Skip to main content
Vous pouvez étendre les capacités d’Auth0 à l’aide des métadonnées d’organisation et des Actions, ou utiliser nos API et nos SDKs pour créer des tableaux de bord d’administration des organisations pour vos utilisateurs.

La disponibilité varie selon le forfait Auth0

La disponibilité de cette fonctionnalité dépend de votre forfait Auth0 ou de votre entente personnalisée. Pour en savoir plus, consultez la page Tarification.

Extensibilité

Les organisations prennent en charge nos points d’extensibilité, ce qui vous permet de définir des propriétés dans les métadonnées de l’organisation et de rendre ces données accessibles à Actions. Vous pouvez ainsi personnaliser les capacités pour certains clients ou certaines applications; par exemple, vous pouvez exécuter une logique personnalisée dans Actions pour certains clients selon leur plan d’abonnement en stockant cette information dans les métadonnées de l’organisation.

Objet d’événement des Actions

L’objet d’événement d’une Action stocke des renseignements contextuels sur la transaction d’authentification en cours, comme l’adresse IP de l’utilisateur, l’application ou la localisation. Si vous modifiez le contenu du jeton à l’aide de l’objet event dans une Action, vos modifications sont répercutées dans les jetons une fois l’exécution de toutes les Actions terminée.

SDKs

Pour permettre aux membres de gérer eux-mêmes leurs organisations, vous pouvez attribuer des rôles aux membres et utiliser notre API et nos SDKs pour créer des tableaux de bord dans vos produits. Les administrateurs peuvent configurer (SSO), inviter des utilisateurs dans des organisations, affecter des membres à des organisations, attribuer des rôles aux membres, et ainsi de suite. Voici des exemples de tâches que vous pouvez effectuer avec les organisations à l’aide des SDKs.
Les exemples ci-dessous font référence à la revendication org_id, disponible par défaut dans les jetons d’ID et d’accès. Cependant, vous pouvez configurer votre tenant pour qu’il prenne aussi en charge l’utilisation des noms d’organisation dans l’Authentication API. Les jetons contiendront alors à la fois les revendications org_id et org_name. Si la revendication org_name est présente, validez-la en plus de org_id afin de vous assurer que les valeurs reçues correspondent à une entité de confiance.De façon générale, l’utilisation des ID d’organisation est la méthode privilégiée pour valider les jetons. Cependant, les noms d’organisation peuvent être utilisés s’ils conviennent mieux à votre cas d’utilisation. Pour comprendre les conséquences possibles de l’utilisation des noms d’organisation pour valider les jetons, consultez Use Organization Names in Authentication API.

Je veux que les utilisateurs se connectent à une organisation précise

Cette approche suppose que vous contrôlez le code de l’application. Pour les applications tierces, vous ne pouvez pas garantir que le développeur externe transmet le paramètre organization. Utilisez plutôt Demander les identifiants ou Demander l’organisation.
Lorsque vous définissez un nouveau client, transmettez l’ID de l’organisation dans le paramètre organization. Ensuite, lors du callback, assurez-vous que l’organisation renvoyée dans le est bien la même que celle envoyée dans la requête /authorize, en validant la revendication org_id de la même façon que d’autres revendications, comme exp et nonce. Pour en savoir plus, consultez :

Depuis mon application, je veux obtenir l’organisation à laquelle l’utilisateur authentifié s’est connecté

Si l’utilisateur a été authentifié à l’aide d’une organisation, l’ID de l’organisation apparaît dans la revendication org_id du jeton d’ID. Avec le Auth0 SPA SDK, récupérez-le comme suit : const { org_id } = await client.getIdTokenClaims();

Dans mon API, je veux récupérer l’organisation pour laquelle le jeton d’accès a été émis

Si l’utilisateur s’est authentifié au moyen d’une organisation et qu’une a été spécifiée, le sera un et contiendra la revendication org_id, avec l’ID de l’organisation à laquelle l’utilisateur s’est connecté. Cela peut être validé avec les autres revendications côté backend, comme dans l’exemple Ruby suivant :
Trouvez votre domaine Auth0Votre domaine Auth0 est composé du nom de votre tenant, de votre sous-domaine régional (sauf si votre tenant se trouve dans la région des États-Unis et a été créé avant juin 2020), puis de .auth0.com. Par exemple, si le nom de votre tenant était travel0, votre domaine Auth0 serait travel0.us.auth0.com. (Si votre tenant se trouvait aux États-Unis et avait été créé avant juin 2020, votre nom de domaine serait alors https://travel0.auth0.com.)Si vous utilisez des domaines personnalisés, il doit s’agir de votre nom de domaine personnalisé.

En savoir plus