Skip to main content

La disponibilité varie selon le forfait Auth0

Votre forfait Auth0 ou votre entente personnalisée détermine si cette fonctionnalité est offerte. Pour en savoir plus, consultez Tarification.
Les rôles d’organisation vous permettent de définir des rôles qui n’existent qu’au sein d’une Organisation précise. Contrairement aux rôles du tenant, qui s’appliquent à l’ensemble de votre tenant, les rôles d’organisation sont limités à une seule Organisation. Les utilisateurs peuvent ainsi avoir différents rôles dans chaque Organisation.

Modèle de rôles

Auth0 utilise un modèle de rôles à deux niveaux lorsque la fonctionnalité organisations est activée :
  • Les rôles du tenant existent au niveau du tenant et peuvent être attribués à n’importe quel utilisateur de toutes les organisations.
  • Les rôles d’une organisation existent au sein d’une organisation donnée et s’appliquent uniquement aux membres de cette organisation.
Lorsqu’un utilisateur se connecte par l’intermédiaire d’une organisation, son jeton d’accès inclut les autorisations associées aux rôles qui lui sont attribués au sein de cette organisation. Il peut s’agir de rôles du tenant, de rôles d’organisation ou des deux. Si aucun contexte d’organisation n’est présent dans la demande d’authentification, seuls les rôles du tenant s’appliquent et le comportement du jeton demeure inchangé.

Permissions

Les rôles d’organisation utilisent le même modèle d’autorisations que les rôles du tenant. Les autorisations proviennent de vos serveurs de ressources d’API et sont attribuées à un rôle. À la connexion, un utilisateur hérite des autorisations de chaque rôle d’organisation qu’il occupe au sein de cette organisation. Pour savoir comment ajouter des autorisations à un rôle, consultez Ajouter des autorisations aux rôles.

Contrôle d’accès

Seuls les administrateurs de tenant peuvent créer, modifier et supprimer des rôles d’organisation. Les éditeurs d’organisation peuvent attribuer ou retirer des rôles d’organisation aux membres de leur organisation, mais ne peuvent pas créer ni modifier ces rôles.

Limites

En savoir plus