre application d’effectuer des
        requêtes API authentifiées au nom des utilisateurs.
      properties:
        active:
          description: >-
            Active la collecte de jetons d’actualisation et de jetons d’accès
            pour les connexions fédérées
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionUpdatedObject1OptionsIdTokenSignedResponseAlgsItemEnum:
      description: Algorithme autorisé pour vérifier les jetons ID.
      enum:
        - ES256
        - ES384
        - PS256
        - PS384
        - RS256
        - RS384
        - RS512
      type: string
    EventStreamCloudEventConnectionUpdatedObject1OptionsOidcMetadata:
      additionalProperties: false
      description: >-
        Métadonnées du fournisseur OpenID Connect conformément à
        https://openid.net/specs/openid-connect-discovery-1_0.html#ProviderMetadata
      properties:
        acr_values_supported:
          description: >-
            Liste des références de classes de contexte d’authentification
            prises en charge par cet OP
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        authorization_endpoint:
          description: >-
            URL du point de terminaison d’autorisation OAuth 2.0 du fournisseur
            d’identité, vers lequel les utilisateurs sont redirigés pour
            s’authentifier. Doit être une URL HTTPS valide. Ce point de
            terminaison lance le flux de code d’autorisation OAuth 2.0.
          format: uri
          maxLength: 2083
          minLength: 8
          type: string
        claim_types_supported:
          description: "Tableau JSON contenant une liste des types de revendications pris en charge par le fournisseur OpenID. Ces types de revendications sont décrits dans la section\_5.6 d’OpenID Connect Core 1.0 [OpenID.Core]. S’il est omis, l’implémentation ne prend en charge que les revendications normales."
          items:
            maxLength: 25
            type: string
          minItems: 0
          type: array
        claims_locales_supported:
          description: >-
            Langues et scripts pris en charge pour les valeurs des
            revendications renvoyées, représentés sous forme de tableau JSON de
            balises linguistiques BCP47 [RFC5646]. Toutes les langues et tous
            les scripts ne sont pas nécessairement pris en charge pour toutes
            les valeurs de revendication.
          items:
            maxLength: 50
            type: string
          minItems: 0
          type: array
        claims_parameter_supported:
          description: >-
            Valeur booléenne indiquant si l’OP prend en charge l’utilisation du
            paramètre claims, true indiquant cette prise en charge. Si elle est
            omise, la valeur par défaut est false.
          type: boolean
        claims_supported:
          description: >-
            Tableau JSON contenant une liste des noms de revendications pour
            lesquelles le fournisseur OpenID PEUT être en mesure de fournir des
            valeurs. Notez que, pour des raisons de confidentialité ou autres,
            cette liste pourrait ne pas être exhaustive.
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        display_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge par le point de terminaison de jetons
            pour signer le JWT [JWT] utilisé afin d’authentifier le client
            auprès de ce point de terminaison au moyen des méthodes
            d’authentification private_key_jwt et client_secret_jwt. Les
            serveurs DEVRAIENT prendre en charge RS256. La valeur none NE DOIT
            PAS être utilisée.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        dpop_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge pour la signature des JWT de preuve
            DPoP.
          items:
            maxLength: 14
            type: string
          minItems: 0
          type: array
        end_session_endpoint:
          description: >-
            URL du point de terminaison de logout/fin de session du fournisseur
            d’identité. Lorsqu’elle est configurée comme URL statique, les
            utilisateurs y sont redirigés après s’être déconnectés d’Auth0. Doit
            utiliser le schéma HTTPS.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        grant_types_supported:
          description: >-
            Liste des valeurs de types d’autorisation OAuth 2.0 prises en charge
            par cet OP. Les fournisseurs OpenID dynamiques DOIVENT prendre en
            charge les valeurs de type d’autorisation authorization_code et
            implicit, et PEUVENT prendre en charge d’autres types
            d’autorisation. Si elle est omise, la valeur par défaut est
            ["authorization_code", "implicit"].
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        id_token_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs alg) pris en charge par l’OP pour le jeton ID afin
            d’encoder les revendications dans un JWT
          items:
            maxLength: 14
            type: string
          minItems: 0
          type: array
        id_token_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs enc) pris en charge par l’OP pour le jeton ID afin
            d’encoder les revendications dans un JWT [JWT].
          items:
            maxLength: 26
            type: string
          minItems: 0
          type: array
        id_token_signing_alg_values_supported:
          description: >-
            Liste des algorithmes de signature JWS (valeurs alg) pris en charge
            par l’OP pour le jeton ID afin d’encoder les revendications dans un
            JWT. L’algorithme RS256 DOIT être inclus. La valeur none PEUT être
            prise en charge, mais NE DOIT PAS être utilisée à moins que le type
            de réponse utilisé ne renvoie aucun jeton ID depuis le point de
            terminaison d’autorisation, notamment lors de l’utilisation du flux
            de code d’autorisation.
            https://datatracker.ietf.org/doc/html/rfc7518
          items:
            description: >-
              Algorithme de signature JWS pris en charge par l’IdP pour la
              signature de jetons ID (selon les métadonnées de découverte OIDC).
            maxLength: 10
            type: string
          minItems: 1
          type: array
        issuer:
          description: "URL de l’identificateur unique de l’émetteur du fournisseur d’identité (p. ex., https://accounts.google.com). Doit correspondre à la revendication «\_iss\_» des jetons ID émis par le fournisseur d’identité."
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        jwks_uri:
          description: >-
            URL du point de terminaison JSON Web Key Set (JWKS) du fournisseur
            d’identité contenant les clés publiques nécessaires à la
            vérification des signatures. Auth0 récupère ces clés pour valider
            les signatures des jetons ID.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        op_policy_uri:
          description: >-
            URL que le fournisseur OpenID fournit à la personne qui enregistre
            le client pour lui permettre de consulter les exigences de l’OP
            quant à l’utilisation, par la partie utilisatrice, des données
            fournies par l’OP. Le processus d’enregistrement DEVRAIT afficher
            cette URL à la personne qui enregistre le client si elle est
            fournie.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        op_tos_uri:
          description: >-
            URL que le fournisseur OpenID fournit à la personne qui enregistre
            le client pour lui permettre de consulter les conditions
            d’utilisation des fournisseurs OpenID. Le processus d’enregistrement
            DEVRAIT afficher cette URL à la personne qui enregistre le client si
            elle est fournie.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        registration_endpoint:
          description: >-
            URL du point de terminaison d’enregistrement dynamique des clients
            de l’OP. RECOMMANDÉ, mais non OBLIGATOIRE.
            https://openid.net/specs/openid-connect-discovery-1_0.html#OpenID.Registration
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        request_object_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs alg) pris en charge par l’OP pour les objets de requête.
            Ces algorithmes sont utilisés autant lorsque l’objet de requête est
            transmis par valeur que lorsqu’il est transmis par référence.
          items:
            maxLength: 28
            type: string
          minItems: 0
          type: array
        request_object_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs enc) pris en charge par l’OP pour les objets de requête.
            Ces algorithmes sont utilisés autant lorsque l’objet de requête est
            transmis par valeur que lorsqu’il est transmis par référence.
          items:
            maxLength: 26
            type: string
          minItems: 0
          type: array
        request_object_signing_alg_values_supported:
          description: "Tableau JSON contenant une liste des algorithmes de signature JWS (valeurs alg) pris en charge par l’OP pour les objets de requête, décrits dans la section\_6.1 d’OpenID Connect Core 1.0 [OpenID.Core]. Ces algorithmes sont utilisés autant lorsque l’objet de requête est transmis par valeur (à l’aide du paramètre request) que lorsqu’il est transmis par référence (à l’aide du paramètre request_uri). Les serveurs DEVRAIENT prendre en charge none et RS256."
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        request_parameter_supported:
          description: >-
            Valeur booléenne indiquant si l’OP prend en charge l’utilisation du
            paramètre request, true indiquant cette prise en charge. Si elle est
            omise, la valeur par défaut est false.
          type: boolean
        request_uri_parameter_supported:
          description: >-
            Valeur booléenne indiquant si l’OP prend en charge l’utilisation du
            paramètre request_uri, true indiquant cette prise en charge. Si elle
            est omise, la valeur par défaut est false.
          type: boolean
        require_request_uri_registration:
          description: >-
            Valeur booléenne indiquant si l’OP exige l’utilisation du paramètre
            request_uri. S’il est omis, la valeur par défaut est faux.
          type: boolean
        response_modes_supported:
          description: >-
            Liste des valeurs response_mode d’OAuth 2.0 prises en charge par cet
            OP. Si elle est omise, la valeur par défaut pour les fournisseurs
            OpenID dynamiques est ["query", "fragment"]
          items:
            maxLength: 20
            type: string
          minItems: 0
          type: array
        response_types_supported:
          description: >-
            Liste des valeurs response_type d’OAuth 2.0 prises en charge par cet
            OP. Les fournisseurs OpenID dynamiques DOIVENT prendre en charge les
            types de réponse code, id_token et token id_token
          items:
            maxLength: 40
            type: string
          minItems: 1
          type: array
        scopes_supported:
          description: >-
            Liste des valeurs scope d’OAuth 2.0 [RFC6749] prises en charge par
            ce serveur. Le serveur DOIT prendre en charge la valeur de scope
            openid. Les serveurs PEUVENT choisir de ne pas annoncer certaines
            valeurs scope prises en charge, même lorsque ce paramètre est
            utilisé, bien que celles définies dans [OpenID.Core] DEVRAIENT être
            répertoriées si elles sont prises en charge. RECOMMANDÉ, mais non
            OBLIGATOIRE
          items:
            maxLength: 100
            type: string
          minItems: 0
          type: array
        service_documentation:
          description: >-
            URL d’une page contenant des renseignements lisibles par des humains
            que les développeurs pourraient vouloir ou devoir connaître
            lorsqu’ils utilisent le fournisseur OpenID. En particulier, si le
            fournisseur OpenID ne prend pas en charge l’inscription dynamique
            des clients, cette documentation doit expliquer comment inscrire les
            clients.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        subject_types_supported:
          description: >-
            Liste des types d’identifiants de sujet pris en charge par cet OP.
