Skip to main content
PATCH
C#

Autorisations

Authorization
string
header
requis

Bearer authentication header of the form Bearer <token>, where <token> is your auth token.

Corps

acr_values_supported
string<acr>[] | null

Valeurs ACR prises en charge

allow_organization_name_in_authentication_api
boolean | null
défaut:false

Indique s’il faut accepter un nom d’organisation au lieu d’un ID sur les points de terminaison d’authentification

allowed_logout_urls
string<url-with-placeholders>[]

URL valides vers lesquelles rediriger après le logout d’Auth0.

authorization_response_iss_parameter_supported
boolean | null
défaut:false

Prend en charge le paramètre iss dans les réponses d’autorisation

change_password
object | null

Personnalisation de la page Change Password.

client_id_metadata_document_supported
boolean
défaut:false
EA

Indique si le serveur d’autorisation prend en charge la récupération des métadonnées du client à partir d’une URL client_id.

country_codes
object | null

Configuration de l’indicatif régional pour la saisie de l’identifiant.

customize_mfa_in_postlogin_action
boolean | null
défaut:false

Indique s’il faut activer les facteurs flexibles pour l’AMF dans l’action PostLogin

default_audience
string
défaut:""

Audience par défaut pour l’Authorization de l’API.

default_directory
string
défaut:""

Nom de la connexion utilisée pour les grants par mot de passe au endpoint /token. Les type de connexion suivants sont pris en charge : LDAP, AD, Database Connections, Passwordless, Windows Azure Active Directory, ADFS.

default_redirection_uri
string<absolute-https-uri-or-empty>

L’URI de redirection absolue par défaut doit utiliser HTTPS

default_token_quota
object | null
EA

Configuration du quota de jetons, pour configurer les quotas d’émission de jetons pour les clients et les organisations. S’applique à tous les clients et à toutes les organisations, sauf si un remplacement est défini dans les paramètres de chaque client ou organisation.

device_flow
object | null

Configuration du Device Flow.

dynamic_client_registration_security_mode
enum<string>
GA

Définit le third_party_security_mode attribué aux clients créés au moyen de Dynamic Client Registration. strict applique des contrôles de sécurité renforcés. permissive conserve le comportement préexistant et n’est offert qu’aux tenants ayant déjà utilisé des clients tiers.

Options disponibles:
strict,
permissive
enable_ai_guide
boolean

Indique si Auth0 Guide (assistance propulsée par l’IA) est activé pour ce tenant.

enabled_locales
enum<string>[]

Paramètres régionaux pris en charge pour l’interface utilisateur

Minimum array length: 1
Options disponibles:
am,
ar,
ar-EG,
ar-SA,
az,
bg,
bn,
bs,
ca-ES,
cnr,
cs,
cy,
da,
de,
el,
en,
en-CA,
es,
es-419,
es-AR,
es-MX,
et,
eu-ES,
fa,
fi,
fr,
fr-CA,
fr-FR,
gl-ES,
gu,
he,
hi,
hr,
hu,
hy,
id,
is,
it,
ja,
ka,
kk,
kn,
ko,
lt,
lv,
mk,
ml,
mn,
mr,
ms,
my,
nb,
nl,
nn,
no,
pa,
pl,
pt,
pt-BR,
pt-PT,
ro,
ru,
sk,
sl,
so,
sq,
sr,
sv,
sw,
ta,
te,
th,
tl,
tr,
uk,
ur,
vi,
zgh,
zh-CN,
zh-HK,
zh-MO,
zh-TW
ephemeral_session_lifetime
integer
défaut:72

Nombre d’heures pendant lesquelles une session éphémère (non persistante) restera valide.

Plage requise: x >= 1
ephemeral_session_lifetime_in_minutes
integer

Nombre de minutes pendant lesquelles une session éphémère (non persistante) restera valide. Ne peut pas être spécifié en même temps que ephemeral_session_lifetime.

Plage requise: x >= 1
error_page
object | null

Personnalisation de la page d’Error.

flags
object

Indicateurs utilisés pour modifier le comportement de ce tenant.

friendly_name
string
défaut:My Company

Nom convivial de ce tenant.

guardian_mfa_page
object | null

Personnalisation de la page Guardian.

idle_ephemeral_session_lifetime
integer
défaut:24

Nombre d’heures pendant lesquelles une session éphémère (non persistante) peut rester inactive avant que l’utilisateur doive se connecter de nouveau.

Plage requise: x >= 1
idle_ephemeral_session_lifetime_in_minutes
integer

Nombre de minutes pendant lesquelles une session éphémère (non persistante) peut rester inactive avant que l’utilisateur doive se connecter de nouveau. Ne peut pas être spécifié en même temps que idle_ephemeral_session_lifetime.

Plage requise: x >= 1
idle_session_lifetime
integer
défaut:72

Nombre d’heures pendant lesquelles une session peut rester inactive avant que l’utilisateur doive se connecter de nouveau.

