Skip to main content
En tant qu’administrateur de tenant, vous pouvez attribuer à vos collègues des rôles qui leur accordent un accès limité au . Cela permet aux membres du tenant d’accomplir leurs tâches sans mettre les applications de production en péril, tout en respectant le principe du moindre privilège.
Chaque rôle donne accès au Support Center.

Rôles du Dashboard

Vous pouvez attribuer les rôles suivants pour l’accès à l’Auth0 Dashboard :

La disponibilité varie selon le forfait Auth0

Votre forfait Auth0 ou votre entente personnalisée a une incidence sur la disponibilité de cette fonctionnalité. Pour en savoir plus, consultez la page des tarifs d’Auth0.
Les rôles à accès limité restreignent l’expérience d’un membre du tenant dans le Dashboard aux seules sections et actions nécessaires à son travail. Les permissions associées à chaque fonctionnalité pour chaque rôle sont décrites ci-dessous. Si une permission précise n’est pas indiquée pour un rôle, les membres du tenant auxquels ce rôle est attribué n’auront pas accès à cette section de l’Auth0 Dashboard.
Les utilisateurs ayant le rôle Admin disposent d’un accès en lecture et en écriture à toutes les sections de l’Auth0 Dashboard, y compris aux extensions.
  • Accès limité à la mise à jour pour certaines applications. Les utilisateurs ne peuvent pas créer de nouvelles applications.
  • Accès uniquement aux événements utilisateur.
  • Accès aux événements des utilisateurs uniquement.
  • N’inclut pas l’accès aux secrets.
  • Accès aux métriques seulement.

Événements de journal accessibles aux rôles utilisateur

Les journaux peuvent contenir des données sensibles, comme des secrets, des PII, etc. Il est important de ne pas divulguer de données sensibles aux utilisateurs dont le rôle n’exige pas ces renseignements. Toutefois, les rôles Editor - Users et Viewer - Users doivent avoir un certain accès aux journaux pour diagnostiquer les problèmes des utilisateurs. Par exemple, pour vérifier si l’utilisateur s’est inscrit correctement, s’il a été bloqué, etc. Nous accordons aux rôles Editor - Users et Viewer - Users l’accès à un ensemble limité de types de journaux liés aux événements utilisateur. Les événements de journal de cette liste fournissent les renseignements nécessaires sur les actions des utilisateurs, sans divulguer d’information sensible sur d’autres parties de la configuration du tenant. Pour en savoir plus, consultez Log Event Type Codes.

Limitations

  • Les utilisateurs ayant le rôle Admin peuvent inviter des utilisateurs Editor - Specific Apps pour une seule application à la fois. Pour contourner cette limite, l’utilisateur Admin peut modifier son rôle afin d’attribuer plusieurs applications une fois que l’utilisateur a accepté l’invitation.
  • Les rôles Viewer - Users et Editor - Users n’ont pas accès aux sections Devices et Applications autorisées de Users.
  • La nouvelle page Activity est visible uniquement par les utilisateurs Admin et Elevated Support Access. Les utilisateurs Editor - Users et Viewer - Users peuvent accéder à l’activité quotidienne (comme les connexions ou les inscriptions) au moyen de l’Auth0 Management API.

Exigences de Private Cloud

Les rôles Editor - Users et Viewer - Users nécessitent l’activation de User Search v3 et de Logs Search v3 dans votre environnement. Si vos environnements ne prennent pas en charge ces versions, ces deux rôles ne sont pas offerts.

En savoir plus