            Les types valides comprennent pairwise et public
          items:
            maxLength: 100
            minLength: 0
            type: string
          minItems: 0
          type: array
        token_endpoint:
          description: >-
            URL du point de terminaison de jeton OAuth 2.0 du fournisseur
            d’identité, où les codes d’autorisation sont échangés contre des
            jetons d’accès. Doit être une URL HTTPS valide. Obligatoire pour le
            flux de code d’autorisation, mais facultatif pour le flux implicite.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        token_endpoint_auth_methods_supported:
          description: "Tableau JSON contenant une liste des méthodes d’authentification du client prises en charge par ce point de terminaison de jeton. Les options sont client_secret_post, client_secret_basic, client_secret_jwt et private_key_jwt, comme décrit à la section\_9 d’OpenID Connect Core 1.0 [OpenID.Core]. D’autres méthodes d’authentification PEUVENT être définies par des extensions. S’il est omis, la valeur par défaut est client_secret_basic -- le schéma d’authentification HTTP Basic spécifié à la section\_2.3.1 d’OAuth 2.0 [RFC6749]."
          items:
            maxLength: 60
            type: string
          minItems: 0
          type: array
        token_endpoint_auth_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            (valeurs alg) pris en charge par le point de terminaison de jeton
            pour signer le JWT [JWT] utilisé afin d’authentifier le client
            auprès de ce point de terminaison avec les méthodes
            d’authentification private_key_jwt et client_secret_jwt. Les
            serveurs DEVRAIENT prendre en charge RS256. La valeur none NE DOIT
            PAS être utilisée.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        ui_locales_supported:
          description: >-
            Langues et systèmes d’écriture pris en charge par l’interface
            utilisateur, représentés sous forme de tableau JSON de valeurs de
            balises linguistiques BCP47 [RFC5646].
          items:
            maxLength: 50
            type: string
          minItems: 0
          type: array
        userinfo_encryption_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            [JWE] (valeurs alg) [JWA] pris en charge par le point de terminaison
            UserInfo pour chiffrer les revendications dans un JWT [JWT].
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
        userinfo_encryption_enc_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de chiffrement JWE
            (valeurs enc) [JWA] pris en charge par le point de terminaison
            UserInfo pour chiffrer les revendications dans un JWT [JWT].
          items:
            maxLength: 26
            type: string
          minItems: 0
          type: array
        userinfo_endpoint:
          description: >-
            URL facultative du point de terminaison UserInfo du fournisseur
            d’identité. Lorsqu’il est configuré avec un mappage d’attributs,
            Auth0 appelle ce point de terminaison pour récupérer des
            revendications supplémentaires du profil utilisateur à l’aide du
            jeton d’accès.
          format: uri
          maxLength: 255
          minLength: 8
          type: string
        userinfo_signing_alg_values_supported:
          description: >-
            Tableau JSON contenant une liste des algorithmes de signature JWS
            [JWS] (valeurs alg) [JWA] pris en charge par le point de terminaison
            UserInfo pour signer les revendications dans un JWT [JWT]. La valeur
            none PEUT être incluse.
          items:
            maxLength: 10
            type: string
          minItems: 0
          type: array
      required:
        - authorization_endpoint
        - id_token_signing_alg_values_supported
        - issuer
        - jwks_uri
      type: object
    EventStreamCloudEventConnectionUpdatedObject1OptionsSchemaVersionEnum:
      description: Version interne du schéma des options de connexion.
      enum:
        - openid-1.0.0
        - oidc-v4
      type: string
    EventStreamCloudEventConnectionUpdatedObject1OptionsSetUserRootAttributesEnum:
      description: "Contrôle la façon dont les attributs racine du profil utilisateur (name, nickname, picture, etc.) sont synchronisés depuis le fournisseur d’identité. 'on_each_login'\_: met à jour à chaque authentification (valeur par défaut)\_; 'on_first_login'\_: définit les attributs uniquement lors de la première connexion, ce qui permet de les mettre à jour indépendamment par la suite\_; 'never_on_login'\_: ne synchronise jamais depuis l’IdP, ce qui préserve les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionUpdatedObject1OptionsTokenEndpointAuthMethodEnum:
      description: "Méthode d’authentification utilisée au point de terminaison de jeton du fournisseur d’identité. 'client_secret_post' envoie les identifiants dans le corps de la requête\_; 'private_key_jwt' utilise une assertion JWT signée pour une sécurité renforcée. S’applique lorsque strategy=oidc ou okta."
      enum:
        - client_secret_post
        - private_key_jwt
      type: string
    EventStreamCloudEventConnectionUpdatedObject1OptionsTokenEndpointAuthSigningAlgEnum:
      description: >-
        Algorithme utilisé pour signer les client_assertions. S’applique lorsque
        strategy=oidc ou okta.
      enum:
        - ES256
        - ES384
        - PS256
        - PS384
        - RS256
        - RS384
        - RS512
      type: string
    EventStreamCloudEventConnectionUpdatedObject1OptionsTokenEndpointJwtcaAudFormatEnum:
      description: "Spécifie le format de la revendication aud (audience) incluse dans le JWT utilisé pour l’authentification du client auprès du point de terminaison de jeton. Les valeurs acceptées sont\_: 'issuer' (la revendication aud est définie sur l’URL de l’émetteur OIDC) ou 'token_endpoint' (la revendication aud est définie sur l’URL du point de terminaison de jeton)."
      enum:
        - issuer
        - token_endpoint
      type: string
    EventStreamCloudEventConnectionUpdatedObject1OptionsTypeEnum:
      description: Type de connexion
      enum:
        - back_channel
      type: string
    EventStreamCloudEventConnectionUpdatedObject1OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject2OptionsAssertionDecryptionSettings:
      additionalProperties: false
      description: Paramètres de déchiffrement des assertions SAML.
      properties:
        algorithm_exceptions:
          description: >-
            Liste des algorithmes non sécurisés à autoriser pour le
            déchiffrement des assertions SAML.
          items:
            maxLength: 100
            minLength: 1
            type: string
          type: array
        algorithm_profile:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject2OptionsAssertionDecryptionSettingsAlgorithmProfileEnum
      required:
        - algorithm_profile
      type: object
    EventStreamCloudEventConnectionUpdatedObject2OptionsDigestAlgorithmEnum:
      description: "Algorithme utilisé pour calculer les valeurs de condensé lors de la signature des requêtes SAML et des requêtes de déconnexion. La valeur par défaut est «\_sha256\_»."
      enum:
        - sha1
        - sha256
      type: string
    EventStreamCloudEventConnectionUpdatedObject2OptionsFieldsMap:
      additionalProperties: true
      description: "Mappe les attributs des assertions SAML du fournisseur d’identité aux attributs du profil utilisateur Auth0. Format\_: { 'auth0_field': 'saml_attribute' } ou { 'auth0_field': ['saml_attr1', 'saml_attr2'] } pour les options de repli. Fusionné avec les mappages par défaut pour email, name, given_name, family_name et groups."
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject2OptionsIdpinitiated:
      additionalProperties: false
      description: >-
        Configuration du Single Sign-On SAML initié par l’IdP. Lorsqu’il est
        activé, permet aux utilisateurs d’amorcer une connexion directement
        depuis leur fournisseur d’identité SAML sans d’abord passer par Auth0.
        L’IdP doit inclure le paramètre de connexion dans l’URL de retour (URL
        Assertion Consumer Service).
      properties:
        client_authorizequery:
          description: La chaîne de requête envoyée à l’application par défaut
          maxLength: 2048
          minLength: 1
          type: string
        client_id:
          description: >-
            L’ID client à utiliser pour les requêtes de connexion initiées par
            l’IdP.
          maxLength: 256
          minLength: 1
          type: string
        client_protocol:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject2OptionsIdpinitiatedClientProtocolEnum
        enabled:
          description: >-
            Lorsque la valeur est true, active la prise en charge de la
            connexion initiée par l’IdP pour cette connexion SAML. Permet aux
            utilisateurs de se connecter directement depuis le fournisseur
            d’identité sans d’abord passer par Auth0.
          type: boolean
      type: object
    EventStreamCloudEventConnectionUpdatedObject2OptionsProtocolBindingEnum:
      description: >-
        Mécanisme de liaison du protocole SAML utilisé pour envoyer des requêtes
        d’authentification au fournisseur d’identité.
      enum:
        - urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST
        - urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect
      type: string
    EventStreamCloudEventConnectionUpdatedObject2OptionsSetUserRootAttributesEnum:
      description: "Contrôle la façon dont les attributs racine du profil utilisateur (name, nickname, picture, etc.) sont synchronisés depuis le fournisseur d’identité. «\_on_each_login\_»\_: met à jour les attributs à chaque authentification (par défaut)\_; «\_on_first_login\_»\_: définit les attributs uniquement lors de la connexion initiale, ce qui permet de les mettre à jour indépendamment par la suite\_; «\_never_on_login\_»\_: ne synchronise jamais les attributs depuis l’IdP, ce qui préserve les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionUpdatedObject2OptionsSignatureAlgorithmEnum:
      description: "Algorithme utilisé pour signer les requêtes d’authentification SAML et les requêtes de déconnexion à l’aide de la clé de signature de la connexion. Valeurs courantes\_: «\_rsa-sha256\_» (signature RSA avec condensé SHA-256) ou «\_rsa-sha1\_». La valeur par défaut est «\_rsa-sha256\_»."
      enum:
        - rsa-sha1
        - rsa-sha256
      type: string
    EventStreamCloudEventConnectionUpdatedObject2OptionsSubject:
      additionalProperties: false
      description: >-
        Nom distinctif (DN) du sujet extrait du certificat de signature du
        fournisseur d’identité.