Plage requise: x >= 1
idle_session_lifetime_in_minutes
integer

Nombre de minutes pendant lesquelles une session peut rester inactive avant que l’utilisateur doive se connecter de nouveau. Ne peut pas être spécifié en même temps que idle_session_lifetime.

Plage requise: x >= 1
include_session_metadata_in_tenant_logs
boolean
défaut:false
EA

Indique si les métadonnées de session sont incluses dans certains logs du tenant (slo, oidc_backchannel_logout_failed, oidc_backchannel_logout_succeeded).

legacy_sandbox_version
string

Version héritée du bac à sable sélectionnée pour l’environnement d’extensibilité

Maximum string length: 8
mtls
object | null

Configuration mTLS.

oidc_logout
object

Paramètres liés à la déconnexion RP initiée par OIDC

phone_consolidated_experience
boolean

Indique si Phone Consolidated Experience est activé pour ce tenant.

picture_url
string<absolute-uri-or-empty>
défaut:https://mycompany.org/logo.png

URL du logo à afficher pour ce tenant (taille recommandée : 150x150)

pushed_authorization_requests_supported
boolean | null
défaut:false

Active l’utilisation des Pushed Authorization Requests

resource_parameter_profile
enum<string>
défaut:audience
GA

Profil qui détermine comment l’identité de la ressource protégée (c.-à-d. l’API) peut être spécifiée dans les points de terminaison OAuth lorsqu’un accès est demandé. Lorsqu’il est défini à audience (par défaut), le paramètre audience est utilisé pour spécifier le resource server. Lorsqu’il est défini à compatibility, le paramètre audience est quand même vérifié en premier, mais s’il n’est pas fourni, le paramètre resource peut alors être utilisé pour spécifier le resource server.

Options disponibles:
audience,
compatibility
sandbox_version
string
défaut:22

Version du sandbox sélectionnée pour l’environnement d’extensibilité

Maximum string length: 8
security_headers
object | null

Configuration des en-têtes de sécurité pour les réponses du tenant.

Configuration du cookie de session

session_lifetime
integer
défaut:168

Nombre d’heures pendant lesquelles une session restera valide.

Plage requise: x >= 1
session_lifetime_in_minutes
integer

Nombre de minutes pendant lesquelles une session restera valide. Ne peut pas être spécifié en même temps que session_lifetime.

Plage requise: x >= 1
sessions
object | null

Paramètres relatifs aux sessions pour le tenant

skip_non_verifiable_callback_uri_confirmation_prompt
boolean | null

Détermine si une invite de confirmation s’affiche pendant les flux de connexion lorsque l’URI de redirection utilise des URI de rappel non vérifiables (par exemple, un schéma d’URI personnalisé comme myapp:// ou localhost). Si cette valeur est définie sur true, aucune invite de confirmation ne s’affichera. Nous recommandons de la définir sur false afin d’offrir une meilleure protection contre les applications malveillantes. Consultez https://auth0.com/docs/secure/security-guidance/measures-against-app-impersonation pour en savoir plus.

support_email
string<email-or-empty>
défaut:support@mycompany.org

Courriel de soutien pour l’utilisateur final.

support_url
string<absolute-uri-or-empty>
défaut:https://mycompany.org/support

URL de soutien pour l’utilisateur final.

Réponse

Paramètres du tenant mis à jour avec succès.

acr_values_supported
string<acr>[] | null

Valeurs ACR prises en charge

allow_organization_name_in_authentication_api
boolean
défaut:false

Indique s’il faut accepter un nom d’organisation au lieu d’un ID sur les points de terminaison d’authentification

allowed_logout_urls
string<url>[]

URL valides de redirection après la déconnexion d’Auth0.

authorization_response_iss_parameter_supported
boolean | null
défaut:false

Prend en charge le paramètre iss dans les réponses d’autorisation

change_password
object | null

Personnalisation de la page Change Password.

client_id_metadata_document_supported
boolean
défaut:false
EA

Indique si le authorization server prend en charge la récupération des client metadata à partir d’une URL client_id.

country_codes
object

Configuration de l’indicatif régional pour la saisie de l’identifiant.

customize_mfa_in_postlogin_action
boolean
défaut:false

Indique s’il faut activer les facteurs flexibles pour l’AMF dans l’action PostLogin

default_audience
string
défaut:""

Audience par défaut pour l’autorisation de l’API.

default_directory
string
défaut:""

Nom de la connexion utilisée pour les octrois par mot de passe au endpoint /token. Les types de connexion suivants sont pris en charge : LDAP, AD, Database Connections, Passwordless, Windows Azure Active Directory, ADFS.

default_redirection_uri
string

L’URI de redirection absolue par défaut doit utiliser HTTPS

default_token_quota
object | null
EA

Configuration du quota de jetons, pour configurer les quotas d’émission de jetons pour les clients et les organisations. S’applique à tous les clients et à toutes les organisations, sauf si un remplacement est défini dans les paramètres de chaque client ou organisation.

device_flow
object | null

Configuration du flux d’appareil

dynamic_client_registration_security_mode
enum<string>
GA

Définit le third_party_security_mode attribué aux clients créés au moyen de Dynamic Client Registration. strict applique des contrôles de sécurité renforcés. permissive conserve le comportement préexistant et n’est offert qu’aux tenants ayant déjà utilisé des clients tiers.

