> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Attribuer des rôles aux groupes d’entreprise

> Découvrez comment attribuer et supprimer des rôles aux groupes d’entreprise à l’aide de l’Auth0 Dashboard ou de la Management API.

export const ReleaseStageNotice = ({feature, stage, plans, contact, terms}) => {
  const stageTextMap = {
    "beta": "bêta",
    "ea": "Accès anticipé"
  };
  const stageText = stageTextMap[stage] || "une phase de lancement du produit";
  const prsLink = "/docs/troubleshoot/product-lifecycle/product-release-stages";
  const linkify = (text, url) => {
    return <a href={url} target="_blank" rel="noreferrer" class="link">{text}</a>;
  };
  const includeDetails = (plans, contact, terms) => {
    const hasDetails = terms || plans || contact;
    if (!hasDetails) return null;
    return <span data-as="p">
            {plans && <>Cette fonctionnalité est offerte avec les forfaits {linkify(`${plans}`, "https://auth0.com/pricing")}. </>}
            {contact && "Pour y participer, communiquez avec " + contact + ". "}
            {terms && <>En utilisant cette fonctionnalité, vous acceptez les conditions applicables de l’essai gratuit énoncées dans le {linkify("Master Subscription Agreement", "https://www.okta.com/legal")} d’Okta.</>}
        </span>;
  };
  return <Warning>
            <span data-as="p">
                <strong>La fonctionnalité {feature} est en {linkify(stageText, prsLink)}.</strong>
            </span>

            {includeDetails(plans, contact, terms)}
        </Warning>;
};

Auth0 vous permet d’attribuer et de supprimer des [rôles](/docs/fr-ca/manage-users/access-control/rbac) aux groupes d’entreprise provisionnés par <Tooltip tip="System for Cross-domain Identity Management (SCIM) : protocole normalisé pour provisionner et gérer les identités et les groupes d’utilisateurs entre différents systèmes." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SCIM">SCIM</Tooltip> à l’aide de l’Auth0 Dashboard ou de la Management API. Lorsque des rôles sont attribués à un groupe, tous les membres héritent de ces rôles à la connexion. Vous pouvez gérer les rôles des groupes dans deux portées :

* **Groupes d’organisation** — Groupes d’entreprise au sein d’une [organisation](/docs/fr-ca/manage-users/organizations). Nécessite que [Auto-Membership](/docs/fr-ca/manage-users/organizations/configure-organizations/grant-just-in-time-membership) soit activé sur la connexion d’entreprise pour que l’héritage des rôles prenne effet.
* **Groupes d’entreprise** — Groupes d’entreprise relevant de votre tenant Auth0.

<div id="assign-roles">
  ## Assigner des rôles
</div>

<div id="organization-groups">
  ### Groupes d’organisation
</div>

Attribuez des rôles aux groupes d’entreprise provisionnés par SCIM au sein d’une organisation. Les groupes d’entreprise sont synchronisés à partir d’un fournisseur d’identité d’entreprise (comme Okta ou Microsoft Entra ID) au moyen de SCIM. Lorsqu’un membre de l’organisation se connecte, il hérite de tous les rôles attribués aux groupes d’entreprise auxquels il appartient.

La connexion d’entreprise de l’organisation doit avoir [Auto-Membership activé](/docs/fr-ca/manage-users/organizations/configure-organizations/grant-just-in-time-membership) pour que l’héritage des rôles de groupe prenne effet. Pour en savoir plus sur la façon dont les groupes d’entreprise sont provisionnés, consultez [Configurer Inbound SCIM](/docs/fr-ca/authenticate/protocols/scim/configure-inbound-scim#use-groups-with-organizational-roles).

Vous pouvez attribuer des rôles de locataire et des rôles d’organisation aux groupes d’entreprise au sein d’une organisation. Pour en savoir plus sur les rôles d’organisation, consultez [Rôles d’organisation](/docs/fr-ca/manage-users/organizations/organization-roles).

<ReleaseStageNotice feature="Rôles d’organisation" stage="ea" terms="true" contact="Auth0 Support" />

<Tabs>
  <Tab title="Dashboard">
    1. Accédez à [Dashboard > Organizations](https://manage.auth0.com/#/organizations) et sélectionnez l’organisation.
    2. Sélectionnez l’onglet **Groups**.
    3. Sélectionnez le groupe auquel vous voulez attribuer des rôles.
    4. Sélectionnez **Assign Roles**.
    5. Recherchez et sélectionnez les rôles que vous voulez attribuer, puis sélectionnez **Assign**.