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject2OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject3OptionsAssertionDecryptionSettings:
      additionalProperties: false
      description: Paramètres de déchiffrement des assertions SAML.
      properties:
        algorithm_exceptions:
          description: >-
            Liste d’algorithmes non sécurisés autorisés pour le déchiffrement
            des assertions SAML.
          items:
            maxLength: 100
            minLength: 1
            type: string
          type: array
        algorithm_profile:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject3OptionsAssertionDecryptionSettingsAlgorithmProfileEnum
      required:
        - algorithm_profile
      type: object
    EventStreamCloudEventConnectionUpdatedObject3OptionsDigestAlgorithmEnum:
      description: "Algorithme utilisé pour calculer les valeurs de condensé lors de la signature des requêtes SAML et des requêtes de logout. La valeur par défaut est «\_sha256\_»."
      enum:
        - sha1
        - sha256
      type: string
    EventStreamCloudEventConnectionUpdatedObject3OptionsIdpinitiated:
      additionalProperties: false
      description: >-
        Configuration de l’authentification unique SAML initiée par l’IdP.
        Lorsqu’elle est activée, elle permet aux utilisateurs d’ouvrir une
        session directement depuis leur fournisseur d’identité SAML sans d’abord
        passer par Auth0. L’IdP doit inclure le paramètre de connexion dans
        l’URL de retour (URL Assertion Consumer Service).
      properties:
        client_authorizequery:
          description: Chaîne de requête envoyée à l’application par défaut
          maxLength: 2048
          minLength: 1
          type: string
        client_id:
          description: >-
            ID client à utiliser pour les requêtes de connexion initiées par
            l’IdP.
          maxLength: 256
          minLength: 1
          type: string
        client_protocol:
          $ref: >-
            #/components/schemas/EventStreamCloudEventConnectionUpdatedObject3OptionsIdpinitiatedClientProtocolEnum
        enabled:
          description: >-
            Lorsque cette valeur est true, active la prise en charge de la
            connexion initiée par l’IdP pour cette connexion SAML. Les
            utilisateurs peuvent ainsi ouvrir une session directement depuis le
            fournisseur d’identité sans d’abord passer par Auth0.
          type: boolean
      type: object
    EventStreamCloudEventConnectionUpdatedObject3OptionsProtocolBindingEnum:
      description: >-
        Mécanisme de liaison du protocole SAML utilisé pour envoyer des requêtes
        d’authentification au fournisseur d’identité.
      enum:
        - urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST
        - urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect
      type: string
    EventStreamCloudEventConnectionUpdatedObject3OptionsSetUserRootAttributesEnum:
      description: "Détermine comment les attributs racine du profil utilisateur (nom, surnom, image, etc.) sont synchronisés depuis le fournisseur d’identité. «\_on_each_login\_»\_: met à jour les attributs à chaque authentification (valeur par défaut)\_; «\_on_first_login\_»\_: définit les attributs uniquement lors de la connexion initiale, ce qui permet de les mettre à jour indépendamment par la suite\_; «\_never_on_login\_»\_: ne synchronise jamais les attributs depuis l’IdP, afin de préserver les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionUpdatedObject3OptionsSignatureAlgorithmEnum:
      description: "Algorithme utilisé pour signer les requêtes d’authentification SAML et les requêtes de logout à l’aide de la clé de signature de la connexion. Valeurs courantes\_: «\_rsa-sha256\_» (signature RSA avec condensé SHA-256) ou «\_rsa-sha1\_». La valeur par défaut est «\_rsa-sha256\_»."
      enum:
        - rsa-sha1
        - rsa-sha256
      type: string
    EventStreamCloudEventConnectionUpdatedObject3OptionsSubject:
      additionalProperties: false
      description: >-
        Nom distinctif (DN) du sujet extrait du certificat de signature du
        fournisseur d’identité.
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject3OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject4OptionsSetUserRootAttributesEnum:
      description: "Contrôle la façon dont les attributs racine du profil utilisateur (nom, surnom, image, etc.) sont synchronisés à partir du fournisseur d’identité. «\_on_each_login\_»\_: met à jour à chaque authentification (par défaut)\_; «\_on_first_login\_»\_: définit les attributs uniquement lors de la connexion initiale, ce qui permet de les mettre à jour indépendamment par la suite\_; «\_never_on_login\_»\_: ne synchronise jamais à partir de l’IdP, ce qui préserve les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionUpdatedObject4OptionsShouldTrustEmailVerifiedConnectionEnum:
      description: >-
        Choisissez comment Auth0 définit le champ email_verified dans le profil
        utilisateur.
      enum:
        - never_set_emails_as_verified
        - always_set_emails_as_verified
      type: string
    EventStreamCloudEventConnectionUpdatedObject4OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject5OptionsSetUserRootAttributesEnum:
      description: "Contrôle la façon dont les attributs racine du profil utilisateur (nom, pseudonyme, image, etc.) sont synchronisés à partir du fournisseur d’identité. 'on_each_login'\_: met à jour à chaque authentification (par défaut)\_; 'on_first_login'\_: définit les attributs uniquement lors de la connexion initiale, ce qui permet ensuite de les mettre à jour indépendamment\_; 'never_on_login'\_: ne synchronise jamais à partir de l’IdP et conserve les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionUpdatedObject5OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject6OptionsFederatedConnectionsAccessTokens:
      additionalProperties: false
      description: >-
        Configuration du stockage des jetons du fournisseur d’identité dans le
        Token Vault d’Auth0. Lorsqu’il est actif, Auth0 stocke de façon
        sécurisée les jetons d’accès et d’actualisation provenant de connexions
        fédérées, ce qui permet à votre application d’effectuer des requêtes API
        authentifiées au nom des utilisateurs.
      properties:
        active:
          description: >-
            Active la collecte des jetons d’actualisation et des jetons d’accès
            pour les connexions fédérées
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionUpdatedObject6OptionsSetUserRootAttributesEnum:
      description: "Détermine la façon dont les attributs racine du profil utilisateur (`name`, `nickname`, `picture`, etc.) sont synchronisés depuis le fournisseur d’identité. «\_on_each_login\_»\_: met à jour à chaque authentification (valeur par défaut)\_; «\_on_first_login\_»\_: définit les attributs uniquement lors de la connexion initiale, ce qui permet de les mettre à jour indépendamment par la suite\_; «\_never_on_login\_»\_: ne synchronise jamais depuis l’IdP, préservant les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionUpdatedObject6OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject7OptionsFederatedConnectionsAccessTokens:
      additionalProperties: false
      description: >-
        Configuration permettant de stocker les jetons du fournisseur d’identité
        dans Token Vault d’Auth0. Lorsqu’il est actif, Auth0 stocke de façon
        sécuritaire les jetons d’accès et d’actualisation issus des connexions
        fédérées, ce qui permet à votre application d’effectuer des appels d’API
        authentifiés au nom des utilisateurs.
      properties:
        active:
          description: >-
            Active la collecte de jetons d’actualisation et de jetons d’accès
            pour les connexions fédérées
          type: boolean
      required:
        - active
      type: object
    EventStreamCloudEventConnectionUpdatedObject7OptionsIdentityApiEnum:
      description: "La version du point de terminaison Azure AD utilisée pour l’authentification. «\_microsoft-identity-platform-v2.0\_» (recommandée et utilisée par défaut) prend en charge les fonctionnalités OAuth 2.0 modernes. «\_azure-active-directory-v1.0\_» est le point de terminaison hérité, soumis à des limitations de protocole. Ce choix a une incidence sur les fonctionnalités disponibles."
      enum:
        - microsoft-identity-platform-v2.0
        - azure-active-directory-v1.0
      type: string
    EventStreamCloudEventConnectionUpdatedObject7OptionsSetUserRootAttributesEnum:
      description: "Détermine la façon dont les attributs racines du profil utilisateur (nom, surnom, image, etc.) sont synchronisés à partir du fournisseur d’identité. «\_on_each_login\_»\_: met à jour les attributs à chaque authentification (par défaut)\_; «\_on_first_login\_»\_: définit les attributs uniquement lors de la première connexion, ce qui permet ensuite de les mettre à jour indépendamment\_; «\_never_on_login\_»\_: ne synchronise jamais les attributs à partir de l’IdP et préserve les valeurs définies localement."
      enum:
        - on_each_login
        - on_first_login
        - never_on_login
      type: string
    EventStreamCloudEventConnectionUpdatedObject7OptionsShouldTrustEmailVerifiedConnectionEnum:
      description: >-
        Choisissez la façon dont Auth0 définit le champ email_verified dans le
        profil utilisateur.
      enum:
        - never_set_emails_as_verified
        - always_set_emails_as_verified
      type: string
    EventStreamCloudEventConnectionUpdatedObject7OptionsTenantDomain:
      anyOf:
        - description: >-
            Domaine du locataire Azure AD sous forme de nom d’hôte (p. ex.,
            contoso.onmicrosoft.com).
          format: hostname
          maxLength: 512
          minLength: 0
          type: string
        - description: Domaine du locataire Azure AD sous forme d’ID de locataire UUID.
          format: uuid
          type: string
      description: "Le domaine du locataire Azure AD ou son ID (UUID). Cette valeur est remplie automatiquement à partir du champ «\_domain\_». Il peut s’agir d’un nom d’hôte (p. ex., «\_contoso.onmicrosoft.com\_») ou d’un ID de locataire UUID."
