Skip to main content
Auth0 vous permet d’autoriser l’accès machine à machine (M2M) à vos applications. Une fois que vous créez une application dans Auth0, configurez-la pour l’accès machine à machine :
  1. Définir le comportement de l’organisation pour chaque API auquel vous devez accéder.
  2. Si l’application doit seulement accéder à certaines organisations, c’est-à-dire pas à toutes, Configurer l’accès machine à machine pour chaque API auquel vous devez accéder pour ces organisations précises.

Définir le comportement de l’organisation

Vous pouvez configurer la manière dont votre application utilise Organizations pendant le Client Credentials Flow pour chaque API, par exemple si l’application doit utiliser une organisation ou si elle peut accéder à n’importe quelle organisation, ou uniquement à celles auxquelles elle est explicitement associée. Le tableau suivant explique les champs servant à définir le comportement de l’organisation pour l’accès M2M :

Tableau du comportement de l’organisation

L’option Autoriser l’accès machine à machine à n’importe quelle organisation n’est pas offerte pour les applications tierces. Les applications tierces exigent toujours une autorisation client explicite pour chaque organisation. Pour en savoir plus, consultez Activer l’accès d’une application tierce à une organisation.

Définir le comportement de l’organisation pour une application

Pour définir le comportement de l’organisation pour une application, utilisez l’Auth0 Dashboard ou la Management API.
Pour une application machine à machine, définissez le comportement de l’organisation dans l’Auth0 Dashboard :
  1. Accédez à Auth0 Dashboard > Applications, puis sélectionnez l’application pour laquelle vous voulez configurer Organizations.
  2. Sélectionnez l’onglet APIs et développez les détails de client_grant pour l’API à laquelle vous souhaitez configurer l’accès.
  3. Configurez les paramètres appropriés comme indiqué dans le tableau du comportement de l’organisation.
  4. Sélectionnez Save.
Sinon, s’il ne s’agit pas d’une application machine à machine :
  1. Accédez à Auth0 Dashboard > APIs, puis sélectionnez l’API pour laquelle vous voulez configurer l’accès à Organizations.
  2. Sélectionnez l’onglet Machine-to-Machine Applications. Il affiche toutes les applications, et pas seulement les applications machine à machine. Repérez votre application.
  3. Pour autoriser l’accès, sélectionnez la bascule de votre application. Ensuite, sélectionnez votre application pour afficher les détails de configuration.
  4. Configurez les paramètres appropriés comme indiqué dans le tableau du comportement de l’organisation.
  5. Sélectionnez Save.

Définir l’organisation par défaut

Certains clients ne prennent pas en charge les champs non standards dans le Client Credentials Flow. Ils ne peuvent donc pas envoyer le paramètre organization requis au point de terminaison /oauth/token. Pour ces clients, vous pouvez définir une organisation par défaut qui s’applique automatiquement à toute requête Client Credentials provenant de l’application lorsque none est spécifié et que la prise en charge des organisations est required par l’API.
L’organisation par défaut s’applique lorsque organization_usage=require pour l’API (c.-à-d. l’audience cible).
Le tableau suivant décrit les champs permettant de définir une organisation par défaut pour l’accès machine-to-machine :

Tableau de définition de l’organisation par défaut

Définir l’organisation par défaut pour une application

Pour définir l’organisation par défaut pour une application, utilisez l’Auth0 Dashboard ou la Management API.
Pour activer une organisation par défaut pour une application dans l’Auth0 Dashboard :
  1. Accédez à Auth0 Dashboard > Applications, puis sélectionnez l’application que vous souhaitez configurer.
  2. Sélectionnez l’onglet Organizations.
  3. Configurez les paramètres appropriés comme expliqué dans le tableau de définition de l’organisation par défaut.
  4. Sélectionnez Save.
Auth0 Dashboard > Applications > sélectionner l’expérience de connexion