> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Comprenez comment les Rules s’appliquent aux politiques d’autorisation et au système de contrôle d’accès basé sur les rôles (RBAC) d’Auth0.

# Rules pour les politiques d’autorisation

<Warning>
  La date de fin de vie (EOL) des Rules et des Hooks sera le **18 novembre 2026**, et ils ne sont plus offerts aux nouveaux tenants créés à compter du **16 octobre 2023**. Les tenants existants avec des Hooks actifs conserveront l’accès au produit Hooks jusqu’à la fin de vie.

  Nous vous recommandons fortement d’utiliser Actions pour étendre Auth0. Avec Actions, vous avez accès à des informations de type détaillées, à de la documentation intégrée et à des packages `npm` publics, et vous pouvez connecter des intégrations externes qui améliorent votre expérience globale d’extensibilité. Pour en savoir plus sur ce qu’offrent Actions, consultez [Comprendre le fonctionnement d’Auth0 Actions](/docs/fr-ca/customize/actions/actions-overview).

  Pour vous aider dans votre migration, nous proposons des guides qui vous aideront à [passer de Rules à Actions](/docs/fr-ca/customize/actions/migrate/migrate-from-rules-to-actions) et à [passer de Hooks à Actions](/docs/fr-ca/customize/actions/migrate/migrate-from-hooks-to-actions). Nous avons aussi une page dédiée [Move to Actions](https://auth0.com/extensibility/movetoactions) qui présente des comparaisons de fonctionnalités, [une démo d’Actions](https://www.youtube.com/watch?v=UesFSY1klrI) et d’autres ressources pour vous accompagner dans votre migration.

  Pour en savoir plus sur l’abandon progressif des Rules et des Hooks, consultez notre article de blogue : [Preparing for Rules and Hooks End of Life](https://auth0.com/blog/preparing-for-rules-and-hooks-end-of-life/).
</Warning>

Vous pouvez ajouter des [Rules](/docs/fr-ca/customize/rules) à la politique d’autorisation préconfigurée pour exercer un contrôle accru sur l’autorisation ou le refus de l’accès des utilisateurs. Une Rule contient du code personnalisé qui prend une décision d’autorisation selon la logique définie. Lorsqu’elle est combinée à d’autres Rules, elle aide à déterminer ce qui se passe dans différents contextes.

Les Rules peuvent restreindre l’accès en fonction de toute combinaison d’attributs que vous stockez pour les utilisateurs, comme le département de l’utilisateur, l’heure de la journée, l’emplacement ou tout autre attribut utilisateur ou attribut d’API (comme le username, le niveau d’habilitation de sécurité ou le nom de l’API).

Par exemple, si vous utilisiez des Rules pour offrir un contrôle d’accès précis dans un organisme sans but lucratif, vous pourriez donner accès à une application uniquement aux employés W2 qui travaillent au département Recherche et développement du bureau de New Delhi.

Pour des exemples de mises en œuvre de Rules avec des politiques d’autorisation, consultez [Exemples de cas d’utilisation : Rules avec Authorization](/docs/fr-ca/manage-users/access-control/sample-use-cases-rules-with-authorization).

<div id="rules-in-the-authorization-process">
  ## Rules dans le processus d'autorisation
</div>

Selon l'ordre dans lequel elles s'exécutent, les Rules peuvent modifier le résultat de la décision d'autorisation avant que les permissions soient ajoutées au <Tooltip tip="Jeton d'accès : information d'autorisation, sous la forme d'une chaîne opaque ou d'un JWT, utilisée pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Access+Token">jeton d'accès</Tooltip>. Le processus de base avec les Rules injectées se déroule comme suit :

1. L'utilisateur tente de s'authentifier auprès de l'application.
2. Auth0 transmet la requête au fournisseur d'identité sélectionné.
3. Une fois que le fournisseur d'identité confirme que les identifiants de l'utilisateur sont valides, toutes les Rules créées s'exécutent dans l'ordre dans lequel elles sont configurées dans le Dashboard.
4. Si aucune Rule n'a restreint l'accès de l'utilisateur, celui-ci est autorisé à accéder à l'application.

<div id="learn-more">
  ## En savoir plus
</div>

* [Contrôle d’accès basé sur les rôles](/docs/fr-ca/manage-users/access-control/rbac)
* [Configurer les principales fonctionnalités d’autorisation pour le contrôle d’accès basé sur les rôles](/docs/fr-ca/manage-users/access-control/configure-core-rbac)