    EventStreamCloudEventConnectionUpdatedObject7OptionsUpstreamParams:
      additionalProperties: true
      description: >-
        Paramètres supplémentaires à inclure dans les requêtes d’autorisation
        envoyées au fournisseur d’identité. Utiles pour transmettre des
        revendications personnalisées, sélectionner des sources d’identité
        précises ou configurer un comportement propre au fournisseur. Consultez
        https://auth0.com/docs/authenticate/identity-providers/pass-parameters-to-idps
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject7OptionsUseridAttributeEnum:
      description: "La revendication Azure AD à utiliser comme identifiant utilisateur unique. «\_oid\_» (ID d’objet) est recommandée pour les connexions monolocataires et requise pour SCIM. «\_sub\_» (sujet) est requise pour le point de terminaison multilocataire ou commun. S’applique uniquement au protocole OpenID Connect."
      enum:
        - oid
        - sub
      type: string
    EventStreamCloudEventConnectionUpdatedObject7OptionsWaadProtocolEnum:
      description: "Le protocole d’authentification des points de terminaison Azure AD v1. «\_openid-connect\_» (par défaut et recommandé) utilise OAuth 2.0/OIDC moderne. «\_ws-federation\_» est un protocole hérité fondé sur SAML, destiné aux anciennes intégrations. Disponible uniquement avec l’API Azure AD v1."
      enum:
        - ws-federation
        - openid-connect
      type: string
    EventStreamCloudEventGroupMemberAddedObjectGroup0TypeEnum:
      description: Le type du groupe.
      enum:
        - connection
      type: string
    EventStreamCloudEventGroupMemberAddedObjectGroup1TypeEnum:
      description: Le type du groupe.
      enum:
        - organization
      type: string
    EventStreamCloudEventGroupMemberAddedObjectGroup2TypeEnum:
      description: Le type du groupe.
      enum:
        - tenant
      type: string
    EventStreamCloudEventGroupMemberAddedObjectMember0MemberTypeEnum:
      description: Discriminateur de type pour les membres utilisateur
      enum:
        - user
      type: string
    EventStreamCloudEventGroupMemberAddedObjectMember1MemberTypeEnum:
      description: Discriminateur de type pour les membres de connexion
      enum:
        - connection
      type: string
    EventStreamCloudEventGroupMemberDeletedObjectGroup0TypeEnum:
      description: Le type du groupe.
      enum:
        - connection
      type: string
    EventStreamCloudEventGroupMemberDeletedObjectGroup1TypeEnum:
      description: Le type du groupe.
      enum:
        - organization
      type: string
    EventStreamCloudEventGroupMemberDeletedObjectGroup2TypeEnum:
      description: Le type du groupe.
      enum:
        - tenant
      type: string
    EventStreamCloudEventGroupMemberDeletedObjectMember0MemberTypeEnum:
      description: Discriminateur de type pour les membres de type utilisateur
      enum:
        - user
      type: string
    EventStreamCloudEventGroupMemberDeletedObjectMember1MemberTypeEnum:
      description: Discriminateur de type pour les membres de connexion
      enum:
        - connection
      type: string
    EventStreamCloudEventGroupRoleAssignedObjectGroup0TypeEnum:
      description: Le type de groupe.
      enum:
        - connection
      type: string
    EventStreamCloudEventGroupRoleAssignedObjectGroup1TypeEnum:
      description: Le type de groupe.
      enum:
        - organization
      type: string
    EventStreamCloudEventGroupRoleAssignedObjectGroup2TypeEnum:
      description: Le type de groupe.
      enum:
        - tenant
      type: string
    EventStreamCloudEventGroupRoleDeletedObjectGroup0TypeEnum:
      description: Le type de groupe.
      enum:
        - connection
      type: string
    EventStreamCloudEventGroupRoleDeletedObjectGroup1TypeEnum:
      description: Le type de groupe.
      enum:
        - organization
      type: string
    EventStreamCloudEventGroupRoleDeletedObjectGroup2TypeEnum:
      description: Le type de groupe.
      enum:
        - tenant
      type: string
    EventStreamCloudEventOrgGroupRoleAssignedObjectGroup0TypeEnum:
      description: Le type de groupe.
      enum:
        - connection
      type: string
    EventStreamCloudEventOrgGroupRoleAssignedObjectGroup1TypeEnum:
      description: Le type de groupe.
      enum:
        - organization
      type: string
    EventStreamCloudEventOrgGroupRoleAssignedObjectGroup2TypeEnum:
      description: Le type de groupe.
      enum:
        - tenant
      type: string
    EventStreamCloudEventOrgGroupRoleDeletedObjectGroup0TypeEnum:
      description: Le type du groupe.
      enum:
        - connection
      type: string
    EventStreamCloudEventOrgGroupRoleDeletedObjectGroup1TypeEnum:
      description: Le type du groupe.
      enum:
        - organization
      type: string
    EventStreamCloudEventOrgGroupRoleDeletedObjectGroup2TypeEnum:
      description: Le type du groupe.
      enum:
        - tenant
      type: string
    EventStreamCloudEventUserCreatedObjectIdentitiesItemCustomIsSocialEnum:
      enum:
        - false
      type: boolean
    EventStreamCloudEventUserCreatedObjectIdentitiesItemCustomProfileData:
      additionalProperties: true
      description: Données de profil de l’utilisateur.
      properties:
        email:
          description: Adresse courriel de cet utilisateur.
          format: email
          type: string
        email_verified:
          description: >-
            Indique si cette adresse courriel est vérifiée (true) ou non
            vérifiée (false).
          type: boolean
        family_name:
          description: Nom de famille de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        given_name:
          description: Prénom de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        name:
          description: Nom de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        phone_number:
          description: Numéro de téléphone de cet utilisateur.
          pattern: ^\+[0-9]{1,15}$
          type: string
        phone_verified:
          description: >-
            Indique si ce numéro de téléphone a été vérifié (true) ou non
            (false).
          type: boolean
        username:
          description: Nom d’utilisateur de cet utilisateur.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9_+\-.!#\$\^`~@']*$
          type: string
      type: object
    EventStreamCloudEventUserCreatedObjectIdentitiesItemCustomProviderEnum:
      description: Liste des fournisseurs d’identité personnalisés.
      enum:
        - custom
      type: string
    EventStreamCloudEventUserCreatedObjectIdentitiesItemCustomUserId:
      anyOf:
        - type: string
        - type: integer
      description: Identifiant propre à l’IdP pour l’utilisateur.
    EventStreamCloudEventUserCreatedObjectIdentitiesItemDatabaseIsSocialEnum:
      enum:
        - false
      type: boolean
    EventStreamCloudEventUserCreatedObjectIdentitiesItemDatabaseProfileData:
      additionalProperties: true
      description: Données de profil de l’utilisateur.
      properties:
        email:
          description: Adresse courriel de cet utilisateur.
          format: email
          type: string
        email_verified:
          description: >-
            Indique si cette adresse courriel est vérifiée (true) ou non
            vérifiée (false).
          type: boolean
        family_name:
          description: Nom de famille de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        given_name:
          description: Prénom de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        name:
          description: Nom de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        phone_number:
          description: Numéro de téléphone de cet utilisateur.
          pattern: ^\+[0-9]{1,15}$
          type: string
        phone_verified:
          description: >-
            Indique si ce numéro de téléphone a été vérifié (true) ou non
            (false).
          type: boolean
        username:
          description: Nom d’utilisateur de cet utilisateur.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9_+\-.!#\$\^`~@']*$
          type: string
      type: object
    EventStreamCloudEventUserCreatedObjectIdentitiesItemDatabaseProviderEnum:
      description: Liste des fournisseurs d’identité de type base de données.
      enum:
        - auth0
      type: string
    EventStreamCloudEventUserCreatedObjectIdentitiesItemDatabaseUserId:
      anyOf:
        - type: string
        - type: integer
      description: Identifiant propre à l’IdP pour l’utilisateur.
    EventStreamCloudEventUserCreatedObjectIdentitiesItemEnterpriseIsSocialEnum:
      enum:
        - false
      type: boolean
    EventStreamCloudEventUserCreatedObjectIdentitiesItemEnterpriseProfileData:
      additionalProperties: true
      description: Données de profil de l’utilisateur.
      properties:
        email:
          description: adresse courriel de cet utilisateur.
          format: email
          type: string
        email_verified:
          description: >-
            Indique si cette adresse courriel est vérifiée (true) ou non
            (false).
          type: boolean
        family_name:
          description: Nom de famille/nom de famille/nom de famille de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        given_name:
          description: Prénom/First Name/prénom de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        name:
          description: Nom de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        phone_number:
          description: Numéro de téléphone de cet utilisateur.
          pattern: ^\+[0-9]{1,15}$
          type: string
        phone_verified:
          description: >-
            Indique si ce numéro de téléphone a été vérifié (true) ou non
            (false).
          type: boolean
        username:
          description: Nom d’utilisateur de cet utilisateur.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9_+\-.!#\$\^`~@']*$
          type: string
      type: object
    EventStreamCloudEventUserCreatedObjectIdentitiesItemEnterpriseProviderEnum:
      description: Liste des fournisseurs d’identité d’entreprise.
      enum:
        - ad
        - adfs
        - google-apps
        - ip
        - office365
        - oidc
        - okta
        - pingfederate
        - samlp
        - sharepoint
        - waad
      type: string
    EventStreamCloudEventUserCreatedObjectIdentitiesItemEnterpriseUserId:
      anyOf:
        - type: string
        - type: integer
      description: L’identifiant propre à l’IdP pour l’utilisateur.
