> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Autorisez les clients machine à machine au nom d’une Auth0 Organization afin d’émettre des jetons d’accès limités à cette organisation pour les appels d’API backend.

# Accès machine à machine (M2M) pour Organizations

<Card title="La disponibilité varie selon le plan Auth0">
  Cette fonctionnalité est offerte avec les plans B2B Professional, Enterprise et Enterprise Premium. Pour en savoir plus, consultez [Tarification](https://auth0.com/pricing).
</Card>

Le [Client Credentials Flow](/docs/fr-ca/get-started/authentication-and-authorization-flow/client-credentials-flow) est utilisé par une application pour obtenir des <Tooltip tip="Jeton d’accès : identifiant d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisé pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=access+tokens">jetons d’accès</Tooltip> pour elle-même plutôt que pour un utilisateur. Cela est utile dans les cas d’utilisation machine à machine, comme les bots, les CLI, les processus backend ou démon, ou toute application qui consomme des API en son propre nom. Même si les utilisateurs finaux n’interviennent pas, le Client Credentials Flow doit quand même être limité par organisation afin de s’assurer que seules les applications autorisées peuvent accéder aux données de chaque organisation.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Pour délimiter chaque requête à une organisation donnée, incluez le claim `org_id` correspondant dans les jetons machine à machine. Les serveurs API doivent tenir compte de ce claim et l’appliquer lors de l’autorisation de l’accès aux ressources et aux données de l’API. Pour en savoir plus, consultez [Work with Tokens and Organizations](/docs/fr-ca/manage-users/organizations/using-tokens).
</Callout>

L’accès machine à machine pour Organizations vous permet de définir les organisations auxquelles une application donnée peut accéder pour chaque API à l’aide du Client Credentials Flow. Pour en savoir plus, consultez ce qui suit :

| **Lisez...**                                                                                                                                                         | **Pour en savoir plus...**                                                                                       |
| -------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------- |
| [Configurer votre application pour l’accès M2M](/docs/fr-ca/manage-users/organizations/organizations-for-m2m-applications/configure-your-application-for-m2m-access) | Paramètres généraux de l’application pour contrôler l’accès M2M à Organizations pour chaque API de votre tenant. |
| [Configurer l’accès M2M avec Auth0 Organizations](/docs/fr-ca/manage-users/organizations/organizations-for-m2m-applications/manage-m2m-access)                       | Comment autoriser, révoquer et auditer l’accès M2M pour les applications et les organisations de votre tenant.   |

Prenons l’exemple de notre [entreprise fictive Travel0](/docs/fr-ca/manage-users/organizations/organizations-overview#sample-scenario) pour illustrer deux cas d’utilisation pertinents.

<div id="open-up-apis-to-third-party-applications">
  ## Ouvrir les API aux applications tierces
</div>

À l’aide d’Auth0 Organizations et de la <Tooltip tip="Management API : un produit qui permet aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip>, Travel0 offre un portail libre-service où les clients peuvent créer et gérer leur propre organisation. Travel0 veut permettre aux clients de créer facilement des bots pour aider les utilisateurs finaux à trouver et à acheter des aventures. Dans le cadre de ce portail, Travel0 permet donc aux clients d’enregistrer leurs applications (p. ex. les bots) afin d’utiliser l’API Travel0 en leur propre nom au moyen d’un accès machine à machine. Dans ce cas d’utilisation, l’accès entre organisations doit être correctement contrôlé afin que les applications appartenant à une organisation ne puissent accéder qu’aux données de cette organisation par l’intermédiaire de l’API Travel0.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Pour les [applications tierces](/docs/fr-ca/get-started/applications/third-party-applications), `allow_any_organization` n’est pas disponible. Chaque organisation doit être explicitement autorisée au moyen d’un `organization_client_grant`. Pour en savoir plus, consultez [Configurer l’accès machine à machine](/docs/fr-ca/manage-users/organizations/organizations-for-m2m-applications/manage-m2m-access#authorize-m2m-access).
</Callout>

L’accès machine à machine pour Organizations vous permet de configurer l’accès Client Credentials pour chaque API en l’associant à une organisation précise. Dans le diagramme suivant, les applications de notre organisation exemple, org\_X, ne peuvent accéder à l’API Travel0 que dans le périmètre de org\_X. Vous pouvez aussi configurer l’accès d’une même application à plusieurs organisations lorsque des agrégateurs sont utilisés. Avec l’accès M2M pour Organizations, vous contrôlez, pour chaque API, quelles applications peuvent accéder à une organisation précise au moyen d’un accès machine à machine.

<Frame>
  <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/6LksrBOcNzo2RXI3Tp6mCo/7c36f114ad9c1d238c23dfebe422f5de/image4.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=470dad0015dd188f70ed2eaf62033d00" alt="Les applications tierces utilisent l’accès M2M pour se connecter à org_x, puis à l’API Travel0" width="549" height="254" data-path="docs/images/cdy7uua7fh8z/6LksrBOcNzo2RXI3Tp6mCo/7c36f114ad9c1d238c23dfebe422f5de/image4.png" />
</Frame>

<div id="isolation-of-organizations-for-internal-applications">
  ## Isolation des organisations pour les applications internes
</div>

Travel0 a aussi certains processus internes et outils CLI qui doivent accéder à l’API Travel0 à l’aide du Client Credentials Flow. Afin d’appliquer une stratégie unifiée de contrôle d’accès à l’API, Travel0 veut que les requêtes provenant de ses propres applications soient limitées à une organisation précise afin de garantir que seules les données appropriées sont accessibles dans chaque cas.

<Frame>
  <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5bMEPlmTLGgBn8fq5Fp59S/fe874efcfba549114ad062bd7e3d874d/image7.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=8ee672353e3bc32fbc49dfdc87199b2f" alt="Les applications Travel0 accèdent à l’API Travel0, limitées à une organisation précise grâce à l’accès machine à machine" width="894" height="593" data-path="docs/images/cdy7uua7fh8z/5bMEPlmTLGgBn8fq5Fp59S/fe874efcfba549114ad062bd7e3d874d/image7.png" />
</Frame>

L’accès machine à machine pour Organizations vous permet de configurer une application pour accéder à n’importe quelle organisation pour chacune des API de votre tenant à l’aide du Client Credentials Flow.
