> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment utiliser la Delegated Administration Extension (DAE) pour rendre la section Users du Auth0 Dashboard accessible à un groupe restreint d’utilisateurs sans leur donner accès au reste du Dashboard.

# Delegated Administration Extension v3

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 recommande d’utiliser les paramètres Tenant Members pour attribuer des capacités d’utilisation du tenant à d’autres utilisateurs et administrateurs de votre organisation. Pour en savoir plus, consultez [Dashboard Access](/docs/fr-ca/get-started/manage-dashboard-access).
</Callout>

La Delegated Administration Extension (DAE) vous permet d’accorder des permissions administratives à un groupe restreint de personnes sans leur donner accès à aucune autre section.

<div id="configure-the-dae">
  ## Configurer le DAE
</div>

Pour configurer le DAE, vous devez :

1. [Enregistrer l’application dans Auth0](#register-the-application-with-auth0)
2. [Créer une connexion de base de données](#create-a-database-connection)
3. [Désactiver toutes les autres connexions pour l’application Auth0](#disable-all-other-connections-for-the-auth0-application)
4. [Créer des utilisateurs dans la connexion de base de données](#create-user-for-the-database-connection)
5. [Attribuer des rôles aux utilisateurs](#assign-roles-to-users)
6. [Installer et configurer l’extension](#install-and-configure-the-extension)
7. [Utiliser l’extension](#use-the-extension)

<div id="register-the-application-with-auth0">
  ### Enregistrez l’application dans Auth0
</div>

Créez l’application que la Delegated Administration Extension mettra à la disposition des personnes qui doivent avoir des privilèges administratifs pour la page Users. Pour ce faire, [créez une application Delegated Admin](/docs/fr-ca/customize/extensions/delegated-administration-extension/create-delegated-admin-applications) dans Auth0.

Une fois terminé, prenez note du **<Tooltip tip="Client ID : valeur d’identification attribuée à votre ressource enregistrée par Auth0." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Client+ID">Client ID</Tooltip>** de l’application.

<div id="create-a-database-connection">
  ### Créer une connexion de base de données
</div>

Dans cet exemple, une connexion de base de données servira de source pour les utilisateurs autorisés à accéder à la section Users. Pour la configurer, [créez une connexion de base de données](/docs/fr-ca/get-started/applications/set-up-database-connections).

Pendant la configuration de votre connexion :

* Utilisez un nom de connexion approprié, comme `HelpDesk`.
* Activez la bascule **Disable Sign Ups**. Pour des raisons de sécurité, cela garantit que même les utilisateurs qui ont le lien vers la connexion de base de données ne peuvent pas créer eux-mêmes un compte.

<div id="disable-all-other-connections-for-the-auth0-application">
  ### Désactiver toutes les autres connexions pour l’application Auth0
</div>

Par défaut, Auth0 active toutes les connexions associées à votre tenant lorsque vous créez une nouvelle Application. Dans cet exemple, désactivez toutes les connexions sauf la connexion de base de données que vous venez de créer. Cela contribue à sécuriser l’application, puisqu’il sera impossible pour quiconque de s’y inscrire au moyen d’une de vos connexions existantes.

Pour ce faire, [mettez à jour les connexions de l’application](/docs/fr-ca/get-started/applications/update-application-connections).

<div id="create-users-for-the-database-connection">
  ### Créer des utilisateurs pour la connexion de base de données
</div>

Pour continuer, vous devez [créer au moins un utilisateur](/docs/fr-ca/manage-users/user-accounts/create-users) et l’associer à votre connexion.

<div id="assign-roles-to-users">
  ### Assigner des rôles aux utilisateurs
</div>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Bien que [Delegated Administration Extension (DAE)](/docs/fr-ca/customize/extensions/delegated-administration-extension) et l’ensemble de fonctionnalités [Authorization Core](/docs/fr-ca/manage-users/access-control/rbac) soient deux fonctionnalités entièrement distinctes, vous pouvez utiliser l’ensemble de fonctionnalités Authorization Core pour créer et gérer des rôles pour la DAE à l’aide d’Actions. Pour savoir comment faire, consultez [Exemples de cas d’utilisation : Actions avec Authorization](/docs/fr-ca/manage-users/access-control/sample-use-cases-actions-with-authorization).
</Callout>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Lorsque vous vous connectez en tant qu’utilisateur à l’aide d’Organizations avec Delegated Administration Extension (DAE), vos rôles utilisateur ne sont pas disponibles. Seuls vos rôles de membre d’Organization sont disponibles dans `event.authorization.roles.` Pour ajouter des rôles aux membres d’Organization, consultez [Ajouter des rôles aux membres d’Organization](/docs/fr-ca/manage-users/organizations/configure-organizations/add-member-roles).
</Callout>

Auth0 accorde l’accès à la Delegated Administration Extension (DAE) aux utilisateurs associés à votre connexion en fonction de leurs rôles. Voici les rôles propres à la DAE :

| Ce rôle...                        | Accorde la permission de...                                                                                                                                                                  |
| --------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `Delegated Admin - User`          | Rechercher des utilisateurs, créer des utilisateurs, ouvrir des utilisateurs et exécuter des actions sur des utilisateurs (comme supprimer ou bloquer).                                      |
| `Delegated Admin - Administrator` | Faire tout ce que Delegated Admin - User peut faire, et en plus voir tous les logs du tenant et configurer des Hooks.                                                                        |
| `Delegated Admin - Auditor`       | Rechercher des utilisateurs et afficher les renseignements sur l’utilisateur, sans toutefois apporter de modifications. Les boutons basés sur des actions ne sont pas visibles pour ce rôle. |
| `Delegated Admin - Operator`      | Accéder à la gestion des utilisateurs et aux logs, mais pas à la section de configuration de l’extension.                                                                                    |