    EventStreamCloudEventUserCreatedObjectIdentitiesItemPasswordlessIsSocialEnum:
      enum:
        - false
      type: boolean
    EventStreamCloudEventUserCreatedObjectIdentitiesItemPasswordlessProfileData:
      additionalProperties: true
      description: Données de profil de l’utilisateur.
      properties:
        email:
          description: adresse courriel de cet utilisateur.
          format: email
          type: string
        email_verified:
          description: >-
            Indique si cette adresse courriel est vérifiée (true) ou non
            (false).
          type: boolean
        family_name:
          description: Nom de famille/nom de famille/nom de famille de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        given_name:
          description: Prénom/First Name/prénom de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        name:
          description: Nom de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        phone_number:
          description: Numéro de téléphone de cet utilisateur.
          pattern: ^\+[0-9]{1,15}$
          type: string
        phone_verified:
          description: >-
            Indique si ce numéro de téléphone a été vérifié (true) ou non
            (false).
          type: boolean
        username:
          description: Nom d’utilisateur de cet utilisateur.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9_+\-.!#\$\^`~@']*$
          type: string
      type: object
    EventStreamCloudEventUserCreatedObjectIdentitiesItemPasswordlessProviderEnum:
      description: Liste des fournisseurs d’identité sans mot de passe.
      enum:
        - email
        - sms
      type: string
    EventStreamCloudEventUserCreatedObjectIdentitiesItemPasswordlessUserId:
      anyOf:
        - type: string
        - type: integer
      description: L’identifiant propre à l’IdP pour l’utilisateur.
    EventStreamCloudEventUserCreatedObjectIdentitiesItemSocialIsSocialEnum:
      enum:
        - true
      type: boolean
    EventStreamCloudEventUserCreatedObjectIdentitiesItemSocialProfileData:
      additionalProperties: true
      description: Données de profil de l’utilisateur.
      properties:
        email:
          description: adresse courriel de cet utilisateur.
          format: email
          type: string
        email_verified:
          description: >-
            Indique si cette adresse courriel est vérifiée (true) ou non
            (false).
          type: boolean
        family_name:
          description: Nom de famille/last name/surname de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        given_name:
          description: Prénom/given name/forename de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        name:
          description: Nom de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        phone_number:
          description: Numéro de téléphone de cet utilisateur.
          pattern: ^\+[0-9]{1,15}$
          type: string
        phone_verified:
          description: >-
            Indique si ce numéro de téléphone a été vérifié (true) ou non
            (false).
          type: boolean
        username:
          description: Nom d’utilisateur de cet utilisateur.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9_+\-.!#\$\^`~@']*$
          type: string
      type: object
    EventStreamCloudEventUserCreatedObjectIdentitiesItemSocialProviderEnum:
      description: Liste des fournisseurs d’identité sociale.
      enum:
        - amazon
        - apple
        - dropbox
        - bitbucket
        - auth0-oidc
        - baidu
        - bitly
        - box
        - daccount
        - dwolla
        - evernote-sandbox
        - evernote
        - exact
        - facebook
        - fitbit
        - github
        - google-oauth2
        - instagram
        - line
        - linkedin
        - oauth1
        - oauth2
        - paypal
        - paypal-sandbox
        - planningcenter
        - salesforce-community
        - salesforce-sandbox
        - salesforce
        - shopify
        - soundcloud
        - thirtysevensignals
        - twitter
        - untapped
        - vkontakte
        - weibo
        - windowslive
        - wordpress
        - yahoo
        - yandex
      type: string
    EventStreamCloudEventUserCreatedObjectIdentitiesItemSocialUserId:
      anyOf:
        - type: string
        - type: integer
      description: L’identifiant propre à l’IdP pour l’utilisateur.
    EventStreamCloudEventUserDeletedObjectIdentitiesItemCustomIsSocialEnum:
      enum:
        - false
      type: boolean
    EventStreamCloudEventUserDeletedObjectIdentitiesItemCustomProfileData:
      additionalProperties: true
      description: Données de profil de l’utilisateur.
      properties:
        email:
          description: Adresse courriel de cet utilisateur.
          format: email
          type: string
        email_verified:
          description: >-
            Indique si cette adresse courriel est vérifiée (true) ou non
            vérifiée (false).
          type: boolean
        family_name:
          description: Nom de famille de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        given_name:
          description: Prénom de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        name:
          description: Nom de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        phone_number:
          description: Numéro de téléphone de cet utilisateur.
          pattern: ^\+[0-9]{1,15}$
          type: string
        phone_verified:
          description: >-
            Indique si ce numéro de téléphone a été vérifié (true) ou non
            (false).
          type: boolean
        username:
          description: Nom d’utilisateur de cet utilisateur.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9_+\-.!#\$\^`~@']*$
          type: string
      type: object
    EventStreamCloudEventUserDeletedObjectIdentitiesItemCustomProviderEnum:
      description: Liste des fournisseurs d’identité personnalisés.
      enum:
        - custom
      type: string
    EventStreamCloudEventUserDeletedObjectIdentitiesItemCustomUserId:
      anyOf:
        - type: string
        - type: integer
      description: Identifiant propre à l’IdP pour l’utilisateur.
    EventStreamCloudEventUserDeletedObjectIdentitiesItemDatabaseIsSocialEnum:
      enum:
        - false
      type: boolean
    EventStreamCloudEventUserDeletedObjectIdentitiesItemDatabaseProfileData:
      additionalProperties: true
      description: Données de profil de l’utilisateur.
      properties:
        email:
          description: Adresse courriel de cet utilisateur.
          format: email
          type: string
        email_verified:
          description: >-
            Indique si cette adresse courriel est vérifiée (true) ou non
            vérifiée (false).
          type: boolean
        family_name:
          description: >-
            Nom de famille/nom de famille patronymique/surname de cet
            utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        given_name:
          description: Prénom de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        name:
          description: Nom de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        phone_number:
          description: Numéro de téléphone de cet utilisateur.
          pattern: ^\+[0-9]{1,15}$
          type: string
        phone_verified:
          description: >-
            Indique si ce numéro de téléphone a été vérifié (true) ou non
            (false).
          type: boolean
        username:
          description: Nom d’utilisateur de cet utilisateur.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9_+\-.!#\$\^`~@']*$
          type: string
      type: object
    EventStreamCloudEventUserDeletedObjectIdentitiesItemDatabaseProviderEnum:
      description: Liste des fournisseurs d’identité de type base de données.
      enum:
        - auth0
      type: string
    EventStreamCloudEventUserDeletedObjectIdentitiesItemDatabaseUserId:
      anyOf:
        - type: string
        - type: integer
      description: Identifiant propre à l’IdP pour l’utilisateur.
    EventStreamCloudEventUserDeletedObjectIdentitiesItemEnterpriseIsSocialEnum:
      enum:
        - false
      type: boolean
    EventStreamCloudEventUserDeletedObjectIdentitiesItemEnterpriseProfileData:
      additionalProperties: true
      description: Données du profil de l’utilisateur.
      properties:
        email:
          description: Adresse courriel de cet utilisateur.
          format: email
          type: string
        email_verified:
          description: >-
            Indique si cette adresse courriel est vérifiée (true) ou non
            vérifiée (false).
          type: boolean
        family_name:
          description: >-
            Nom de famille/nom de famille patronymique/surname de cet
            utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        given_name:
          description: Prénom/first name/forename de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        name:
          description: Nom de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        phone_number:
          description: Numéro de téléphone de cet utilisateur.
          pattern: ^\+[0-9]{1,15}$
          type: string
        phone_verified:
          description: >-
            Indique si ce numéro de téléphone a été vérifié (true) ou non
            (false).
          type: boolean
        username:
          description: Nom d’utilisateur de cet utilisateur.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9_+\-.!#\$\^`~@']*$
          type: string
      type: object
    EventStreamCloudEventUserDeletedObjectIdentitiesItemEnterpriseProviderEnum:
      description: Liste des fournisseur d’identité d’entreprise.
      enum:
        - ad
        - adfs
        - google-apps
        - ip
        - office365
        - oidc
        - okta
        - pingfederate
        - samlp
        - sharepoint
        - waad
      type: string
    EventStreamCloudEventUserDeletedObjectIdentitiesItemEnterpriseUserId:
      anyOf:
        - type: string
        - type: integer
      description: Identifiant propre à l’IdP pour l’utilisateur.
    EventStreamCloudEventUserDeletedObjectIdentitiesItemPasswordlessIsSocialEnum:
      enum:
        - false
      type: boolean
    EventStreamCloudEventUserDeletedObjectIdentitiesItemPasswordlessProfileData:
      additionalProperties: true
      description: Données du profil de l’utilisateur.
      properties:
        email:
          description: Adresse courriel de cet utilisateur.
          format: email
          type: string
        email_verified:
          description: >-
            Indique si cette adresse courriel est vérifiée (true) ou non
            vérifiée (false).
          type: boolean
        family_name:
          description: >-
            Nom de famille/nom de famille patronymique/surname de cet
            utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        given_name:
          description: Prénom/first name/forename de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        name:
          description: Nom de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        phone_number:
          description: Numéro de téléphone de cet utilisateur.
          pattern: ^\+[0-9]{1,15}$
          type: string
        phone_verified:
          description: >-
            Indique si ce numéro de téléphone a été vérifié (true) ou non
            (false).
          type: boolean
        username:
          description: Nom d’utilisateur de cet utilisateur.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9_+\-.!#\$\^`~@']*$
          type: string
      type: object
    EventStreamCloudEventUserDeletedObjectIdentitiesItemPasswordlessProviderEnum:
      description: Liste des fournisseurs d’identité passwordless.
      enum:
        - email
        - sms
      type: string
    EventStreamCloudEventUserDeletedObjectIdentitiesItemPasswordlessUserId:
      anyOf:
        - type: string
        - type: integer
      description: Identifiant propre à l’IdP pour l’utilisateur.
