> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment configurer l’Authorization Extension pour mettre en œuvre le contrôle d’accès basé sur les rôles.

# Configurer l’Authorization Extension

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 offre deux façons de mettre en œuvre le contrôle d’accès basé sur les rôles (RBAC), que vous pouvez utiliser à la place du système interne de contrôle d’accès de votre API ou en complément de celui-ci :

  * [Authorization Core](/docs/fr-ca/manage-users/access-control/rbac)
  * [Authorization Extension](/docs/fr-ca/customize/extensions/authorization-extension)

  L’ensemble de fonctionnalités Authorization Core offre des fonctionnalités équivalentes à celles de l’Authorization Extension, améliore les performances et l’évolutivité, et propose un système RBAC plus souple que l’Authorization Extension.

  À l’heure actuelle, les deux offrent les fonctionnalités clés du RBAC et vous permettent de limiter les portées personnalisées définies pour une API à celles qui ont été attribuées à l’utilisateur en tant que permissions.
</Callout>

Avant que l’extension puisse appliquer votre logique d’autorisation, vous devez configurer son comportement pendant la transaction de connexion. Vos paramètres de configuration seront enregistrés dans une [règle](/docs/fr-ca/customize/rules) qui s’exécute dans l’environnement d’exécution.

<div id="prerequisites">
  ## Prérequis
</div>

[Installez l’Authorization Extension](/docs/fr-ca/customize/extensions/authorization-extension/migrate-to-authorization-extension-v2)

<div id="configure-extension">
  ## Configurer l’extension
</div>

1. Accédez à [Auth0 Dashboard > Extensions](https://manage.auth0.com/#/extensions), puis sélectionnez **Auth0 Authorization**.
2. Choisissez **Configuration** en haut à droite de l’**Authorization Dashboard**.

   <Frame>
     <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/r8Ic6OYMcVfXDvIKePLrb/ed9c75536d20c12149e8b8e62a8edc44/click-configuration.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=7433a4185a122a1183b08df7faa856ef" alt="Dashboard - Dashboard de l’Authorization Extension - Configuration" width="814" height="462" data-path="docs/images/cdy7uua7fh8z/r8Ic6OYMcVfXDvIKePLrb/ed9c75536d20c12149e8b8e62a8edc44/click-configuration.png" />
   </Frame>
3. Vous arriverez à la section **Configuration de la règle** de la page **Configuration**. Tous les changements apportés dans les sections sous **Token Contents**, notamment ceux liés aux groupes, aux rôles et aux permissions, se répercuteront dans la règle que vous exporterez à la fin de cette étape.

   <Frame>
     <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/4ydHJBdKGs4XVLnRst66A3/1f61ad2e087252c6c3aa10add13d99cd/configuration0auth.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=483ac57b62fd5cfa5e5d50dd44ed8b01" alt="Configuration de l’Authorization Extension" width="817" height="460" data-path="docs/images/cdy7uua7fh8z/4ydHJBdKGs4XVLnRst66A3/1f61ad2e087252c6c3aa10add13d99cd/configuration0auth.png" />
   </Frame>

<div id="apikey">
  ### ApiKey
</div>

La règle utilise l’ApiKey pour communiquer avec l’API de l’Authorization Extension et obtenir la politique. L’ApiKey est stockée dans la configuration de la règle et sera créée automatiquement lorsque la règle sera publiée. Pour effectuer la rotation de l’ApiKey, cliquez sur le bouton **Rotate**; après la rotation de l’ApiKey, la configuration de la règle sera mise à jour automatiquement.

<div id="add-authorization-information-to-the-token-issued">
  ## Ajouter des données d’autorisation au jeton émis
</div>

Vous pouvez stocker des données d’autorisation, comme des groupes, des rôles ou des permissions, dans le jeton sortant émis par Auth0. Votre application peut ensuite utiliser ces renseignements en examinant le jeton et en prenant les mesures appropriées selon le contexte d’autorisation actuel de l’utilisateur.

