- a activé Auth0 Organizations
- possède une connexion active configurée
Avant de commencer
Pour configurer l’accès par application :
- Votre jeton Management API doit disposer des scopes suivants :
update:organizationsetcreate:organization_clients. - Auth0 Organizations doit être activé pour votre application.
- Configurez votre application pour utiliser les types d’autorisation
authorization_codeouimplicit. Les applications qui n’utilisent pas ces types d’autorisation peuvent être associées à une organisation, mais le paramètre Accès des membres n’a aucun effet sur la connexion. - En accès anticipé, chaque organisation prend en charge jusqu’à 100 associations avec des applications destinées aux utilisateurs.
Activer l’accès par application
- Auth0 Dashboard
- Management API
- Accédez à Auth0 Dashboard > organisations et sélectionnez l’organisation.
- Sélectionnez l’onglet Applications.
- Activez la bascule Accès par application.
- Sélectionnez Enregistrer.
Accorder l’accès à une application
- Auth0 Dashboard
- Management API
- Accédez à Auth0 Dashboard > organisations et sélectionnez l’organisation.
- Sélectionnez l’onglet Applications.
- Sélectionnez + Add Application.
- Recherchez et sélectionnez l’application.
- Activez Accès des membres pour permettre aux membres de l’organisation de se connecter au moyen de cette application.
- Sélectionnez Save.
authorization_code ou implicit, Authentication affiche Not applicable et la bascule Accès des membres est désactivée. Pour activer l’accès des membres pour cette application, mettez à jour ses types d’autorisation dans les paramètres de l’application.Les applications tierces (strict) peuvent également être ajoutées et s’affichent dans la table avec l’étiquette Third-party. L’ajout d’une application tierce et l’activation de Accès des membres remplacent la politique accès aux applications tierces de l’organisation pour cette application précise.Révoquer l’accès à une application
- Auth0 Dashboard
- Management API
- Accédez à Auth0 Dashboard > Organizations et sélectionnez l’organisation.
- Sélectionnez l’onglet Applications.
- Dans le menu de dépassement (…) à côté de l’application, sélectionnez Remove.
Répertorier les applications d’une organisation
cURL
use_for_member_access. Elle utilise la pagination par curseur.
Limites
- Chaque organisation prend en charge jusqu’à 100 associations d’applications destinées aux utilisateurs en accès anticipé. Cette limite s’applique aux applications dont le type est admissible à
use_for_member_access(SPA, application Web régulière, native). Les limites d’association machine à machine sont susceptibles de changer pendant l’accès anticipé. - Les paramètres au niveau de la connexion et du client ne peuvent pas contourner l’application des contrôles d’accès par application. Les applications tierces qui ne sont pas explicitement répertoriées dans l’onglet Applications d’une organisation ne sont pas assujetties aux contrôles d’accès par application — elles continuent de suivre la politique d’accès aux applications tierces de l’organisation.