- Rôles de tenant : s’appliquent à l’ensemble de votre tenant et peuvent être attribués à n’importe quel utilisateur.
- Rôles d’organisation : limités à une organisation précise. Les utilisateurs peuvent avoir des rôles d’organisation différents dans chaque organisation à laquelle ils appartiennent. Pour en savoir plus, consultez Rôles d’organisation.
Prérequis
- Pour que le contrôle d’accès basé sur les rôles (RBAC) fonctionne correctement, vous devez l’activer pour votre API à l’aide du Dashboard ou de la Management API. La fonctionnalité Authorization Core est différente de l’Authorization Extension. Pour comparer les deux, consultez Authorization Core vs. Authorization Extension.
- Configurer une API dans l’.
- Les permissions proviennent de valeurs prédéfinies. Si votre liste de permissions est vide, vous devez ajouter des permissions à votre API.
Créer un rôle de tenant
- Auth0 Dashboard
- Management API
- Accédez à Dashboard > User Management > Roles et sélectionnez Create Role.
- Donnez un nom au rôle et ajoutez une description, puis sélectionnez Create.
Créer un rôle d’organisation
- Auth0 Dashboard
- Management API
- Accédez à Dashboard > Organizations et sélectionnez l’organisation.
- Sélectionnez l’onglet Roles, puis Create Role.
- Saisissez un nom et une description pour le rôle, puis sélectionnez Create.