    EventStreamCloudEventUserDeletedObjectIdentitiesItemSocialIsSocialEnum:
      enum:
        - true
      type: boolean
    EventStreamCloudEventUserDeletedObjectIdentitiesItemSocialProfileData:
      additionalProperties: true
      description: Données de profil de l’utilisateur.
      properties:
        email:
          description: Adresse courriel de cet utilisateur.
          format: email
          type: string
        email_verified:
          description: >-
            Indique si cette adresse courriel est vérifiée (true) ou non
            (false).
          type: boolean
        family_name:
          description: Nom de famille de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        given_name:
          description: Prénom de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        name:
          description: Nom de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        phone_number:
          description: Numéro de téléphone de cet utilisateur.
          pattern: ^\+[0-9]{1,15}$
          type: string
        phone_verified:
          description: >-
            Indique si ce numéro de téléphone a été vérifié (true) ou non
            (false).
          type: boolean
        username:
          description: Nom d’utilisateur de cet utilisateur.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9_+\-.!#\$\^`~@']*$
          type: string
      type: object
    EventStreamCloudEventUserDeletedObjectIdentitiesItemSocialProviderEnum:
      description: Liste des fournisseurs d’identité sociale.
      enum:
        - amazon
        - apple
        - dropbox
        - bitbucket
        - auth0-oidc
        - baidu
        - bitly
        - box
        - daccount
        - dwolla
        - evernote-sandbox
        - evernote
        - exact
        - facebook
        - fitbit
        - github
        - google-oauth2
        - instagram
        - line
        - linkedin
        - oauth1
        - oauth2
        - paypal
        - paypal-sandbox
        - planningcenter
        - salesforce-community
        - salesforce-sandbox
        - salesforce
        - shopify
        - soundcloud
        - thirtysevensignals
        - twitter
        - untapped
        - vkontakte
        - weibo
        - windowslive
        - wordpress
        - yahoo
        - yandex
      type: string
    EventStreamCloudEventUserDeletedObjectIdentitiesItemSocialUserId:
      anyOf:
        - type: string
        - type: integer
      description: L’identifiant propre à l’IdP de l’utilisateur.
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemCustomIsSocialEnum:
      enum:
        - false
      type: boolean
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemCustomProfileData:
      additionalProperties: true
      description: Données de profil de l’utilisateur.
      properties:
        email:
          description: Adresse courriel de cet utilisateur.
          format: email
          type: string
        email_verified:
          description: >-
            Indique si cette adresse courriel est vérifiée (true) ou non
            vérifiée (false).
          type: boolean
        family_name:
          description: Family name/nom de famille/nom de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        given_name:
          description: Given name/prénom/prénom usuel de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        name:
          description: Nom de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        phone_number:
          description: Numéro de téléphone de cet utilisateur.
          pattern: ^\+[0-9]{1,15}$
          type: string
        phone_verified:
          description: >-
            Indique si ce numéro de téléphone a été vérifié (true) ou non
            (false).
          type: boolean
        username:
          description: Nom d’utilisateur de cet utilisateur.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9_+\-.!#\$\^`~@']*$
          type: string
      type: object
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemCustomProviderEnum:
      description: Liste des fournisseurs d’identité personnalisés.
      enum:
        - custom
      type: string
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemCustomUserId:
      anyOf:
        - type: string
        - type: integer
      description: Identifiant propre à l’IdP pour l’utilisateur.
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemDatabaseIsSocialEnum:
      enum:
        - false
      type: boolean
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemDatabaseProfileData:
      additionalProperties: true
      description: Données de profil de l’utilisateur.
      properties:
        email:
          description: Adresse courriel de cet utilisateur.
          format: email
          type: string
        email_verified:
          description: Indique si cette adresse courriel est vérifiée (vrai) ou non (faux).
          type: boolean
        family_name:
          description: Nom de famille de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        given_name:
          description: Prénom de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        name:
          description: Nom de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        phone_number:
          description: Numéro de téléphone de cet utilisateur.
          pattern: ^\+[0-9]{1,15}$
          type: string
        phone_verified:
          description: >-
            Indique si ce numéro de téléphone a été vérifié (vrai) ou non
            (faux).
          type: boolean
        username:
          description: Nom d’utilisateur de cet utilisateur.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9_+\-.!#\$\^`~@']*$
          type: string
      type: object
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemDatabaseProviderEnum:
      description: Liste des fournisseurs d’identité Database.
      enum:
        - auth0
      type: string
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemDatabaseUserId:
      anyOf:
        - type: string
        - type: integer
      description: L’identifiant propre à l’IdP pour l’utilisateur.
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemEnterpriseIsSocialEnum:
      enum:
        - false
      type: boolean
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemEnterpriseProfileData:
      additionalProperties: true
      description: Données de profil de l’utilisateur.
      properties:
        email:
          description: Adresse courriel de cet utilisateur.
          format: email
          type: string
        email_verified:
          description: Indique si cette adresse courriel est vérifiée (vrai) ou non (faux).
          type: boolean
        family_name:
          description: Nom de famille de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        given_name:
          description: Prénom de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        name:
          description: Nom de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        phone_number:
          description: Numéro de téléphone de cet utilisateur.
          pattern: ^\+[0-9]{1,15}$
          type: string
        phone_verified:
          description: >-
            Indique si ce numéro de téléphone a été vérifié (vrai) ou non
            (faux).
          type: boolean
        username:
          description: Nom d’utilisateur de cet utilisateur.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9_+\-.!#\$\^`~@']*$
          type: string
      type: object
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemEnterpriseProviderEnum:
      description: Liste des fournisseur d’identité d’entreprise.
      enum:
        - ad
        - adfs
        - google-apps
        - ip
        - office365
        - oidc
        - okta
        - pingfederate
        - samlp
        - sharepoint
        - waad
      type: string
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemEnterpriseUserId:
      anyOf:
        - type: string
        - type: integer
      description: L’identifiant propre à l’IdP pour l’utilisateur.
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemPasswordlessIsSocialEnum:
      enum:
        - false
      type: boolean
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemPasswordlessProfileData:
      additionalProperties: true
      description: Données de profil de l’utilisateur.
      properties:
        email:
          description: Adresse courriel de cet utilisateur.
          format: email
          type: string
        email_verified:
          description: Indique si cette adresse courriel est vérifiée (vrai) ou non (faux).
          type: boolean
        family_name:
          description: Nom de famille de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        given_name:
          description: Prénom de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        name:
          description: Nom de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        phone_number:
          description: Numéro de téléphone de cet utilisateur.
          pattern: ^\+[0-9]{1,15}$
          type: string
        phone_verified:
          description: >-
            Indique si ce numéro de téléphone a été vérifié (true) ou non
            (false).
          type: boolean
        username:
          description: Nom d’utilisateur de cet utilisateur.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9_+\-.!#\$\^`~@']*$
          type: string
      type: object
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemPasswordlessProviderEnum:
      description: Liste des fournisseurs d’identité Passwordless.
      enum:
        - email
        - sms
      type: string
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemPasswordlessUserId:
      anyOf:
        - type: string
        - type: integer
      description: L’identifiant propre à l’IdP pour l’utilisateur.
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemSocialIsSocialEnum:
      enum:
        - true
      type: boolean
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemSocialProfileData:
      additionalProperties: true
      description: Données de profil de l’utilisateur.
      properties:
        email:
          description: Adresse courriel de cet utilisateur.
          format: email
          type: string
        email_verified:
          description: >-
            Indique si cette adresse courriel a été vérifiée (true) ou non
            (false).
          type: boolean
        family_name:
          description: Nom de famille/last name/surname de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        given_name:
          description: Prénom/first name/forename de cet utilisateur.
          maxLength: 150
          minLength: 1
          type: string
        name:
          description: Nom de cet utilisateur.
          maxLength: 300
          minLength: 1
          type: string
        phone_number:
          description: Numéro de téléphone de cet utilisateur.
          pattern: ^\+[0-9]{1,15}$
          type: string
        phone_verified:
          description: >-
            Indique si ce numéro de téléphone a été vérifié (true) ou non
            (false).
          type: boolean
        username:
          description: Nom d’utilisateur de cet utilisateur.
          maxLength: 128
          minLength: 1
          pattern: ^[a-zA-Z0-9_+\-.!#\$\^`~@']*$
          type: string
      type: object
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemSocialProviderEnum:
      description: Liste des fournisseurs d’identité sociaux.
      enum:
        - amazon
        - apple
        - dropbox
        - bitbucket
        - auth0-oidc
        - baidu
        - bitly
        - box
        - daccount
        - dwolla
        - evernote-sandbox
        - evernote
        - exact
        - facebook
        - fitbit
        - github
        - google-oauth2
        - instagram
        - line
        - linkedin
        - oauth1
        - oauth2
        - paypal
        - paypal-sandbox
        - planningcenter
        - salesforce-community
        - salesforce-sandbox
        - salesforce
        - shopify
        - soundcloud
        - thirtysevensignals
        - twitter
        - untapped
        - vkontakte
        - weibo
        - windowslive
        - wordpress
        - yahoo
        - yandex
      type: string
    EventStreamCloudEventUserUpdatedObjectIdentitiesItemSocialUserId:
      anyOf:
        - type: string
        - type: integer
      description: L’identifiant propre à l’IdP pour l’utilisateur.
