Skip to main content
Auth0 vous permet d’accorder à des applications l’accès à une organisation afin de contrôler les applications auxquelles les membres de cette organisation peuvent se connecter. Par défaut, les organisations utilisent un modèle d’accès implicite selon lequel les membres peuvent accéder à toute application qui :
  • a activé Auth0 Organizations
    • possède une connexion active configurée
Lorsque vous activez l’accès par application pour une organisation, seuls les membres peuvent accéder aux applications que vous autorisez explicitement. Vous configurez l’accès par application pour chaque organisation. Lorsque vous l’activez pour une organisation, les autres organisations de votre tenant ne sont pas touchées.

Avant de commencer

Pour configurer l’accès par application :
  • Votre jeton Management API doit disposer des scopes suivants : update:organizations et create:organization_clients.
  • Auth0 Organizations doit être activé pour votre application.
  • Configurez votre application pour utiliser les types d’autorisation authorization_code ou implicit. Les applications qui n’utilisent pas ces types d’autorisation peuvent être associées à une organisation, mais le paramètre Accès des membres n’a aucun effet sur la connexion.
  • En accès anticipé, chaque organisation prend en charge jusqu’à 100 associations avec des applications destinées aux utilisateurs.

Activer l’accès par application

Lorsque vous activez l’accès par application pour une organisation, vous faites passer l’organisation d’un contrôle d’accès implicite à un contrôle d’accès explicite. Les membres ne peuvent se connecter qu’aux applications auxquelles vous avez explicitement accordé l’accès. Vous pouvez préconfigurer des autorisations d’application avant d’activer le contrôle d’accès. Auth0 enregistre les autorisations que vous ajoutez lorsque l’accès par application est désactivé; elles prennent effet lorsque vous l’activez. Lorsque l’accès par application est activé, Auth0 bloque les applications propriétaires sans autorisation explicite. Les applications tierces sans autorisation explicite continuent de suivre la politique d’accès aux applications tierces de l’organisation. Pour déroger à cette politique pour une application tierce précise, ajoutez-la à la liste et définissez directement son Accès des membres.
  1. Accédez à Auth0 Dashboard > organisations et sélectionnez l’organisation.
  2. Sélectionnez l’onglet Applications.
  3. Activez la bascule Accès par application.
  4. Sélectionnez Enregistrer.

Accorder l’accès à une application

Lorsque vous ajoutez une application à une organisation, le paramètre Accès des membres vous permet de contrôler si les membres peuvent se connecter au moyen de cette application.
  1. Accédez à Auth0 Dashboard > organisations et sélectionnez l’organisation.
  2. Sélectionnez l’onglet Applications.
  3. Sélectionnez + Add Application.
  4. Recherchez et sélectionnez l’application.
  5. Activez Accès des membres pour permettre aux membres de l’organisation de se connecter au moyen de cette application.
  6. Sélectionnez Save.
Pour modifier l’accès des membres pour une association d’application existante, activez ou désactivez la bascule Accès des membres dans la table des applications, puis sélectionnez Save.Consultez la colonne Authentication pour déterminer si l’application prend en charge la connexion des utilisateurs. Si les types d’autorisation d’une application n’incluent pas authorization_code ou implicit, Authentication affiche Not applicable et la bascule Accès des membres est désactivée. Pour activer l’accès des membres pour cette application, mettez à jour ses types d’autorisation dans les paramètres de l’application.Les applications tierces (strict) peuvent également être ajoutées et s’affichent dans la table avec l’étiquette Third-party. L’ajout d’une application tierce et l’activation de Accès des membres remplacent la politique accès aux applications tierces de l’organisation pour cette application précise.

Révoquer l’accès à une application

  1. Accédez à Auth0 Dashboard > Organizations et sélectionnez l’organisation.
  2. Sélectionnez l’onglet Applications.
  3. Dans le menu de dépassement () à côté de l’application, sélectionnez Remove.

Répertorier les applications d’une organisation

Utilisez l’API Management pour récupérer toutes les applications associées à une organisation, y compris le statut d’accès des membres pour chacune d’elles.
cURL
La réponse inclut chaque application associée et sa valeur use_for_member_access. Elle utilise la pagination par curseur.

Limites

  • Chaque organisation prend en charge jusqu’à 100 associations d’applications destinées aux utilisateurs en accès anticipé. Cette limite s’applique aux applications dont le type est admissible à use_for_member_access (SPA, application Web régulière, native). Les limites d’association machine à machine sont susceptibles de changer pendant l’accès anticipé.
  • Les paramètres au niveau de la connexion et du client ne peuvent pas contourner l’application des contrôles d’accès par application. Les applications tierces qui ne sont pas explicitement répertoriées dans l’onglet Applications d’une organisation ne sont pas assujetties aux contrôles d’accès par application — elles continuent de suivre la politique d’accès aux applications tierces de l’organisation.

En savoir plus