Pour ajouter des renseignements sur les groupes, les rôles et/ou les permissions au jeton sortant, activez la bascule à côté de l’option que vous souhaitez inclure.

<Warning>
  Le stockage d’une trop grande quantité de données dans le jeton peut entraîner des problèmes de performance, voire empêcher son émission. Veillez à ne stocker que ce dont vous avez besoin. Si vous devez avoir rapidement accès à une grande quantité de données utilisateur, envisagez d’utiliser un stockage persistant plutôt que d’ajouter ces données au jeton.
</Warning>

<div id="merge-authorization-data-from-idp">
  ### Fusionner les données d’autorisation provenant de l’IdP
</div>

Il est possible que certains utilisateurs reçoivent des groupes, des rôles ou des permissions du <Tooltip tip="Fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=identity+provider">fournisseur d’identité</Tooltip> (IdP) que vous utilisez, comme Active Directory. Si vous souhaitez fusionner ces éléments (afin de les conserver) avec ceux définis dans l’Authorization Extension, assurez-vous d’activer les options **Passthrough** appropriées. Activez la bascule correspondant aux fusions que vous voulez utiliser.

<div id="store-authorization-information-in-user-profiles">
  ### Stocker les informations d’autorisation dans les profils utilisateur
</div>

Si votre contexte d’autorisation est volumineux (par exemple, si l’utilisateur appartient à de nombreux groupes ou s’est vu accorder de nombreuses permissions), il peut être utile de stocker une partie du contenu d’autorisation dans les profils utilisateur. Cela vous permet de stocker moins d’informations dans le jeton, ce qui réduit le risque de problèmes de performance ou même de problèmes d’émission de jetons. La **persistance** est le processus qui consiste à stocker les informations sur les groupes, les rôles et les permissions dans les profils utilisateur.

Les données seront stockées dans le champ `app_metadata` de l’utilisateur, et vous pourrez ensuite utiliser la <Tooltip tip="Management API : produit permettant aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip> ou le [Dashboard](https://manage.auth0.com/#/users) pour récupérer ces informations après la connexion de l’utilisateur.

<Frame>
  <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5kfgcLhwwZkQ2Oh5uxaGxF/de5cf05429d1d1730a0165f4c61ac629/persistence.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=eb73b3a49b836e2215fe55db455621d9" alt="Authorization Extension - Configuration - Persistance" width="682" height="455" data-path="docs/images/cdy7uua7fh8z/5kfgcLhwwZkQ2Oh5uxaGxF/de5cf05429d1d1730a0165f4c61ac629/persistence.png" />
</Frame>

<div id="save-changes-to-rule">
  ## Enregistrer les modifications apportées à la règle
</div>

Une fois votre règle configurée, cliquez sur **Publier la règle**. Cela crée une règle pour votre tenant qui s’exécute après chaque ouverture de session d’un utilisateur.

<div id="view-rule">
  ### Consulter la règle
</div>

Si vous souhaitez consulter la règle que vous avez créée, rendez-vous dans [Auth0 Dashboard > Auth Pipeline > Rules](https://manage.auth0.com/#/rules).

Vous pouvez ouvrir la règle pour consulter sa configuration détaillée.

<div id="learn-more">
  ## Pour en savoir plus
</div>

* [Importer et exporter les données d’Authorization Extension](/docs/fr-ca/customize/extensions/authorization-extension/import-and-export-authorization-extension-data)
* [Activer l’accès à l’API d’Authorization Extension](/docs/fr-ca/customize/extensions/authorization-extension/enable-api-access-to-authorization-extension)
* [Utiliser Rules avec l’Authorization Extension](/docs/fr-ca/customize/extensions/authorization-extension/use-rules-with-the-authorization-extension)
* [Configurer les utilisateurs dans le Dashboard de l’Authorization Extension](/docs/fr-ca/customize/extensions/authorization-extension/set-up-authorization-extension-users)
* [Migrer vers Authorization Extension v2](/docs/fr-ca/customize/extensions/authorization-extension/migrate-to-authorization-extension-v2)
