> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment configurer les utilisateurs, les groupes, les rôles et les permissions dans le Dashboard de l’Authorization Extension.

# Configurer les utilisateurs dans le Dashboard de l’Authorization Extension

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 propose deux façons de mettre en place le contrôle d’accès basé sur les rôles (RBAC), que vous pouvez utiliser à la place du système interne de contrôle d’accès de votre API ou en complément de celui-ci :

  * [Authorization Core](/docs/fr-ca/manage-users/access-control/rbac)
  * [Authorization Extension](/docs/fr-ca/customize/extensions/authorization-extension)

  L’ensemble de fonctionnalités d’Authorization Core offre les mêmes capacités que l’Authorization Extension, améliore les performances et l’évolutivité, et fournit un système RBAC plus flexible que l’Authorization Extension.

  À l’heure actuelle, les deux prennent en charge les principales fonctionnalités du RBAC et vous permettent de limiter les scopes personnalisés définis pour une API à ceux qui ont été attribués à l’utilisateur comme permissions.
</Callout>

Si vous avez une application accessible à tous dans votre entreprise, les **utilisateurs** sont les personnes auxquelles vous souhaitez accorder l’accès à votre application. Si vous avez un grand nombre d’utilisateurs, gérer individuellement les droits d’accès et les permissions de chacun peut devenir fastidieux. La fonctionnalité des **groupes** aide à simplifier ce processus. Par exemple, vos groupes peuvent refléter les différents départements de votre organisation : comptabilité, technologies de l’information, ingénierie, soutien, etc. Vous pouvez aussi créer des groupes imbriqués, par exemple en divisant le groupe d’ingénierie en deux sous-groupes : outils internes et applications destinées aux clients. La hiérarchie de votre organisation ressemble donc à ceci :

* Entreprise

  * Comptabilité
  * Technologies de l’information
  * Ingénierie

    * Outils internes
    * Applications destinées aux clients
  * Soutien

<Frame>
  <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/jRZWY5HDZRf1dzXVI0L2C/19a192472218b704d675d9bec966ebd4/corporation.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=c4328ecd1d98b67db5e3553b702f2706" alt="Diagramme des groupes d’entreprise de l’Authorization Extension" width="600" height="542" data-path="docs/images/cdy7uua7fh8z/jRZWY5HDZRf1dzXVI0L2C/19a192472218b704d675d9bec966ebd4/corporation.png" />
</Frame>

Vous pouvez ajouter des utilisateurs à vos groupes manuellement ou dynamiquement selon les connexions qu’ils utilisent pour accéder à votre application. Par exemple, si une personne se connecte à l’aide de la connexion Active Directory et que son profil AD indique qu’elle fait partie du groupe Marketing, l’Authorization Extension peut aussi l’ajouter au groupe Marketing que vous gérez avec l’extension.

Enfin, il y a les permissions et les rôles, qui sont des groupes de permissions. L’objectif de ces derniers est de faciliter l’attribution simultanée de plusieurs permissions à un utilisateur ou à un groupe.

<Frame>
  <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5EOgccyg3hxlSu00MIEZ1f/8e38920f5b67a0dc2e51be0be1f532f6/roles-permissions.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=abf7329b3b6db97421469c8138cb7b8c" alt="Diagramme des rôles et permissions de l’Authorization Extension" width="600" height="374" data-path="docs/images/cdy7uua7fh8z/5EOgccyg3hxlSu00MIEZ1f/8e38920f5b67a0dc2e51be0be1f532f6/roles-permissions.png" />
</Frame>

Par exemple, vous pourriez vouloir accorder des permissions pour :

* Approuver les demandes de déplacement
* Approuver les frais de déplacement

Au lieu d’attribuer ces deux permissions à des groupes ou à des utilisateurs, vous pouvez les regrouper (avec plusieurs autres) dans un rôle appelé **Administrateur des déplacements**. Vous pouvez ensuite attribuer le rôle Administrateur des déplacements à des utilisateurs individuels ou à un ou plusieurs groupes.

