> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment utiliser l’Authorization Extension pour contrôler le comportement d’autorisation des utilisateurs pendant l’exécution.

# Authorization Extension

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les ensembles de fonctionnalités [Authorization Core](/docs/fr-ca/manage-users/access-control/rbac) et [Authorization Extension](/docs/fr-ca/customize/extensions/authorization-extension) sont complètement distincts. Pour gérer des groupes, des rôles ou des autorisations, vous devez utiliser la fonctionnalité dans laquelle ils ont été créés à l’origine.
</Callout>

L’Authorization Extension prend en charge l’autorisation des utilisateurs au moyen de groupes, de rôles et d’autorisations. Vous pouvez définir le comportement attendu pendant le processus de connexion, et vos paramètres de configuration seront consignés dans une règle exécutée pendant l’exécution. Pour en savoir plus, consultez [Auth0 Rules](/docs/fr-ca/customize/rules).

Avec l’Authorization Extension, vous pouvez stocker des données d’autorisation, comme les groupes, les rôles ou les autorisations, dans le jeton émis par Auth0. Votre application peut ensuite utiliser ces renseignements en examinant le jeton et en prenant les mesures appropriées selon le contexte d’autorisation actuel de l’utilisateur.

Avec l’Authorization Extension, les rôles et les autorisations sont définis pour chaque application. Si vous avez besoin des mêmes rôles ou autorisations dans une autre application, vous devrez les créer séparément. À l’inverse, l’ensemble de fonctionnalités [Authorization Core](/docs/fr-ca/manage-users/access-control/rbac) offre beaucoup plus de souplesse en matière de rôles et d’autorisations.

<div id="prerequisites">
  ## Prérequis
</div>

Avant de pouvoir utiliser l’extension, vous devrez :

1. [Installer](/docs/fr-ca/customize/extensions/authorization-extension/install-authorization-extension) l’extension.
2. [Configurer](/docs/fr-ca/customize/extensions/authorization-extension/configure-authorization-extension) la façon dont l’extension se comportera pendant la transaction de connexion.
3. [Configurer](/docs/fr-ca/customize/extensions/authorization-extension/set-up-authorization-extension-users) les utilisateurs, les groupes, les rôles et les autorisations.

<div id="manage-data">
  ## Gérer les données
</div>

Vous pouvez facilement importer ou exporter des données de l’extension à l’aide d’un fichier JSON. Pour en savoir plus, consultez [Importer et exporter les données d’Authorization Extension](/docs/fr-ca/customize/extensions/authorization-extension/import-and-export-authorization-extension-data).

<div id="add-functionality">
  ## Ajouter des fonctionnalités
</div>

Une fois l’extension opérationnelle, vous pouvez lui ajouter des fonctionnalités supplémentaires.

* [Activer l’accès à l’API de l’extension](/docs/fr-ca/customize/extensions/authorization-extension/enable-api-access-to-authorization-extension): Découvrez comment automatiser le provisionnement et interroger en temps réel le contexte d’autorisation de vos utilisateurs à l’aide de l’API de l’extension.
* [Explorer les points de terminaison de l’API Authorization Extension](https://auth0.com/docs/api/authorization-extension): Découvrez les points de terminaison de l’API Authorization Extension et comment les utiliser.
* [Utiliser les données d’Authorization Extension dans les rules](/docs/fr-ca/customize/extensions/authorization-extension/use-rules-with-the-authorization-extension): Découvrez comment utiliser les rules pour configurer une logique supplémentaire pour les connexions de vos utilisateurs.

<div id="upgrade-from-previous-versions">
  ## Mise à niveau depuis les versions précédentes
</div>

<div id="upgrade-from-version-26-or-later">
  ### Mise à niveau depuis la version 2.6 ou ultérieure
</div>

Les mises à niveau depuis la version 2.6 ou ultérieure n’entraînent aucun changement incompatible et ne nécessitent aucune mesure particulière.

<div id="upgrade-from-versions-before-26">
  ### Mise à niveau à partir des versions antérieures à 2.6
</div>

Authorization Extension 2.6 comporte des changements incompatibles découlant d’une modification de la logique de stockage et de gestion de l’API Key; vous devrez donc effectuer des étapes supplémentaires lors de la mise à niveau, comme indiqué ci-dessous. Si vous n’effectuez pas ces étapes, vous obtiendrez une erreur `InvalidApiKey` ou `You are not allowed to access this application` à l’exécution de la règle. Pour en savoir plus, consultez le [journal des modifications sur GitHub](https://github.com/auth0/auth0-authorization-extension/blob/master/CHANGELOG.md).

1. Accédez à [Auth0 Dashboard > Extensions](https://manage.auth0.com/#/extensions) et sélectionnez la vue **Installed Extensions**.
2. Repérez **Auth0 Authorization**, sélectionnez **Upgrade**, puis confirmez. Attendez que la mise à niveau se termine.

<div id="rotate-the-extensions-api-key">
  #### Effectuer la rotation de la clé API de l’extension
</div>

1. Sélectionnez **Auth0 Authorization** pour ouvrir l’extension.
2. Dans le menu déroulant en haut à droite du dashboard de l’extension, sélectionnez **Configuration**.
3. Repérez la section **API Key**, puis sélectionnez **Rotate**.

<div id="republish-the-extensions-rule">
  #### Publier de nouveau la règle de l’extension
</div>

Sélectionnez **Publish Rule**.

<div id="delete-the-old-extension-rule-if-it-exists">
  #### Supprimez l’ancienne règle de l’extension, si elle existe
</div>

1. Accédez à [Auth0 Dashboard > Auth Pipeline > Rules](https://manage.auth0.com/#/rules).
2. Repérez la règle `auth0-authz`. Si elle n’existe pas, vous avez terminé ; sinon, poursuivez avec les étapes suivantes.
3. Repérez la règle `auth0-authorization-extension` et faites-la glisser sous la règle `auth0-authz`.
4. Vérifiez que la règle `auth0-authz` :

   * A été créée par l’Authorization Extension et n’a pas été modifiée manuellement
   * Ne modifiera pas le flux d’autorisation de manière à accorder l’accès ou des privilèges à des utilisateurs non autorisés si elle est supprimée
5. Si les conditions ci-dessus sont remplies, utilisez la bascule pour désactiver la règle `auth0-authz`. Après avoir vérifié que tout fonctionne correctement, vous pourrez décider de laisser la règle désactivée ou de la supprimer complètement.

<div id="learn-more">
  ## En savoir plus
</div>

* [Installer l’Authorization Extension](/docs/fr-ca/customize/extensions/authorization-extension/install-authorization-extension)
* [Configurer l’Authorization Extension](/docs/fr-ca/customize/extensions/authorization-extension/configure-authorization-extension)
* [Activer API Access pour l’Authorization Extension](/docs/fr-ca/customize/extensions/authorization-extension/enable-api-access-to-authorization-extension)
* [Importer et exporter les données d’Authorization Extension](/docs/fr-ca/customize/extensions/authorization-extension/import-and-export-authorization-extension-data)
* [Utiliser Rules avec l’Authorization Extension](/docs/fr-ca/customize/extensions/authorization-extension/use-rules-with-the-authorization-extension)