    Les rôles attribués s’affichent dans les détails du groupe. Les rôles de locataire et les rôles d’organisation limités à cette organisation peuvent tous deux être attribués.
  </Tab>

  <Tab title="Management API">
    Effectuez une requête `POST` vers le point de terminaison [Assign Organization Group Roles](/docs/fr-ca/api/management/v2). Vous aurez besoin des renseignements suivants :

    | Paramètre                    | Description                                                                                                                                                 |
    | ---------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------- |
    | `org_id`                     | ID de l’organisation.                                                                                                                                       |
    | `group_id`                   | ID du groupe d’entreprise.                                                                                                                                  |
    | `role_id`                    | ID du rôle d’organisation à attribuer. Répétez-le dans le tableau pour attribuer plusieurs rôles à la fois.                                                 |
    | `YOUR_MGMT_API_ACCESS_TOKEN` | [jeton d’accès à la Management API](/docs/fr-ca/secure/tokens/access-tokens/management-api-access-tokens) avec la portée `create:organization_group_roles`. |

    ```bash wrap lines theme={null}
    curl --request POST \
      --url 'https://{YOUR_AUTH0_DOMAIN}/api/v2/organizations/{ORG_ID}/groups/{GROUP_ID}/roles' \
      --header 'authorization: Bearer YOUR_MGMT_API_ACCESS_TOKEN' \
      --header 'content-type: application/json' \
      --data '{ "roles": [ "ROLE_ID" ] }'
    ```

    Une requête réussie renvoie une réponse `204 No Content`.
  </Tab>
</Tabs>

<div id="enterprise-groups">
  ### Groupes d’entreprise
</div>

Attribuez des rôles aux groupes d’entreprise provisionnés par SCIM. Lorsqu’un rôle est attribué à un groupe, tous les membres de ce groupe héritent du rôle attribué lorsqu’ils se connectent.

Pour savoir comment les groupes d’entreprise sont provisionnés à partir d’un fournisseur d’identité d’entreprise, consultez [Configure Inbound SCIM](/docs/fr-ca/authenticate/protocols/scim/configure-inbound-scim).

<Tabs>
  <Tab title="Dashboard">
    1. Accédez à [Dashboard > User Management > Groupes d’entreprise](https://manage.auth0.com/#/groups).
    2. Sélectionnez le groupe auquel vous voulez attribuer des rôles.
    3. Sélectionnez l’onglet **Roles**, puis **Assign Roles**.
    4. Recherchez et sélectionnez les rôles à attribuer, puis sélectionnez **Assign**.

    Les rôles attribués s’affichent dans l’onglet **Roles** du groupe.
  </Tab>

  <Tab title="Management API">
    Effectuez une requête `POST` vers le point de terminaison [Assign Roles to a Group](/docs/fr-ca/api/management/v2). Vous avez besoin des renseignements suivants :

    | Paramètre                    | Description                                                                                                                               |
    | ---------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------- |
    | `group_id`                   | ID du groupe d’entreprise.                                                                                                                |
    | `role_id`                    | ID du rôle à attribuer. Répétez-le dans le tableau pour attribuer plusieurs rôles à la fois.                                              |
    | `YOUR_MGMT_API_ACCESS_TOKEN` | [jeton d’accès à la Management API](/docs/fr-ca/secure/tokens/access-tokens/management-api-access-tokens) avec la portée `update:groups`. |

    ```bash wrap lines theme={null}
    curl --request POST \
      --url 'https://{YOUR_AUTH0_DOMAIN}/api/v2/groups/{group_id}/roles' \
      --header 'authorization: Bearer YOUR_MGMT_API_ACCESS_TOKEN' \
      --header 'content-type: application/json' \
      --data '{ "roles": [ "ROLE_ID" ] }'
    ```

    Une requête réussie renvoie une réponse `204 No Content`.
  </Tab>
</Tabs>

<div id="remove-roles">
  ## Supprimer des rôles
</div>

<div id="organization-groups">
  ### Groupes d’organisation
</div>

Supprimez des rôles des Groupes d’entreprise provisionnés par SCIM dans une organisation. Une fois un rôle supprimé, les membres de l’organisation de ce groupe n’en hériteront plus lorsqu’ils se connecteront.

La connexion d’entreprise de l’organisation doit avoir l’[Auto-Membership activée](/docs/fr-ca/manage-users/organizations/configure-organizations/grant-just-in-time-membership) pour que l’héritage des rôles de groupe s’applique.

<Tabs>
  <Tab title="Dashboard">
    1. Accédez à [Dashboard > Organizations](https://manage.auth0.com/#/organizations) et sélectionnez l’organisation.
    2. Sélectionnez l’onglet **Groups**.
    3. Sélectionnez le groupe que vous souhaitez mettre à jour.
    4. Repérez le rôle que vous souhaitez supprimer, puis sélectionnez l’icône de corbeille à côté.
    5. Confirmez la suppression.