    EventStreamCloudEventConnectionCreatedObject0OptionsAttributeMapAttributes:
      additionalProperties: true
      description: Objet contenant les détails de mappage des revendications entrantes
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject0OptionsAttributeMapMappingModeEnum:
      description: >-
        Méthode utilisée pour mapper les revendications entrantes lorsque
        strategy=oidc.
      enum:
        - bind_all
        - use_map
      type: string
    EventStreamCloudEventConnectionCreatedObject0OptionsConnectionSettingsPkceEnum:
      description: Configuration PKCE.
      enum:
        - auto
        - S256
        - plain
        - disabled
      type: string
    EventStreamCloudEventConnectionCreatedObject1OptionsAttributeMapAttributes:
      additionalProperties: true
      description: Objet contenant les détails du mappage des claims entrants
      properties: {}
      type: object
    EventStreamCloudEventConnectionCreatedObject1OptionsAttributeMapMappingModeEnum:
      description: Méthode utilisée pour mapper les claims entrants lorsque strategy=okta.
      enum:
        - basic_profile
        - use_map
      type: string
    EventStreamCloudEventConnectionCreatedObject1OptionsConnectionSettingsPkceEnum:
      description: Configuration de PKCE.
      enum:
        - auto
        - S256
        - plain
        - disabled
      type: string
    EventStreamCloudEventConnectionCreatedObject2OptionsAssertionDecryptionSettingsAlgorithmProfileEnum:
      description: Profil d’algorithme à utiliser pour déchiffrer les assertions SAML.
      enum:
        - v2026-1
      type: string
    EventStreamCloudEventConnectionCreatedObject2OptionsIdpinitiatedClientProtocolEnum:
      description: >-
        Le protocole de réponse utilisé pour communiquer avec l’application par
        défaut.
      enum:
        - oidc
        - samlp
        - wsfed
      type: string
    EventStreamCloudEventConnectionCreatedObject3OptionsAssertionDecryptionSettingsAlgorithmProfileEnum:
      description: Profil d’algorithme à utiliser pour déchiffrer les assertions SAML.
      enum:
        - v2026-1
      type: string
    EventStreamCloudEventConnectionCreatedObject3OptionsIdpinitiatedClientProtocolEnum:
      description: >-
        Protocole de réponse utilisé pour communiquer avec l’application par
        défaut.
      enum:
        - oidc
        - samlp
        - wsfed
      type: string
    EventStreamCloudEventConnectionDeletedObject0OptionsAttributeMapAttributes:
      additionalProperties: true
      description: Objet contenant les détails du mappage des revendications entrantes
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject0OptionsAttributeMapMappingModeEnum:
      description: >-
        Méthode utilisée pour mapper les revendications entrantes lorsque
        strategy=oidc.
      enum:
        - bind_all
        - use_map
      type: string
    EventStreamCloudEventConnectionDeletedObject0OptionsConnectionSettingsPkceEnum:
      description: Configuration PKCE.
      enum:
        - auto
        - S256
        - plain
        - disabled
      type: string
    EventStreamCloudEventConnectionDeletedObject1OptionsAttributeMapAttributes:
      additionalProperties: true
      description: Objet contenant les détails du mappage des revendications entrantes
      properties: {}
      type: object
    EventStreamCloudEventConnectionDeletedObject1OptionsAttributeMapMappingModeEnum:
      description: >-
        Méthode utilisée pour mapper les revendications entrantes lorsque
        strategy=okta.
      enum:
        - basic_profile
        - use_map
      type: string
    EventStreamCloudEventConnectionDeletedObject1OptionsConnectionSettingsPkceEnum:
      description: Configuration PKCE.
      enum:
        - auto
        - S256
        - plain
        - disabled
      type: string
    EventStreamCloudEventConnectionDeletedObject2OptionsAssertionDecryptionSettingsAlgorithmProfileEnum:
      description: Profil d’algorithme à utiliser pour déchiffrer les assertions SAML.
      enum:
        - v2026-1
      type: string
    EventStreamCloudEventConnectionDeletedObject2OptionsIdpinitiatedClientProtocolEnum:
      description: >-
        Le protocole de réponse utilisé pour communiquer avec l’application par
        défaut.
      enum:
        - oidc
        - samlp
        - wsfed
      type: string
    EventStreamCloudEventConnectionDeletedObject3OptionsAssertionDecryptionSettingsAlgorithmProfileEnum:
      description: Profil d’algorithme à utiliser pour déchiffrer les assertions SAML.
      enum:
        - v2026-1
      type: string
    EventStreamCloudEventConnectionDeletedObject3OptionsIdpinitiatedClientProtocolEnum:
      description: >-
        Le protocole de réponse utilisé pour communiquer avec l’application par
        défaut.
      enum:
        - oidc
        - samlp
        - wsfed
      type: string
    EventStreamCloudEventConnectionUpdatedObject0OptionsAttributeMapAttributes:
      additionalProperties: true
      description: Objet contenant les détails du mappage des revendications entrantes
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject0OptionsAttributeMapMappingModeEnum:
      description: >-
        Méthode utilisée pour mapper les revendications entrantes lorsque
        strategy=oidc.
      enum:
        - bind_all
        - use_map
      type: string
    EventStreamCloudEventConnectionUpdatedObject0OptionsConnectionSettingsPkceEnum:
      description: Configuration PKCE.
      enum:
        - auto
        - S256
        - plain
        - disabled
      type: string
    EventStreamCloudEventConnectionUpdatedObject1OptionsAttributeMapAttributes:
      additionalProperties: true
      description: Objet contenant les détails du mappage des revendications entrantes
      properties: {}
      type: object
    EventStreamCloudEventConnectionUpdatedObject1OptionsAttributeMapMappingModeEnum:
      description: >-
        Méthode utilisée pour mapper les revendications entrantes lorsque
        strategy=okta.
      enum:
        - basic_profile
        - use_map
      type: string
    EventStreamCloudEventConnectionUpdatedObject1OptionsConnectionSettingsPkceEnum:
      description: Configuration PKCE.
      enum:
        - auto
        - S256
        - plain
        - disabled
      type: string
    EventStreamCloudEventConnectionUpdatedObject2OptionsAssertionDecryptionSettingsAlgorithmProfileEnum:
      description: Profil d’algorithme à utiliser pour déchiffrer les assertions SAML.
      enum:
        - v2026-1
      type: string
    EventStreamCloudEventConnectionUpdatedObject2OptionsIdpinitiatedClientProtocolEnum:
      description: >-
        Le protocole de réponse utilisé pour communiquer avec l’application par
        défaut.
      enum:
        - oidc
        - samlp
        - wsfed
      type: string
    EventStreamCloudEventConnectionUpdatedObject3OptionsAssertionDecryptionSettingsAlgorithmProfileEnum:
      description: Profil d’algorithme à utiliser pour déchiffrer les assertions SAML.
      enum:
        - v2026-1
      type: string
    EventStreamCloudEventConnectionUpdatedObject3OptionsIdpinitiatedClientProtocolEnum:
      description: >-
        Protocole de réponse utilisé pour communiquer avec l’application par
        défaut.
