-
Travel0 Corporate Booking : Fournit aux organisations une application en ligne dans laquelle leurs employés peuvent se connecter et réserver des déplacements professionnels. Les organisations clientes de cette application comprennent :
- Hoekstra & Associates : Un petit cabinet d’avocats comptant seulement quelques employés. Il n’a pas de département TI et n’a ni le temps ni la capacité d’apprendre à configurer un fournisseur d’identité (IdP) d’entreprise.
- Gupta & Smith Law : Un cabinet d’avocats plus grand, mais qui n’a pas non plus de département TI et n’a ni le temps ni la capacité d’apprendre à configurer un IdP d’entreprise.
- MetaHexa Bank : Une grande organisation du secteur financier. Elle offre des services bancaires et d’assurance et possède son propre IdP.
- Many Student University (MSU) : Une grande université comptant plusieurs campus, où chaque campus possède son propre IdP.
-
Travel0 Adventure Management : Permet aux organisations de créer et de promouvoir des aventures comme des descentes de rafting en eau vive. Les guides (qui sont des pigistes ou des employés d’une organisation tierce du secteur du voyage ou de l’événementiel) peuvent utiliser cette application pour créer un compte et gérer l’horaire des aventures qu’ils encadrent. Les organisations clientes de cette application comprennent :
- AdventureZ : Un grand organisateur de circuits et d’événements. Il a son propre IdP, qu’il utilise pour ses employés. Il a rarement besoin de pigistes parce qu’il compte suffisamment de guides à l’interne, dont certains ne travaillent que pendant les périodes achalandées. Il permet aussi à ses guides de faire du travail autonome pour d’autres entreprises.
- Rocky Mountain High Adventures : Un nouveau groupe qui fait son entrée sur le marché. Les cofondateurs organisent eux-mêmes des excursions; ils font appel à des pigistes pour obtenir de l’aide pendant les périodes achalandées.
- Suzie’s Rafting and Ziplines : Cette entreprise existe depuis longtemps. Elle dispose d’une équipe de guides qui s’occupe de la plupart de ses événements, mais elle embauche aussi des pigistes pendant les périodes achalandées.
Terminologie
- Auth0 Tenant (aussi appelé ): tenant que vous créez dans Auth0. Il s’agit d’une instance d’un serveur d’autorisation qui représente un ou plusieurs domaines d’utilisateurs.
- Auth0 Organizations: Désigne la fonctionnalité d’Auth0 Tenant conçue pour prendre en charge les Organizations. Une instance d’une Auth0 Organization renverra généralement à l’un de vos clients en particulier.
- Employee: Personne qui travaille pour votre entreprise. Elle aura généralement un compte dans votre (IdP) et pourrait avoir besoin d’un accès administrateur à une ou plusieurs instances d’Organization Tenant. Nous n’utiliserons le terme Employee que pour désigner les employés de votre entreprise. Pour les utilisateurs qui appartiennent aux Organizations de vos clients, consultez Organization User.
- Identity Provider (IdP): Service, comme Auth0, qui gère l’authentification des utilisateurs et qui, au besoin, fournit des renseignement du profil utilisateur ou la gestion des informations d’authentification. Le service peut aussi assurer la délégation de la validation des informations d’authentification et la gestion du profil au moyen d’un IdP tiers (comme Azure AD, Google, Facebook, etc.)
- Organization: Entreprise tierce qui est l’un de vos clients. Vous pouvez désigner comme tenant une instance d’organization créée pour votre application; nous l’appellerons Organization Tenant afin d’éviter toute confusion avec un Auth0 Tenant.
- Organization Tenant: Désigne un tenant créé pour votre client dans le cadre de l’abonnement ou du provisionnement de votre application. Cela est différent d’un Auth0 Tenant.
- Organization User: Personne qui se connecte à l’application en tant que membre d’une Organization. Il peut s’agir d’un employé (de l’Organization) ou d’un client. Tout utilisateur mentionné dans un organization context peut être considéré comme un Organization User.
Isolement des utilisateurs

Utilisateurs isolés par Organization

Cas d’utilisation lors de l’isolation par organisation
- Organisations qui n’ont pas leur propre IdP ou qui ne savent pas comment l’utiliser. Il s’agit généralement de petites organisations qui n’ont pas de département TI pour configurer l’ (SSO) avec le fournisseur d’identité (IdP) de l’organisation, ou qui n’ont pas de fournisseur d’identité adapté à ce besoin. Dans notre exemple de Travel0 Corporate Booking, Hoekstra & Associates est une organisation de ce type.
- Organisations qui préfèrent configurer leur propre IdP afin que leurs employés n’aient pas à créer un nouvel ensemble d’identifiants pour votre application. La plupart des organisations entrent dans cette catégorie. Dans notre exemple de Travel0 Corporate Booking, MetaHexa Bank est une organisation de ce type.
- Organisations qui exigent plusieurs options d’authentification. Parmi les exemples de ce type d’organisation, on trouve celles qui acquièrent fréquemment de nouvelles entreprises, les organisations comme les écoles qui permettent au personnel et aux parents de se connecter à la même application, ainsi que celles qui invitent des partenaires ou des clients à se connecter à leur instance d’application (c.-à-d. des organisations B2B2C). Dans nos exemples, Many Student University (MSU) serait une organisation de ce type.

Accès administratif aux Organizations
Bonne pratiqueActivez toujours l’authentification multifacteur (MFA) pour les administrateurs de tenant Auth0 qui obtiennent un accès par l’entremise de l’Auth0 Dashboard. Notez que vous devez suivre un processus différent pour activer la MFA pour un administrateur de tenant Auth0 que pour activer la MFA pour le tenant Auth0 lui-même. Pour savoir comment activer la MFA pour un administrateur de tenant Auth0, consultez Gérer l’accès au Dashboard avec l’authentification multifacteur.