    Le rôle n’apparaît plus dans les détails du groupe.
  </Tab>

  <Tab title="Management API">
    Effectuez une requête `DELETE` vers le point de terminaison [Delete Organization Group Roles](/docs/fr-ca/api/management/v2). Vous aurez besoin des renseignements suivants :

    | Paramètre                    | Description                                                                                                                                                 |
    | ---------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------- |
    | `org_id`                     | ID de l’organisation.                                                                                                                                       |
    | `group_id`                   | ID du Groupe d’entreprise.                                                                                                                                  |
    | `role_id`                    | ID du rôle d’organisation à supprimer. Répétez-le dans le tableau pour supprimer plusieurs rôles à la fois.                                                 |
    | `YOUR_MGMT_API_ACCESS_TOKEN` | [Jeton d’accès à la Management API](/docs/fr-ca/secure/tokens/access-tokens/management-api-access-tokens) avec la portée `delete:organization_group_roles`. |

    ```bash wrap lines theme={null}
    curl --request DELETE \
      --url 'https://{YOUR_AUTH0_DOMAIN}/api/v2/organizations/ORG_ID/groups/GROUP_ID/roles' \
      --header 'authorization: Bearer YOUR_MGMT_API_ACCESS_TOKEN' \
      --header 'content-type: application/json' \
      --data '{ "roles": [ "ROLE_ID" ] }'
    ```

    Une requête réussie renvoie une réponse `204 No Content`.
  </Tab>
</Tabs>

<div id="enterprise-groups">
  ### Groupes d’entreprise
</div>

Supprimez des rôles des groupes d’entreprise provisionnés par SCIM. Une fois un rôle supprimé, les membres du groupe n’en hériteront plus lorsqu’ils se connecteront.

<Tabs>
  <Tab title="Dashboard">
    1. Accédez à [Dashboard > User Management > Groupes d’entreprise](https://manage.auth0.com/#/groups).
    2. Sélectionnez le groupe que vous souhaitez mettre à jour.
    3. Sélectionnez l’onglet **Roles**.
    4. Repérez le rôle que vous souhaitez supprimer, puis sélectionnez l’icône de corbeille à côté.
    5. Confirmez la suppression.

    Le rôle n’apparaît plus dans l’onglet **Roles** du groupe.
  </Tab>

  <Tab title="Management API">
    Effectuez une requête `DELETE` vers l’endpoint [Remove Roles from a Group](/docs/fr-ca/api/management/v2). Vous avez besoin des renseignements suivants :

    | Paramètre                    | Description                                                                                                                               |
    | ---------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------- |
    | `group_id`                   | ID du groupe d’entreprise.                                                                                                                |
    | `role_id`                    | ID du rôle à supprimer. Répétez-le dans le tableau pour supprimer plusieurs rôles à la fois.                                              |
    | `YOUR_MGMT_API_ACCESS_TOKEN` | [jeton d’accès à la Management API](/docs/fr-ca/secure/tokens/access-tokens/management-api-access-tokens) avec la portée `update:groups`. |

    ```bash wrap lines theme={null}
    curl --request DELETE \
      --url 'https://{YOUR_AUTH0_DOMAIN}/api/v2/groups/GROUP_ID/roles' \
      --header 'authorization: Bearer YOUR_MGMT_API_ACCESS_TOKEN' \
      --header 'content-type: application/json' \
      --data '{ "roles": [ "ROLE_ID" ] }'
    ```

    Une requête réussie renvoie une réponse `204 No Content`.
  </Tab>
</Tabs>

<div id="learn-more">
  ## En savoir plus
</div>

* [Rôles de l’organisation](/docs/fr-ca/manage-users/organizations/organization-roles)
* [Configurer Inbound SCIM](/docs/fr-ca/authenticate/protocols/scim/configure-inbound-scim)
* [Accorder une appartenance juste-à-temps à une connexion d’organisation](/docs/fr-ca/manage-users/organizations/configure-organizations/grant-just-in-time-membership)
* [Ajouter des rôles aux membres de l’organisation](/docs/fr-ca/manage-users/organizations/configure-organizations/add-member-roles)
* [Supprimer des rôles des membres de l’organisation](/docs/fr-ca/manage-users/organizations/configure-organizations/remove-member-roles)
* [Supprimer des rôles des utilisateurs](/docs/fr-ca/manage-users/access-control/configure-core-rbac/rbac-users/remove-roles-from-users)
* [Afficher les rôles attribués aux utilisateurs](/docs/fr-ca/manage-users/access-control/configure-core-rbac/rbac-users/view-user-roles)
