> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Rôles de l’organisation

> Découvrez le fonctionnement des rôles de l’organisation dans Auth0, notamment le modèle de rôles à deux niveaux, les limites et les périmètres de contrôle d’accès.

export const ReleaseStageNotice = ({feature, stage, plans, contact, terms}) => {
  const stageTextMap = {
    "beta": "bêta",
    "ea": "Accès anticipé"
  };
  const stageText = stageTextMap[stage] || "une phase de lancement du produit";
  const prsLink = "/docs/troubleshoot/product-lifecycle/product-release-stages";
  const linkify = (text, url) => {
    return <a href={url} target="_blank" rel="noreferrer" class="link">{text}</a>;
  };
  const includeDetails = (plans, contact, terms) => {
    const hasDetails = terms || plans || contact;
    if (!hasDetails) return null;
    return <span data-as="p">
            {plans && <>Cette fonctionnalité est offerte avec les forfaits {linkify(`${plans}`, "https://auth0.com/pricing")}. </>}
            {contact && "Pour y participer, communiquez avec " + contact + ". "}
            {terms && <>En utilisant cette fonctionnalité, vous acceptez les conditions applicables de l’essai gratuit énoncées dans le {linkify("Master Subscription Agreement", "https://www.okta.com/legal")} d’Okta.</>}
        </span>;
  };
  return <Warning>
            <span data-as="p">
                <strong>La fonctionnalité {feature} est en {linkify(stageText, prsLink)}.</strong>
            </span>

            {includeDetails(plans, contact, terms)}
        </Warning>;
};

<ReleaseStageNotice feature="Rôles d’organisation" stage="ea" terms="true" contact="Auth0 Support" />

<Card title="La disponibilité varie selon le forfait Auth0">
  Votre forfait Auth0 ou votre entente personnalisée détermine si cette fonctionnalité est offerte. Pour en savoir plus, consultez [Tarification](https://auth0.com/pricing).
</Card>

Les rôles d’organisation vous permettent de définir des rôles qui n’existent qu’au sein d’une [Organisation](/docs/fr-ca/manage-users/organizations/organizations-overview) précise. Contrairement aux rôles du tenant, qui s’appliquent à l’ensemble de votre tenant, les rôles d’organisation sont limités à une seule Organisation. Les utilisateurs peuvent ainsi avoir différents rôles dans chaque Organisation.

<div id="role-model">
  ## Modèle de rôles
</div>

Auth0 utilise un modèle de rôles à deux niveaux lorsque la fonctionnalité organisations est activée :

* Les [rôles du tenant](/docs/fr-ca/get-started/manage-dashboard-access/feature-access-by-role#dashboard-roles) existent au niveau du tenant et peuvent être attribués à n’importe quel utilisateur de toutes les organisations.
* Les rôles d’une organisation existent au sein d’une organisation donnée et s’appliquent uniquement aux membres de cette organisation.

Lorsqu’un utilisateur se connecte par l’intermédiaire d’une organisation, son jeton d’accès inclut les autorisations associées aux rôles qui lui sont attribués au sein de cette organisation. Il peut s’agir de rôles du tenant, de rôles d’organisation ou des deux. Si aucun contexte d’organisation n’est présent dans la demande d’authentification, seuls les rôles du tenant s’appliquent et le comportement du jeton demeure inchangé.

<div id="permissions">
  ## Permissions
</div>

Les rôles d’organisation utilisent le même modèle d’autorisations que les rôles du tenant. Les autorisations proviennent de vos serveurs de ressources d’API et sont attribuées à un rôle. À la connexion, un utilisateur hérite des autorisations de chaque rôle d’organisation qu’il occupe au sein de cette organisation.

Pour savoir comment ajouter des autorisations à un rôle, consultez [Ajouter des autorisations aux rôles](/docs/fr-ca/manage-users/access-control/configure-core-rbac/roles/add-permissions-to-roles).

<div id="access-control">
  ## Contrôle d’accès
</div>

Seuls les administrateurs de tenant peuvent créer, modifier et supprimer des rôles d’organisation. Les éditeurs d’organisation peuvent attribuer ou retirer des rôles d’organisation aux membres de leur organisation, mais ne peuvent pas créer ni modifier ces rôles.

<div id="limits">
  ## Limites
</div>

| Ressource                             | Limite                                   |
| ------------------------------------- | ---------------------------------------- |
| Rôles d’organisation par organisation | 350                                      |
| Autorisations par rôle d’organisation | Même limite que pour les rôles du tenant |

<div id="learn-more">
  ## En savoir plus
</div>

* [Créer des rôles](/docs/fr-ca/manage-users/access-control/configure-core-rbac/roles/create-roles)
* [Ajouter des rôles aux membres de l’organisation](/docs/fr-ca/manage-users/organizations/configure-organizations/add-member-roles)
* [Attribuer des rôles aux groupes d’entreprise](/docs/fr-ca/manage-users/access-control/configure-core-rbac/rbac-users/assign-roles-to-groups)
* [Envoyer des invitations à rejoindre l’organisation](/docs/fr-ca/manage-users/organizations/configure-organizations/send-membership-invitations)
* [Utiliser les jetons et les organisations](/docs/fr-ca/manage-users/organizations/using-tokens)
* [Contrôle d’accès basé sur les rôles](/docs/fr-ca/manage-users/access-control/rbac)