Lorsque vous travaillez avec des rôles, nous vous recommandons d’utiliser l’ensemble de fonctionnalités [Authorization Core](/docs/fr-ca/manage-users/access-control/rbac) :

1. [Créer des rôles DAE](/docs/fr-ca/manage-users/access-control/configure-core-rbac/roles/create-roles). Les noms des rôles que vous créez doivent correspondre aux noms des rôles DAE prédéfinis ci-dessus.
2. [Assigner manuellement des rôles DAE à un utilisateur](/docs/fr-ca/manage-users/access-control/configure-core-rbac/rbac-users/assign-roles-to-users).
3. Ajouter les rôles utilisateur à l’espace de noms DAE dans l’ID Token à l’aide d’[Actions](/docs/fr-ca/customize/actions)\*\* :\*\*

   ```text lines theme={null}
   exports.onExecutePostLogin = async (event, api) => {
     const namespace = `https://{yourTenant}/auth0-delegated-admin`;
     if (event.client.client_id === 'CLIENT_ID' && event.authorization) {
       api.idToken.setCustomClaim(namespace, { "roles": event.authorization.roles });
     }
   };
   ```

N’oubliez pas de remplacer l’espace réservé `CLIENT_ID` par le **Client ID** de votre application d’administration déléguée et de remplacer `{yourTenant}` par le nom de votre tenant. Par exemple, si le nom de votre tenant est « tenant\_name\_example », l’espace de noms serait : `https://tenant_name_example/auth0-delegated-admin`

Pour en savoir plus sur la création d’Actions, consultez [Write Your First Action](/docs/fr-ca/customize/actions/write-your-first-action)

<Warning>
  Auth0 renvoie les renseignements de profil dans un format de claims structuré, comme le définit la [spécification OpenID Connect (OIDC)](https://openid.net/specs/openid-connect-core-1_0.html#StandardClaims). Cela signifie que les custom claims ajoutés aux ID tokens ou aux access tokens doivent [respecter les directives et les restrictions](/docs/fr-ca/secure/tokens/json-web-tokens/create-custom-claims) afin d’éviter d’éventuelles collisions.
</Warning>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  L’utilisation d’Authorization Core définit les rôles dans l’objet `context.authorization`.

  Si vous choisissez de ne pas utiliser Authorization Core, vous devez définir les rôles DAE dans l’un des champs suivants du profil utilisateur :

  * `user.app_metadata.roles`
  * `user.app_metadata.authorization.roles`
</Callout>

<div id="install-and-configure-the-extension">
  ## Installer et configurer l’extension
</div>

Maintenant que nous avons créé et configuré une application, une connexion et notre utilisateur, nous pouvons [installer et configurer la Delegated Admin Extension](/docs/fr-ca/customize/extensions/delegated-administration-extension/install-delegated-admin-extension).

<div id="use-the-extension">
  ## Utiliser l’extension
</div>

Une fois installée, vous pouvez utiliser la Delegated Admin Extension.

Accédez à l’extension à l’aide du lien de connexion correspondant à votre région et au runtime d’extensibilité de votre tenant.

| Région      | Nom  | Lien de connexion                                           |
| ----------- | ---- | ----------------------------------------------------------- |
| Australie   | AU   | `https://{yourTenant}.au.webtask.io/auth0-delegated-admin`  |
| Europe      | EU   | `https://{yourTenant}.eu.webtask.io/auth0-delegated-admin`  |
| Europe      | EU-2 | `https://{yourTenant}.eu.webtask.run/auth0-delegated-admin` |
| Japon       | JP-1 | `https://{yourTenant}.jp.webtask.run/auth0-delegated-admin` |
| Royaume-Uni | UK   | `https://{yourTenant}.uk.webtask.run/auth0-delegated-admin` |
| États-Unis  | US-1 | `https://{yourTenant}.us.webtask.io/auth0-delegated-admin`  |
| États-Unis  | US-3 | `https://{yourTenant}.us.webtask.run/auth0-delegated-admin` |

Un nouvel onglet s’ouvre et affiche l’écran de connexion.

Comme, dans cet exemple, nous avons désactivé les inscriptions pour la connexion de base de données pendant sa configuration, l’écran de connexion n’affiche pas l’option **S’inscrire**.
Une fois que vous avez fourni des identifiants valides, Auth0 vous redirige vers votre page personnalisée **Delegated Administration Dashboard**, qui affiche le **Title** que vous avez fourni en haut de la page et, si vous avez fourni un fichier CSS personnalisé, votre mise en forme.

<Card title="Délai d’expiration de la session Delegated Administration">
  Par défaut, la durée d’expiration du jeton est de 10 heures. Toutefois, pour des raisons de sécurité, lorsque vous utilisez Delegated Administration, Auth0 n’enregistre pas de jeton dans les cookies ni dans `sessionStorage`. Vous devez démarrer une nouvelle session chaque fois que la page est rechargée.
</Card>

<div id="learn-more">
  ## En savoir plus
</div>

* [Delegated Administration : Hooks](/docs/fr-ca/customize/extensions/delegated-administration-extension/delegated-administration-hooks)
* [Delegated Administration : gérer les utilisateurs](/docs/fr-ca/customize/extensions/delegated-administration-extension/delegated-administration-manage-users)
