Route des paramètres du tenant
Récupérer les paramètres du tenant. Il est aussi possible de préciser une liste de champs à inclure ou à exclure.
Autorisations
Bearer authentication header of the form Bearer <token>, where <token> is your auth token.
Paramètres de requête
Liste de champs séparés par des virgules à inclure ou à exclure dans le résultat (selon la valeur fournie pour include_fields). Laissez vide pour récupérer tous les champs.
Indique si les champs précisés doivent être inclus (true) ou exclus (false).
Réponse
Paramètres du tenant récupérés avec succès.
Valeurs ACR prises en charge
Indique s’il faut accepter un nom d’organisation au lieu d’un ID sur les endpoints d’authentification
URL valides de redirection après le logout d’Auth0.
Prend en charge le paramètre iss dans les réponses d’autorisation
Personnalisation de la page Change Password.
Indique si le serveur d’autorisation prend en charge la récupération des métadonnées du client à partir d’une URL client_id.
Configuration de l’indicatif régional pour la saisie de l’identifiant.
Indique s’il faut activer les facteurs flexibles pour l’AMF dans l’action PostLogin
Audience par défaut pour l’autorisation de l’API.
Nom de la connexion utilisée pour les grants par mot de passe au endpoint /token. Les types de connexion suivants sont pris en charge : LDAP, AD, Database Connections, Passwordless, Windows Azure Active Directory, ADFS.
L’URI de redirection absolue par défaut doit utiliser HTTPS
Configuration du quota de jetons, pour configurer les quotas d’émission de jetons pour les clients et les organisations. S’applique à tous les clients et à toutes les organisations, sauf si un remplacement est défini dans les paramètres de chaque client ou organisation.
Configuration du flux d’appareil
Définit le third_party_security_mode attribué aux clients créés au moyen de Dynamic Client Registration. strict applique des contrôles de sécurité renforcés. permissive conserve le comportement préexistant et n’est offert qu’aux tenants ayant déjà utilisé des clients tiers.
strict, permissive Indique si Auth0 Guide (assistance alimentée par l’IA) est activé pour ce tenant.
Paramètres régionaux pris en charge pour l’interface utilisateur.
am, ar, ar-EG, ar-SA, az, bg, bn, bs, ca-ES, cnr, cs, cy, da, de, el, en, en-CA, es, es-419, es-AR, es-MX, et, eu-ES, fa, fi, fr, fr-CA, fr-FR, gl-ES, gu, he, hi, hr, hu, hy, id, is, it, ja, ka, kk, kn, ko, lt, lv, mk, ml, mn, mr, ms, my, nb, nl, nn, no, pa, pl, pt, pt-BR, pt-PT, ro, ru, sk, sl, so, sq, sr, sv, sw, ta, te, th, tl, tr, uk, ur, vi, zgh, zh-CN, zh-HK, zh-MO, zh-TW Nombre d’heures pendant lesquelles une session éphémère (non persistante) reste valide.
x >= 1Personnalisation de la page d’Error.
Indicateurs utilisés pour modifier le comportement de ce tenant.
Nom convivial de ce tenant.
Personnalisation de la page Guardian.
Nombre d’heures pendant lesquelles une session éphémère (non persistante) peut rester inactive avant que l’utilisateur doive se connecter de nouveau.
x >= 1Nombre d’heures pendant lesquelles une session peut rester inactive avant que l’utilisateur doive se connecter de nouveau.
Indique si les métadonnées de session sont incluses dans certains journaux du tenant (slo, oidc_backchannel_logout_failed, oidc_backchannel_logout_succeeded).
Version de sandbox sélectionnée pour l’extensibilité des rules et des hooks.
Configuration mTLS.
Paramètres liés à la déconnexion RP initiée par OIDC
Indique si Phone Consolidated Experience est activée pour ce tenant.
URL du logo à afficher pour ce tenant (taille recommandée : 150x150)
Active l’utilisation des Pushed Authorization Requests
Profil qui détermine comment l’identité de la ressource protégée (c.-à-d. l’API) peut être spécifiée dans les points de terminaison OAuth lorsqu’un accès est demandé. Lorsqu’il est défini à audience (par défaut), le paramètre audience est utilisé pour spécifier le resource server. Lorsqu’il est défini à compatibility, le paramètre audience est quand même vérifié en premier, mais s’il n’est pas fourni, le paramètre resource peut alors être utilisé pour spécifier le resource server.
audience, compatibility Version de sandbox sélectionnée pour l’environnement d’extensibilité.
Versions de sandbox disponibles pour l’environnement d’extensibilité.
Configuration des en-têtes de sécurité pour les réponses du tenant.
Configuration du cookie de session
Nombre d’heures pendant lesquelles une session reste valide.
Paramètres relatifs aux sessions pour le tenant
Détermine si un prompt de confirmation s’affiche pendant les login flows lorsque l’URI de redirection utilise des URI de rappel non vérifiables (par exemple, un schéma d’URI personnalisé comme myapp:// ou localhost).
Si cette valeur est définie sur true, aucun prompt de confirmation ne s’affichera. Nous recommandons de la définir sur false afin d’améliorer la protection contre les applications malveillantes.
Consultez https://auth0.com/docs/secure/security-guidance/measures-against-app-impersonation pour en savoir plus.
Adresse courriel de soutien pour l’utilisateur final.
URL de soutien pour l’utilisateur final.