Paramètres du correctif
Mettre à jour les paramètres d’un tenant.
Autorisations
Bearer authentication header of the form Bearer <token>, where <token> is your auth token.
Corps
Valeurs ACR prises en charge
Indique s’il faut accepter un nom d’organisation au lieu d’un ID sur les points de terminaison d’authentification
URL valides vers lesquelles rediriger après le logout d’Auth0.
Prend en charge le paramètre iss dans les réponses d’autorisation
Personnalisation de la page Change Password.
Indique si le serveur d’autorisation prend en charge la récupération des métadonnées du client à partir d’une URL client_id.
Configuration de l’indicatif régional pour la saisie de l’identifiant.
Indique s’il faut activer les facteurs flexibles pour l’AMF dans l’action PostLogin
Audience par défaut pour l’Authorization de l’API.
Nom de la connexion utilisée pour les grants par mot de passe au endpoint /token. Les type de connexion suivants sont pris en charge : LDAP, AD, Database Connections, Passwordless, Windows Azure Active Directory, ADFS.
L’URI de redirection absolue par défaut doit utiliser HTTPS
Configuration du quota de jetons, pour configurer les quotas d’émission de jetons pour les clients et les organisations. S’applique à tous les clients et à toutes les organisations, sauf si un remplacement est défini dans les paramètres de chaque client ou organisation.
Configuration du Device Flow.
Définit le third_party_security_mode attribué aux clients créés au moyen de Dynamic Client Registration. strict applique des contrôles de sécurité renforcés. permissive conserve le comportement préexistant et n’est offert qu’aux tenants ayant déjà utilisé des clients tiers.
strict, permissive Indique si Auth0 Guide (assistance propulsée par l’IA) est activé pour ce tenant.
Paramètres régionaux pris en charge pour l’interface utilisateur
1am, ar, ar-EG, ar-SA, az, bg, bn, bs, ca-ES, cnr, cs, cy, da, de, el, en, en-CA, es, es-419, es-AR, es-MX, et, eu-ES, fa, fi, fr, fr-CA, fr-FR, gl-ES, gu, he, hi, hr, hu, hy, id, is, it, ja, ka, kk, kn, ko, lt, lv, mk, ml, mn, mr, ms, my, nb, nl, nn, no, pa, pl, pt, pt-BR, pt-PT, ro, ru, sk, sl, so, sq, sr, sv, sw, ta, te, th, tl, tr, uk, ur, vi, zgh, zh-CN, zh-HK, zh-MO, zh-TW Nombre d’heures pendant lesquelles une session éphémère (non persistante) restera valide.
x >= 1Nombre de minutes pendant lesquelles une session éphémère (non persistante) restera valide. Ne peut pas être spécifié en même temps que ephemeral_session_lifetime.
x >= 1Personnalisation de la page d’Error.
Indicateurs utilisés pour modifier le comportement de ce tenant.
Nom convivial de ce tenant.
Personnalisation de la page Guardian.
Nombre d’heures pendant lesquelles une session éphémère (non persistante) peut rester inactive avant que l’utilisateur doive se connecter de nouveau.
x >= 1Nombre de minutes pendant lesquelles une session éphémère (non persistante) peut rester inactive avant que l’utilisateur doive se connecter de nouveau. Ne peut pas être spécifié en même temps que idle_ephemeral_session_lifetime.
x >= 1Nombre d’heures pendant lesquelles une session peut rester inactive avant que l’utilisateur doive se connecter de nouveau.
x >= 1Nombre de minutes pendant lesquelles une session peut rester inactive avant que l’utilisateur doive se connecter de nouveau. Ne peut pas être spécifié en même temps que idle_session_lifetime.
x >= 1Indique si les métadonnées de session sont incluses dans certains logs du tenant (slo, oidc_backchannel_logout_failed, oidc_backchannel_logout_succeeded).
Version héritée du bac à sable sélectionnée pour l’environnement d’extensibilité
8Configuration mTLS.
Paramètres liés à la déconnexion RP initiée par OIDC
Indique si Phone Consolidated Experience est activé pour ce tenant.
URL du logo à afficher pour ce tenant (taille recommandée : 150x150)
Active l’utilisation des Pushed Authorization Requests
Profil qui détermine comment l’identité de la ressource protégée (c.-à-d. l’API) peut être spécifiée dans les points de terminaison OAuth lorsqu’un accès est demandé. Lorsqu’il est défini à audience (par défaut), le paramètre audience est utilisé pour spécifier le resource server. Lorsqu’il est défini à compatibility, le paramètre audience est quand même vérifié en premier, mais s’il n’est pas fourni, le paramètre resource peut alors être utilisé pour spécifier le resource server.
audience, compatibility Version du sandbox sélectionnée pour l’environnement d’extensibilité
8Configuration des en-têtes de sécurité pour les réponses du tenant.
Configuration du cookie de session
Nombre d’heures pendant lesquelles une session restera valide.
x >= 1Nombre de minutes pendant lesquelles une session restera valide. Ne peut pas être spécifié en même temps que session_lifetime.
x >= 1Paramètres relatifs aux sessions pour le tenant
Détermine si une invite de confirmation s’affiche pendant les flux de connexion lorsque l’URI de redirection utilise des URI de rappel non vérifiables (par exemple, un schéma d’URI personnalisé comme myapp:// ou localhost).