<Frame>
  <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/uAkCNyDbbGjUxDhWJPScV/6bec8d56519c319e4a3df683be7707c0/groups-roles-permissions.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=22034242a7ace20f05f3c785d5bba3da" alt="Diagramme des groupes, rôles et permissions de l’Authorization Extension" width="600" height="450" data-path="docs/images/cdy7uua7fh8z/uAkCNyDbbGjUxDhWJPScV/6bec8d56519c319e4a3df683be7707c0/groups-roles-permissions.png" />
</Frame>

<div id="users">
  ## Users
</div>

La section **Users** répertorie tous les utilisateurs actuels de vos applications. Vous pouvez y trouver un utilisateur précis, consulter son profil, modifier les groupes auxquels il appartient et ses rôles.

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1ALaqm8mvtleQfm3XKvBtf/73fb69c35e2eed4dae74b1baa8e372a2/auth-dashboard-v2.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=51cb96bf978d4a99478079642b6e0208" alt="Dashboard - Extensions - Authorization Dashboard - Users" width="814" height="463" data-path="docs/images/cdy7uua7fh8z/1ALaqm8mvtleQfm3XKvBtf/73fb69c35e2eed4dae74b1baa8e372a2/auth-dashboard-v2.png" />
</Frame>

<div id="groups">
  ## Groupes
</div>

Pour créer et gérer les groupes qui serviront à gérer les paramètres des utilisateurs, cliquez sur **Groups** dans l’Authorization Dashboard.

Cliquez sur **Create Group** pour créer un nouveau groupe pour vos utilisateurs. Vous devrez fournir un **name** pour le groupe, ainsi qu’une **description**.

Vous pouvez gérer vos utilisateurs et leur appartenance aux groupes de l’une des deux façons suivantes :

* Ouvrir le **group** et gérer les utilisateurs du groupe

  <Frame>
    <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5mGdeDG5kWbbEm8NQK7h8L/8c9371d19b7987c0251086181353fc78/group-membership-v2.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=8934889b41887728a5caf6c8f755ab18" alt="Dashboard - Extensions - Authorization Extension - Group Membership - Group Management" width="816" height="458" data-path="docs/images/cdy7uua7fh8z/5mGdeDG5kWbbEm8NQK7h8L/8c9371d19b7987c0251086181353fc78/group-membership-v2.png" />
  </Frame>
* Ouvrir le **user** et gérer la ou les appartenances de l’utilisateur aux groupes

  <Frame>
    <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3a5gnzfB6PNxvyeJ6Zjk6z/c4986b454485b34715bd9e2f428e1451/user-membership-v2.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=ce662c5ff760ae8b688550fa3a4a4971" alt="Dashboard - Extensions - Authorization Extension - Group Membership - User Management" width="813" height="438" data-path="docs/images/cdy7uua7fh8z/3a5gnzfB6PNxvyeJ6Zjk6z/c4986b454485b34715bd9e2f428e1451/user-membership-v2.png" />
  </Frame>

Les groupes que vous créerez dépendront des besoins de vos processus d’affaires. Par exemple, vous pourriez avoir un groupe pour vos utilisateurs des finances, un groupe pour vos utilisateurs des TI, et ainsi de suite. De plus, vous pouvez créer des groupes imbriqués semblables à ceux-ci :

* Example Company

  * Accounting

    * External Accountants
  * Human Resources
  * Finance

    * Finance IT Support
  * Management

Pour créer des groupes imbriqués, vous devez d’abord créer chacun des groupes au moyen du bouton **CREATE** sur la page Groups de l’Authorization Dashboard.

Pour imbriquer les groupes :

1. Ouvrez le groupe de niveau supérieur (dans l’exemple ci-dessus, il s’agirait du groupe Example Company)
2. Cliquez sur l’onglet **Nested Groups**
3. Cliquez sur le bouton **ADD NESTED GROUP**. Une liste des groupes pouvant être ajoutés au groupe principal s’affichera. Pour sélectionner un groupe en particulier, cliquez sur la case à cocher à gauche du nom. Après chaque sélection, vous serez redirigé vers la page du groupe principal. Poursuivez ce processus jusqu’à ce que vous ayez inclus tous les groupes nécessaires.

