> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez quels scopes de gestion sont requis pour chaque outil Auth0 MCP Server et comment les configurer à l’aide de motifs glob lors de l’initialisation.

# Comprendre les scopes

Pour des raisons de sécurité, le serveur Auth0 Model Context Protocol n’accorde aucun scope par défaut, et les scopes requis doivent être demandés lors de l’initialisation. Une fois votre serveur initialisé, vous pouvez définir manuellement des scopes à l’aide d’un motif glob, dont un exemple figure ci-dessous :

```bash lines theme={null}
# Sélectionner tous les scopes de lecture
npx @auth0/auth0-mcp-server init --scopes 'read:*'

# Sélectionner plusieurs modèles de scopes (séparés par des virgules)
npx @auth0/auth0-mcp-server init --scopes 'read:*,create:clients,update:actions'
```

Selon le type d’opération de gestion ou de l’outil que vous souhaitez utiliser, vous devrez peut-être demander des scopes supplémentaires pour exécuter correctement l’opération MCP sur votre client. Voici les scopes disponibles.

<Accordion title="Scopes des opérations de gestion">
  | Opération de gestion                                              | Outil MCP                      | Scope requis              | Implications potentielles                                                                                                          |
  | ----------------------------------------------------------------- | ------------------------------ | ------------------------- | ---------------------------------------------------------------------------------------------------------------------------------- |
  | Obtenir les détails d’une application Auth0 précise               | `auth0_get_application`        | `read:clients`            | Permet de consulter des détails de configuration d’application potentiellement sensibles                                           |
  | Obtenir les détails d’une application Auth0 précise               | `auth0_get_application`        | `read:clients`            | Permet de consulter des détails de configuration d’application potentiellement sensibles                                           |
  | Créer une nouvelle application Auth0                              | `auth0_create_application`     | `create:clients`          | Permet de créer de nouvelles applications pouvant être utilisées dans des flux d’authentification                                  |
  | Mettre à jour une application Auth0 existante                     | `auth0_update_application`     | `update:clients`          | Peut modifier des paramètres d’application critiques, ce qui pourrait perturber l’authentification des utilisateurs                |
  | Lister tous les serveurs de ressources (API) dans le tenant Auth0 | `auth0_list_resource_servers`  | `read:resource_servers`   | Expose toutes les configurations d’API et leurs scopes                                                                             |
  | Obtenir les détails d’un serveur de ressources Auth0 précis       | `auth0_create_resource_server` | `create:resource_servers` | Révèle des détails de configuration d’API, y compris les algorithmes de signature et les paramètres de token                       |
  | Créer un nouveau serveur de ressources Auth0 (API)                | `auth0_get_resource_server`    | `read:resource_servers`   | Permet de définir de nouvelles API et de nouveaux scopes pouvant être utilisés pour le contrôle d’accès                            |
  | Mettre à jour un serveur de ressources Auth0 (API) existant       | `auth0_update_resource_server` | `update:resource_servers` | Peut modifier les configurations d’API, ce qui pourrait affecter les applications qui dépendent de ces API                         |
  | Lister toutes les Actions dans le tenant Auth0                    | `auth0_list_actions`           | `read:actions`            | Révèle tout le code personnalisé exécuté pendant les flux d’authentification                                                       |
  | Obtenir les détails d’une Action Auth0 précise                    | `auth0_get_action`             | `read:actions`            | Expose le code personnalisé et la logique des flux d’authentification                                                              |
  | Créer une nouvelle Action Auth0                                   | `auth0_create_action`          | `create:actions`          | Permet de créer du code personnalisé pouvant modifier les flux d’authentification et les données utilisateur                       |
  | Mettre à jour une Action Auth0 existante                          | `auth0_update_action`          | `update:actions`          | Peut modifier du code personnalisé qui affecte la sécurité et le comportement de l’authentification                                |
  | Déployer une Action Auth0                                         | `auth0_deploy_action`          | `update:actions`          | Déploie du code personnalisé en production, ce qui pourrait affecter l’expérience d’authentification de tous les utilisateurs      |
  | Lister les logs du tenant Auth0                                   | `auth0_list_logs`              | `read:logs`               | Expose des renseignements détaillés sur l’activité des utilisateurs, les échecs de connexion et les événements de sécurité         |
  | Obtenir une entrée de log précise par ID                          | `auth0_get_log`                | `read:logs`               | Fournit des données détaillées sur des événements d’authentification précis, y compris potentiellement des PII                     |
  | Lister tous les formulaires dans le tenant Auth0                  | `auth0_list_forms`             | `read:forms`              | Révèle des configurations de formulaires personnalisés pour la connexion, l’enregistrement et la réinitialisation du mot de passe  |
  | Obtenir les détails d’un formulaire Auth0 précis                  | `auth0_get_form`               | `read:forms`              | Expose la configuration détaillée du formulaire, y compris la validation des champs et la conception                               |
  | Créer un nouveau formulaire Auth0                                 | `auth0_create_form`            | `create:forms`            | Permet de créer des formulaires d’authentification personnalisés qui recueillent des données utilisateur                           |
  | Mettre à jour un formulaire Auth0 existant                        | `auth0_update_form`            | `update:forms`            | Peut modifier des formulaires destinés aux utilisateurs, ce qui pourrait affecter l’expérience d’authentification                  |
  | Publier un formulaire Auth0                                       | `auth0_publish_form`           | `update:forms`            | Rend les modifications du formulaire actives pour tous les utilisateurs, ce qui pourrait affecter l’authentification en production |
</Accordion>
