Créer une interface Delegated Admin avec l’API My Organization
Explique comment utiliser Universal Components pour créer des interfaces d’administration déléguée avec l’API My Organization d’Auth0.
Universal Components vous permettent de créer un tableau de bord d’administration en libre-service au sein de votre propre application. Vos clients B2B, auxquels vous déléguez le rôle d’administrateur de votre Auth0 Organization, peuvent ainsi gérer leur image de marque, leurs fournisseurs d’identité et leurs domaines vérifiés sans devoir accéder à Auth0 Dashboard ni faire appel à une équipe de soutien pour les tâches administratives de base.
Universal Components utilise l’API My Organization, qui fonctionne avec des jetons associés à l’utilisateur, pour créer un tableau de bord d’administration SSO en libre-service. Lorsqu’un administrateur se connecte au tableau de bord intégré à votre application, le SDK Auth0 récupère un jeton d’accès contenant des scopes propres à l’Organization pour les privilèges d’administration. Les composants utilisent ce jeton pour envoyer des requêtes à l’API au nom de l’utilisateur connecté, ce qui garantit que les administrateurs délégués ne peuvent modifier que l’Auth0 Organization à laquelle ils appartiennent.
Chaque composant est associé à des endpoints précis de la API My Organization pour effectuer des tâches administratives.
Composant
Endpoint API
OrganizationDetailsEdit — Modifier le nom de l’organisation, le nom d’affichage, les couleurs de l’image de marque et le logo.
/my-org/details
SsoProviderTable — Répertorier, activer, désactiver, supprimer et dissocier les fournisseurs d’identité SSO.
/my-org/identity-providers
SsoProviderCreate — Assistant à plusieurs étapes pour créer des fournisseurs SSO (Okta, ADFS, SAML, OIDC, Google Workspace, Azure AD, Ping Federate).
/my-org/identity-providers
SsoProviderEdit — Configurer les paramètres d’authentification, activer le provisionnement et gérer les jetons SCIM ainsi que les associations de domaines.
/my-org/identity-providers/{idp_id}
DomainTable — Créer, vérifier, supprimer et associer des domaines à des fournisseurs d’identité.
Le token de l’utilisateur n’inclura que les permissions communes au rôle qui lui est attribué et aux paramètres d’autorisation d’accès utilisateur configurés à l’étape précédente.
Vous devez veiller à ce que votre utilisation de l’API My Organization et des composants d’interface utilisateur intégrables soit conforme à vos politiques de sécurité et aux lois applicables, y compris en ce qui concerne les permissions accordées à vos utilisateurs finaux.
L’utilisateur doit être authentifié et être membre de l’Auth0 Organization. Les composants chargent automatiquement les données de l’Organization à partir du contexte de l’utilisateur actuel. Pour en savoir plus sur l’installation et la configuration de Auth0ComponentProvider, consultez Auth0 Universal Components.
Configuration du tableau de bord Auth0 — Effectuez toutes les étapes ci-dessous avant d’utiliser les composants My Organization.
Cet exemple utilise une Regular Web Application avec Next.js. Vous pouvez également configurer une Single Page Application en suivant des étapes semblables.
Le token de l’utilisateur n’inclura que les permissions présentes à la fois dans le rôle qui lui est attribué et dans les paramètres d’autorisation d’accès utilisateur configurés à l’étape précédente.
Pour Next.js avec le SDK @auth0/nextjs-auth0, consultez la documentation du SDK Auth0 Next.js pour connaître toutes les instructions de configuration.
Vous êtes responsable de veiller à ce que votre utilisation de l’API My Organization et des composants d’interface utilisateur intégrables soit conforme à vos politiques de sécurité et aux
lois applicables, y compris en ce qui concerne les permissions accordées à vos utilisateurs finaux.
L’utilisateur doit être authentifié et membre de l’Auth0 Organization. Les composants chargent automatiquement les données de l’Organization à partir du contexte de l’utilisateur actuel. Pour en savoir plus sur l’installation et la configuration de Auth0ComponentProvider, consultez Auth0 Universal Components
Configuration du Auth0 Dashboard — Effectuez toutes les étapes ci-dessous avant d’utiliser les composants My Organization.
Le token de l’utilisateur n’inclura que les permissions présentes à la fois dans le rôle qui lui est attribué et dans les paramètres d’autorisation d’accès utilisateur configurés à l’étape précédente.
La configuration des variables d’environnement varie selon le framework et la configuration. Consultez le répertoire examples/ du dépôt pour des exemples précis de mise en œuvre.
Créez un fichier .env à la racine de votre projet React :
Vous êtes responsable de vous assurer que votre utilisation de l’API My Organization et des composants d’interface utilisateur intégrables respecte vos politiques de sécurité et les
lois applicables, y compris les permissions accordées à vos utilisateurs finaux.
L’utilisateur doit être authentifié et appartenir à l’Auth0 Organization. Les composants chargent automatiquement les données de l’Organization à partir du contexte de l’utilisateur actuel. Pour en savoir plus sur l’installation et la configuration de Auth0ComponentProvider, consultez Auth0 Universal Components