Avec les groupes imbriqués, l’ajout d’un utilisateur à un sous-groupe accorde aussi à l’utilisateur les permissions accordées aux groupes parents (et grands-parents) de ce groupe. Par exemple, l’ajout d’un utilisateur au groupe External Accountants en fait automatiquement un membre des groupes Finance et Company. Toutefois, l’utilisateur n’est explicitement membre que du groupe External Accountants; toutes les autres appartenances sont entièrement dynamiques et sont calculées au besoin (par exemple, au chargement des appartenances de l’utilisateur aux groupes).

Pour éviter toute confusion, les membres explicites ET les « membres calculés » qui résultent des groupes imbriqués s’afficheront chaque fois que vous ouvrirez la page d’un groupe précis dans l’Authorization Dashboard.

<div id="group-mappings">
  ### Mappages de groupes
</div>

Les mappages de groupes vous permettent d’ajouter dynamiquement des utilisateurs à différents groupes en fonction de leurs connexions. Essentiellement, en utilisant la connexion et les informations de groupe fournies par le <Tooltip tip="Identity Provider (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=IdP">IdP</Tooltip>, vous pouvez faire en sorte que l’utilisateur devienne automatiquement membre du groupe pour lequel vous avez créé le mappage approprié.

Par exemple, supposons que vos utilisateurs ouvrent une session à l’aide de leurs identifiants Active Directory (AD). Dans le cadre de leur identité, AD permet d’associer aux utilisateurs des informations de groupe (comme « Administrative » et « Marketing »).

Vous pouvez ensuite configurer des mappages de groupes pour examiner le profil d’un utilisateur s’il se connecte avec la connexion Active Directory. Lorsque l’extension détecte que la personne fait partie du groupe « Administrative », elle ajoute automatiquement l’utilisateur au groupe Admin de votre entreprise.

<Frame>
  <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/o77WUpuOKc5LOPZw2Bcu4/d0275f49951fbb114852f04ffd8acd19/group-mapping-v2.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=839a71bea2ca14414b82b30294e3d84f" alt="Dashboard - Extensions - Authorization Extensions Dashboard - Mappage de groupes" width="682" height="374" data-path="docs/images/cdy7uua7fh8z/o77WUpuOKc5LOPZw2Bcu4/d0275f49951fbb114852f04ffd8acd19/group-mapping-v2.png" />
</Frame>

<div id="roles">
  ## Rôles
</div>

Les rôles que vous créerez dépendront de l'accès à certaines permissions dans votre application. Par exemple, supposons que vous ayez une application qui permet aux employés de saisir les dépenses de l'entreprise. Vous voulez que tous les employés puissent soumettre des dépenses, mais vous souhaitez que certains utilisateurs du service des finances aient des privilèges administratifs supplémentaires, comme approuver ou supprimer des dépenses. Ces actions peuvent être mappées aux [Permissions](#permissions), puis attribuées à un rôle donné.

Vous pouvez créer différents types de rôles, comme : Expense Admins, Expense Manager et Expense User pour votre Expense Management Tool.

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4nTv8DofRA0Xyz6mbJASCl/eeca2e8bd741b764a98ddfdfea24aee4/roles.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=37ad95d5f16563f8898203e4a68d02c9" alt="Dashboard - Extensions - Dashboard de l’Authorization Extension - Permissions" width="811" height="439" data-path="docs/images/cdy7uua7fh8z/4nTv8DofRA0Xyz6mbJASCl/eeca2e8bd741b764a98ddfdfea24aee4/roles.png" />
</Frame>

Pour ajouter un rôle, cliquez sur le bouton **CREATE ROLE** dans la section **Roles** du Dashboard. Choisissez ensuite l'application à laquelle ce rôle s'applique (comme Expense Management Tool), puis ajoutez un nom au rôle (comme Expense Admins) ainsi qu'une description. Sélectionnez ensuite les permissions que vous souhaitez accorder à ce rôle. Si vous n'avez pas encore créé vos permissions, vous pourrez les ajouter plus tard à un rôle existant.