      enum:
        - oidc
        - samlp
        - wsfed
      type: string
  securitySchemes:
    bearerAuth:
      bearerFormat: jwt
      scheme: bearer
      type: http
    oAuth2ClientCredentials:
      flows:
        clientCredentials:
          scopes:
            create:actions: Create Actions
            create:agents: Create Agents
            create:authentication_methods: Create Authentication Methods
            create:client_credentials: Create Client Credentials
            create:client_grants: Create Client Grants
            create:clients: Create Clients
            create:connection_profiles: Create Connection Profiles
            create:connections: Create Connections
            create:connections_keys: Create Connections Keys
            create:current_user_device_credentials: Create Current User Device Credentials
            create:custom_domains: Create Custom Domains
            create:custom_signing_keys: Create Custom Signing Keys
            create:directory_provisionings: Create Directory Provisionings
            create:email_provider: Create Email Provider
            create:email_templates: Create Email Templates
            create:encryption_keys: Create Encryption Keys
            create:event_streams: Create Event Streams
            create:experimentation: Create Experimentation
            create:flows: Create Flows
            create:flows_vault_connections: Create Flows Vault Connections
            create:forms: Create Forms
            create:group_roles: Create Group Roles
            create:guardian_enrollment_tickets: Create Guardian Enrollment Tickets
            create:hooks: Create Hooks
            create:log_streams: Create Log Streams
            create:network_acl_keys: Create Network ACL Keys
            create:network_acls: Create Network Acls
            create:organization_client_grants: Create Organization Client Grants
            create:organization_clients: Create Organization Client Associations
            create:organization_connections: Create Organization Connections
            create:organization_discovery_domains: Create Organization Discovery Domains
            create:organization_group_roles: Create Organization Group Roles
            create:organization_invitations: Create Organization Invitations
            create:organization_member_roles: Create Organization Member Roles
            create:organization_members: Create Organization Members
            create:organizations: Create Organizations
            create:phone_providers: Create Phone Providers
            create:phone_templates: Create Phone Templates
            create:rate_limit_policies: Create Rate Limit Policies
            create:resource_servers: Create Resource Servers
            create:role_members: Create Role Members
            create:roles: Create Roles
            create:rules: Create Rules
            create:scim_config: Create Scim Config
            create:scim_token: Create Scim Token
            create:self_service_profiles: Create Self Service Profiles
            create:signing_keys: Create Signing Keys
            create:sso_access_tickets: Create Sso Access Tickets
            create:token_exchange_profiles: Create Token Exchange Profiles
            create:user_attribute_profiles: Create User Attribute Profiles
            create:user_tickets: Create User Tickets
            create:users: Create Users
            create:vdcs_templates: Create Vdcs Templates
            delete:actions: Delete Actions
            delete:agents: Delete Agents
            delete:anomaly_blocks: Delete Anomaly Blocks
            delete:authentication_methods: Delete Authentication Methods
            delete:branding: Delete Branding
            delete:client_credentials: Delete Client Credentials
            delete:client_grants: Delete Client Grants
            delete:clients: Delete Clients
            delete:connection_profiles: Delete Connection Profiles
            delete:connections: Delete Connections
            delete:current_user: Delete Current User
            delete:current_user_device_credentials: Delete Current User Device Credentials
            delete:custom_domains: Delete Custom Domains
            delete:custom_signing_keys: Delete Custom Signing Keys
            delete:device_credentials: Delete Device Credentials
            delete:directory_provisionings: Delete Directory Provisionings
            delete:email_provider: Delete Email Provider
            delete:encryption_keys: Delete Encryption Keys
            delete:event_streams: Delete Event Streams
            delete:experimentation: Delete Experimentation
            delete:flows: Delete Flows
            delete:flows_executions: Delete Flows Executions
            delete:flows_vault_connections: Delete Flows Vault Connections
            delete:forms: Delete Forms
            delete:grants: Delete Grants
            delete:group_roles: Delete Group Roles
            delete:groups: Delete Groups
            delete:guardian_enrollments: Delete Guardian Enrollments
            delete:hooks: Delete Hooks
            delete:log_streams: Delete Log Streams
            delete:network_acls: Delete Network Acls
            delete:organization_client_grants: Delete Organization Client Grants
            delete:organization_clients: Delete Organization Client Associations
            delete:organization_connections: Delete Organization Connections
            delete:organization_discovery_domains: Delete Organization Discovery Domains
            delete:organization_group_roles: Delete Organization Group Roles
            delete:organization_invitations: Delete Organization Invitations
            delete:organization_member_roles: Delete Organization Member Roles
            delete:organization_members: Delete Organization Members
            delete:organizations: Delete Organizations
            delete:phone_providers: Delete Phone Providers
            delete:phone_templates: Delete Phone Templates
            delete:rate_limit_policies: Delete Rate Limit Policies
            delete:refresh_tokens: Delete Refresh Tokens
            delete:resource_servers: Delete Resource Servers
            delete:role_members: Delete Role Members
            delete:roles: Delete Roles
            delete:rules: Delete Rules
            delete:rules_configs: Delete Rules Configs
            delete:scim_config: Delete Scim Config
            delete:scim_token: Delete Scim Token
            delete:self_service_profiles: Delete Self Service Profiles
            delete:sessions: Delete Sessions
            delete:sso_access_tickets: Delete Sso Access Tickets
            delete:token_exchange_profiles: Delete Token Exchange Profiles
            delete:user_attribute_profiles: Delete User Attribute Profiles
            delete:users: Delete Users
            delete:vdcs_templates: Delete Vdcs Templates
            read:actions: Read Actions
            read:agents: Read Agents
            read:anomaly_blocks: Read Anomaly Blocks
            read:attack_protection: Read Attack Protection
            read:authentication_methods: Read Authentication Methods
            read:branding: Read Branding
            read:client_credentials: Read Client Credentials
            read:client_grants: Read Client Grants
            read:client_keys: Read Client Keys
            read:client_summary: Read Client Summary
            read:clients: Read Clients
            read:connection_profiles: Read Connection Profiles
            read:connections: Read Connections
            read:connections_keys: Read Connections Keys
            read:current_user: Read Current User
            read:custom_domains: Read Custom Domains
            read:custom_signing_keys: Read Custom Signing Keys
            read:device_credentials: Read Device Credentials
            read:directory_provisionings: Read Directory Provisionings
            read:email_provider: Read Email Provider
            read:email_templates: Read Email Templates
            read:encryption_keys: Read Encryption Keys
            read:event_deliveries: Read Event Deliveries
            read:event_streams: Read Event Streams
            read:events: Read Events
            read:experimentation: Read Experimentation
            read:flows: Read Flows
            read:flows_executions: Read Flows Executions
            read:flows_vault_connections: Read Flows Vault Connections
            read:forms: Read Forms
            read:grants: Read Grants
            read:group_members: Read Group Members
            read:group_roles: Read Group Roles
            read:groups: Read Groups
            read:guardian_enrollments: Read Guardian Enrollments
            read:guardian_factors: Read Guardian Factors
            read:hooks: Read Hooks
            read:log_streams: Read Log Streams
            read:logs: Read Logs
            read:logs_users: Read Logs Users
            read:mfa_policies: Read Mfa Policies
            read:network_acls: Read Network Acls
            read:organization_client_grants: Read Organization Client Grants
            read:organization_clients: Read Organization Client Associations
            read:organization_connections: Read Organization Connections
            read:organization_discovery_domains: Read Organization Discovery Domains
            read:organization_group_roles: Read Organization Group Roles
            read:organization_groups: Read Organization Groups
            read:organization_invitations: Read Organization Invitations
            read:organization_member_effective_roles: Read Organization Member Effective Roles
            read:organization_member_role_source_groups: Read Organization Member Role Source Groups
            read:organization_member_roles: Read Organization Member Roles
            read:organization_members: Read Organization Members
            read:organizations: Read Organizations
            read:organizations_summary: Read Organizations Summary
            read:phone_providers: Read Phone Providers
            read:phone_templates: Read Phone Templates
            read:prompts: Read Prompts
            read:rate_limit_policies: Read Rate Limit Policies
            read:refresh_tokens: Read Refresh Tokens
            read:resource_servers: Read Resource Servers
            read:role_members: Read Role Members
            read:roles: Read Roles
            read:rules: Read Rules
            read:rules_configs: Read Rules Configs
            read:scim_config: Read Scim Config
            read:scim_token: Read Scim Token
            read:self_service_profile_custom_texts: Read Self Service Profile Custom Texts
            read:self_service_profiles: Read Self Service Profiles
            read:sessions: Read Sessions
            read:signing_keys: Read Signing Keys
            read:stats: Read Stats
            read:tenant_settings: Read Tenant Settings
            read:token_exchange_profiles: Read Token Exchange Profiles
            read:user_attribute_profiles: Read User Attribute Profiles
            read:user_effective_permissions: Read User Effective Permissions
            read:user_effective_roles: Read User Effective Roles
            read:user_idp_tokens: Read User Idp Tokens
            read:user_permission_source_roles: Read User Permission Source Roles
            read:user_role_source_groups: Read User Role Source Groups
            read:users: Read Users
            read:vdcs_templates: Read Vdcs Templates
            update:actions: Update Actions
            update:agents: Update Agents
            update:attack_protection: Update Attack Protection
            update:authentication_methods: Update Authentication Methods
            update:branding: Update Branding
            update:client_credentials: Update Client Credentials
            update:client_grants: Update Client Grants
            update:client_keys: Update Client Keys
            update:client_token_vault_privileged_access: Update Client Token Vault Privileged Access
            update:clients: Update Clients
            update:connection_profiles: Update Connection Profiles
            update:connections: Update Connections
            update:connections_keys: Update Connections Keys
            update:current_user_identities: Update Current User Identities
            update:current_user_metadata: Update Current User Metadata
            update:custom_domains: Update Custom Domains
            update:custom_signing_keys: Update Custom Signing Keys
            update:directory_provisionings: Update Directory Provisionings
            update:email_provider: Update Email Provider
            update:email_templates: Update Email Templates
            update:encryption_keys: Update Encryption Keys
            update:event_deliveries: Update Event Deliveries
            update:event_streams: Update Event Streams
            update:experimentation: Update Experimentation
            update:flows: Update Flows
            update:flows_vault_connections: Update Flows Vault Connections
            update:forms: Update Forms
            update:guardian_factors: Update Guardian Factors
            update:hooks: Update Hooks
            update:log_streams: Update Log Streams
            update:mfa_policies: Update Mfa Policies
            update:network_acls: Update Network Acls
            update:organization_clients: Update Organization Client Associations
            update:organization_connections: Update Organization Connections
            update:organization_discovery_domains: Update Organization Discovery Domains
            update:organizations: Update Organizations
            update:phone_providers: Update Phone Providers
            update:phone_templates: Update Phone Templates
            update:prompts: Update Prompts
            update:rate_limit_policies: Update Rate Limit Policies
            update:refresh_tokens: Update Refresh Tokens
            update:resource_servers: Update Resource Servers
            update:roles: Update Roles
            update:rules: Update Rules
            update:rules_configs: Update Rules Configs
            update:scim_config: Update Scim Config
            update:self_service_profile_custom_texts: Update Self Service Profile Custom Texts
            update:self_service_profiles: Update Self Service Profiles
            update:sessions: Update Sessions
            update:signing_keys: Update Signing Keys
            update:tenant_settings: Update Tenant Settings
            update:token_exchange_profiles: Update Token Exchange Profiles
            update:user_attribute_profiles: Update User Attribute Profiles
            update:users: Update Users
            update:users_app_metadata: Update Users App Metadata
            update:vdcs_templates: Update Vdcs Templates
          tokenUrl: /oauth/token/
          x-form-parameters:
            audience: /api/v2/
      type: oauth2

````