Options disponibles:
strict,
permissive
enable_ai_guide
boolean

Indique si Auth0 Guide (assistance propulsée par l’IA) est activé pour ce tenant.

enabled_locales
enum<string>[]

Paramètres régionaux pris en charge pour l’interface utilisateur.

Options disponibles:
am,
ar,
ar-EG,
ar-SA,
az,
bg,
bn,
bs,
ca-ES,
cnr,
cs,
cy,
da,
de,
el,
en,
en-CA,
es,
es-419,
es-AR,
es-MX,
et,
eu-ES,
fa,
fi,
fr,
fr-CA,
fr-FR,
gl-ES,
gu,
he,
hi,
hr,
hu,
hy,
id,
is,
it,
ja,
ka,
kk,
kn,
ko,
lt,
lv,
mk,
ml,
mn,
mr,
ms,
my,
nb,
nl,
nn,
no,
pa,
pl,
pt,
pt-BR,
pt-PT,
ro,
ru,
sk,
sl,
so,
sq,
sr,
sv,
sw,
ta,
te,
th,
tl,
tr,
uk,
ur,
vi,
zgh,
zh-CN,
zh-HK,
zh-MO,
zh-TW
ephemeral_session_lifetime
number
défaut:72

Nombre d’heures pendant lesquelles une session éphémère (non persistante) restera valide.

Plage requise: x >= 1
error_page
object | null

Personnalisation de la page d’Error.

flags
object

Indicateurs utilisés pour modifier le comportement de ce tenant.

friendly_name
string
défaut:My Company

Nom convivial de ce tenant.

guardian_mfa_page
object | null

Personnalisation de la page Guardian.

idle_ephemeral_session_lifetime
number
défaut:24

Nombre d’heures pendant lesquelles une session éphémère (non persistante) peut rester inactive avant que l’utilisateur doive se connecter de nouveau.

Plage requise: x >= 1
idle_session_lifetime
number
défaut:72

Nombre d’heures pendant lesquelles une session peut rester inactive avant que l’utilisateur doive se connecter de nouveau.

include_session_metadata_in_tenant_logs
boolean
défaut:false
EA

Indique si les session metadata sont incluses dans certains tenant logs (slo, oidc_backchannel_logout_failed, oidc_backchannel_logout_succeeded).

legacy_sandbox_version
string
défaut:""

Version du bac à sable sélectionnée pour l’extensibilité des règles et des hooks.

mtls
object | null

Configuration mTLS.

oidc_logout
object

Paramètres liés à la déconnexion RP initiée par OIDC

phone_consolidated_experience
boolean

Indique si Phone Consolidated Experience est activé pour ce tenant.

picture_url
string<absolute-uri-or-empty>
défaut:https://mycompany.org/logo.png

URL du logo à afficher pour ce tenant (taille recommandée : 150x150)

pushed_authorization_requests_supported
boolean
défaut:false

Active l’utilisation des Pushed Authorization Requests

resource_parameter_profile
enum<string>
défaut:audience
GA

Profil qui détermine comment l’identité de la ressource protégée (c.-à-d. l’API) peut être spécifiée dans les points de terminaison OAuth lorsqu’un accès est demandé. Lorsqu’il est défini à audience (par défaut), le paramètre audience est utilisé pour spécifier le resource server. Lorsqu’il est défini à compatibility, le paramètre audience est quand même vérifié en premier, mais s’il n’est pas fourni, le paramètre resource peut alors être utilisé pour spécifier le resource server.

Options disponibles:
audience,
compatibility
sandbox_version
string
défaut:22

Version du bac à sable sélectionnée pour l’environnement d’extensibilité.

sandbox_versions_available
string[]

Versions du bac à sable offertes pour l’environnement d’extensibilité.

security_headers
object | null

Configuration des en-têtes de sécurité pour les réponses du tenant.

Configuration du cookie de session

session_lifetime
number
défaut:168

Nombre d’heures pendant lesquelles une session restera valide.

sessions
object | null

Paramètres relatifs aux sessions pour le tenant

skip_non_verifiable_callback_uri_confirmation_prompt
boolean | null

Contrôle si une invite de confirmation s’affiche pendant les login flows lorsque l’URI de redirection utilise des callback URI non vérifiables (par exemple, un schéma d’URI personnalisé comme myapp:// ou localhost). Si cette option est définie à true, aucune invite de confirmation ne s’affichera. Nous recommandons de la définir à false pour mieux se protéger contre les applications malveillantes. Consultez https://auth0.com/docs/secure/security-guidance/measures-against-app-impersonation pour en savoir plus.

support_email
string<email-or-empty>
défaut:support@mycompany.org

Adresse courriel de soutien pour l’utilisateur final.

support_url
string<absolute-uri-or-empty>
défaut:https://mycompany.org/support

URL de soutien pour l’utilisateur final.