<Frame>
  <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3adPx2VSqkK7560VixOZLN/926e19500a0633f602469bb975f4a0f7/add-role-to-user.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=ec4d5a5c2335ccfa476e4739d5a4778e" alt="Dashboard - Extensions - Dashboard de l’Authorization Extension - Add Role to User" width="425" height="310" data-path="docs/images/cdy7uua7fh8z/3adPx2VSqkK7560VixOZLN/926e19500a0633f602469bb975f4a0f7/add-role-to-user.png" />
</Frame>

Une fois que vous avez créé un **Role**, vous pouvez l'ajouter à un utilisateur afin qu'il dispose des **Permissions** associées. Pour ajouter un rôle à un utilisateur, trouvez l'utilisateur dans la section **Users**, puis cliquez sur l'onglet **Roles**. Cliquez ensuite sur **ADD ROLE TO USER** pour choisir les rôles que vous souhaitez attribuer à un utilisateur, puis cliquez sur **SAVE**.

<div id="permissions">
  ## Permissions
</div>

Les permissions sont les actions ou les fonctions qui peuvent être ajoutées aux rôles.

En reprenant l’exemple précédent d’une application Expense, examinons les rôles possibles et la façon dont ils peuvent être associés à certaines permissions :

* Rôle : Expense User

  * Permissions :

    * Consulter ses propres dépenses
    * Ajouter une nouvelle dépense
* Rôle : Expense Admin

  * Permissions :

    * Approuver des dépenses
    * Consulter toutes les dépenses des utilisateurs
    * Supprimer des dépenses
    * Ajouter une nouvelle dépense

Pour créer une nouvelle permission, accédez à la section **Permissions** du Dashboard de l’Authorization Extension.

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1KuY9kChurITXwOkfvT7Jd/44b2996aa8976acd0fd27b7360bd2c56/permissions.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=b92bac4f0616a92a5fb7bf258b29bdbe" alt="Dashboard - Extensions - Dashboard de l’Authorization Extension - Permissions" width="810" height="469" data-path="docs/images/cdy7uua7fh8z/1KuY9kChurITXwOkfvT7Jd/44b2996aa8976acd0fd27b7360bd2c56/permissions.png" />
</Frame>

Cliquez ensuite sur le bouton **CREATE PERMISSION**. Saisissez ensuite le nom de la permission et sa description, puis sélectionnez l’application à laquelle cette permission s’applique.

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4iyUqIAjXwutcNa5pKjeie/6295453f5a9c956c006e481eabc6df0c/create-permission.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=fbb002922ce0cbf4eec4f8986b7ee0db" alt="Dashboard - Extensions - Dashboard de l’Authorization Extension - Create Permissions" width="426" height="326" data-path="docs/images/cdy7uua7fh8z/4iyUqIAjXwutcNa5pKjeie/6295453f5a9c956c006e481eabc6df0c/create-permission.png" />
</Frame>

Une fois les permissions créées, vous pouvez les associer à des rôles.

<div id="learn-more">
  ## En savoir plus
</div>

* [Configurer Authorization Extension](/docs/fr-ca/customize/extensions/authorization-extension/configure-authorization-extension)
* [Activer l’accès à l’API pour Authorization Extension](/docs/fr-ca/customize/extensions/authorization-extension/enable-api-access-to-authorization-extension)
* [Importer et exporter les données d’Authorization Extension](/docs/fr-ca/customize/extensions/authorization-extension/import-and-export-authorization-extension-data)
* [Utiliser Rules avec Authorization Extension](/docs/fr-ca/customize/extensions/authorization-extension/use-rules-with-the-authorization-extension)