Si cette valeur est définie sur true, aucune invite de confirmation ne s’affichera. Nous recommandons de la définir sur false afin d’offrir une meilleure protection contre les applications malveillantes.
Consultez https://auth0.com/docs/secure/security-guidance/measures-against-app-impersonation pour en savoir plus.
Courriel de soutien pour l’utilisateur final.
URL de soutien pour l’utilisateur final.
Réponse
Paramètres du tenant mis à jour avec succès.
Valeurs ACR prises en charge
Indique s’il faut accepter un nom d’organisation au lieu d’un ID sur les points de terminaison d’authentification
URL valides de redirection après la déconnexion d’Auth0.
Prend en charge le paramètre iss dans les réponses d’autorisation
Personnalisation de la page Change Password.
Indique si le authorization server prend en charge la récupération des client metadata à partir d’une URL client_id.
Configuration de l’indicatif régional pour la saisie de l’identifiant.
Indique s’il faut activer les facteurs flexibles pour l’AMF dans l’action PostLogin
Audience par défaut pour l’autorisation de l’API.
Nom de la connexion utilisée pour les octrois par mot de passe au endpoint /token. Les types de connexion suivants sont pris en charge : LDAP, AD, Database Connections, Passwordless, Windows Azure Active Directory, ADFS.
L’URI de redirection absolue par défaut doit utiliser HTTPS
Configuration du quota de jetons, pour configurer les quotas d’émission de jetons pour les clients et les organisations. S’applique à tous les clients et à toutes les organisations, sauf si un remplacement est défini dans les paramètres de chaque client ou organisation.
Configuration du flux d’appareil
Définit le third_party_security_mode attribué aux clients créés au moyen de Dynamic Client Registration. strict applique des contrôles de sécurité renforcés. permissive conserve le comportement préexistant et n’est offert qu’aux tenants ayant déjà utilisé des clients tiers.
strict, permissive Indique si Auth0 Guide (assistance propulsée par l’IA) est activé pour ce tenant.
Paramètres régionaux pris en charge pour l’interface utilisateur.
am, ar, ar-EG, ar-SA, az, bg, bn, bs, ca-ES, cnr, cs, cy, da, de, el, en, en-CA, es, es-419, es-AR, es-MX, et, eu-ES, fa, fi, fr, fr-CA, fr-FR, gl-ES, gu, he, hi, hr, hu, hy, id, is, it, ja, ka, kk, kn, ko, lt, lv, mk, ml, mn, mr, ms, my, nb, nl, nn, no, pa, pl, pt, pt-BR, pt-PT, ro, ru, sk, sl, so, sq, sr, sv, sw, ta, te, th, tl, tr, uk, ur, vi, zgh, zh-CN, zh-HK, zh-MO, zh-TW Nombre d’heures pendant lesquelles une session éphémère (non persistante) restera valide.
x >= 1Personnalisation de la page d’Error.
Indicateurs utilisés pour modifier le comportement de ce tenant.
Nom convivial de ce tenant.
Personnalisation de la page Guardian.
Nombre d’heures pendant lesquelles une session éphémère (non persistante) peut rester inactive avant que l’utilisateur doive se connecter de nouveau.
x >= 1Nombre d’heures pendant lesquelles une session peut rester inactive avant que l’utilisateur doive se connecter de nouveau.
Indique si les session metadata sont incluses dans certains tenant logs (slo, oidc_backchannel_logout_failed, oidc_backchannel_logout_succeeded).
Version du bac à sable sélectionnée pour l’extensibilité des règles et des hooks.
Configuration mTLS.
Paramètres liés à la déconnexion RP initiée par OIDC
Indique si Phone Consolidated Experience est activé pour ce tenant.
URL du logo à afficher pour ce tenant (taille recommandée : 150x150)
Active l’utilisation des Pushed Authorization Requests
Profil qui détermine comment l’identité de la ressource protégée (c.-à-d. l’API) peut être spécifiée dans les points de terminaison OAuth lorsqu’un accès est demandé. Lorsqu’il est défini à audience (par défaut), le paramètre audience est utilisé pour spécifier le resource server. Lorsqu’il est défini à compatibility, le paramètre audience est quand même vérifié en premier, mais s’il n’est pas fourni, le paramètre resource peut alors être utilisé pour spécifier le resource server.
audience, compatibility Version du bac à sable sélectionnée pour l’environnement d’extensibilité.
Versions du bac à sable offertes pour l’environnement d’extensibilité.
Configuration des en-têtes de sécurité pour les réponses du tenant.
Configuration du cookie de session
Nombre d’heures pendant lesquelles une session restera valide.
Paramètres relatifs aux sessions pour le tenant
Contrôle si une invite de confirmation s’affiche pendant les login flows lorsque l’URI de redirection utilise des callback URI non vérifiables (par exemple, un schéma d’URI personnalisé comme myapp:// ou localhost).
Si cette option est définie à true, aucune invite de confirmation ne s’affichera. Nous recommandons de la définir à false pour mieux se protéger contre les applications malveillantes.
Consultez https://auth0.com/docs/secure/security-guidance/measures-against-app-impersonation pour en savoir plus.
Adresse courriel de soutien pour l’utilisateur final.
URL de soutien pour l’utilisateur final.