Skip to main content
L’accès de machine à machine pour les Organizations vous permet de définir l’Auth0 Organization à laquelle une application donnée peut accéder pour chaque API au moyen du Client Credentials Flow.

Autoriser l’accès M2M

Pour autoriser l’accès machine à machine d’une application, vous devez lui permettre d’utiliser une Organization avec une API donnée. Pour ce faire, associez l’autorisation de client de l’application à l’API correspondante et à l’Organization. Une fois cette association établie, l’application peut utiliser l’Organization lorsqu’elle demande des jetons pour l’API et les scopes définis dans l’autorisation de client. Définissez cette association pour chaque API à laquelle l’application doit accéder au sein de l’Organization.
Ce flux est pris en charge pour les applications tierces. Les applications tierces ne peuvent pas utiliser allow_any_organization; vous devez donc autoriser explicitement chaque Organization en suivant les étapes ci-dessous.
Vous pouvez autoriser l’accès M2M d’une application au moyen de l’Auth0 Dashboard ou de la Management API.
Pour associer l’autorisation de client d’une application à une Organization au moyen de l’Auth0 Dashboard :
  1. Accédez à Organizations, puis sélectionnez l’Organization à associer.
  2. Sélectionnez l’onglet Machine-to-Machine Access.
  3. Sélectionnez Add Access.
  4. Sélectionnez l’application à associer à l’Organization.
  5. Sélectionnez une API.
  6. Sélectionnez Save.
Auth0 Dashboard affichant la configuration de l’accès M2M pour une application associée à une Organization et à une API

Révoquer l’accès M2M

Pour révoquer l’accès M2M ou retirer à votre application l’accès à une Organization, vous devez supprimer l’association entre ses autorisations de client et l’Organization. Une fois cette association supprimée, l’application n’est plus autorisée à utiliser l’Organization lorsqu’elle demande de nouveaux jetons pour l’API définie dans l’autorisation de client. La révocation de l’accès M2M fonctionne de la même manière pour les applications tierces.
La révocation de l’accès M2M n’a aucune incidence sur les applications qui ont obtenu l’accès à une Organization. Pour en savoir plus, consultez Définir le comportement de l’Organization.
Pour supprimer, dans l’Auth0 Dashboard, l’association entre l’autorisation de client d’une application et une Organization :
  1. Accédez à Organizations et choisissez l’Organization dont vous souhaitez supprimer l’association.
  2. Sélectionnez l’onglet Accès machine à machine.
  3. Choisissez une application.
  4. Décochez la case à côté des API que vous souhaitez dissocier de l’Organization.
  5. Sélectionnez Enregistrer.
Auth0 Dashboard affichant la vue de révocation de l’accès M2M permettant de supprimer l’autorisation de client d’une application d’une organization

Auditer l’accès M2M

L’accès machine à machine aux Organizations peut être accordé en associant directement une autorisation de client à une Organization ou en autorisant l’accès à n’importe quelle Organization dans les paramètres de l’autorisation de client. Ces deux scénarios peuvent être audités dans le ou au moyen de la , où vous pouvez consulter ou récupérer la liste des autorisations de client associées à une Organization pour une application. Pour en savoir plus sur le fonctionnement des permissions d’accès M2M aux Organizations, consultez Configurer votre application pour l’accès M2M et Autoriser l’accès M2M. L’audit fonctionne de la même façon pour les applications tierces.

Accès accordé par association directe

Utilisez l’Auth0 Dashboard et la Management API pour auditer l’accès M2M des autorisations de client directement associées à une Organization.
Pour afficher dans l’Auth0 Dashboard les autorisations de client d’application autorisées pour une Organization donnée :
  1. Accédez à Organizations et sélectionnez l’Organization à examiner.
  2. Sélectionnez l’onglet Machine-to-Machine Access. Une liste paginée de toutes les applications pouvant accéder à une API pour cette Organization par association directe s’affiche.
  3. Sélectionnez une application pour examiner les API autorisées qui y sont répertoriées.
Auth0 Dashboard affichant une liste paginée d’applications associées directement à une organization avec accès M2M

Accès accordé à toute organisation

Utilisez l’Auth0 Dashboard et la Management API pour auditer l’accès M2M des applications ayant accès à toute Organization.
Cette section ne s’applique pas aux applications tierces. Les applications tierces ne peuvent pas utiliser allow_any_organization et n’apparaîtront pas dans cette requête d’audit. Utilisez plutôt les requêtes d’association directe ci-dessus.
  1. Accédez à Organizations.
  2. Sélectionnez l’onglet Machine-to-Machine Access. Une liste paginée de toutes les applications pouvant accéder à au moins une des API d’une Organization s’affiche.
  3. Choisissez une application pour consulter la liste des API autorisées pour celle-ci.
Auth0 Dashboard affichant une liste paginée d’applications ayant un accès M2M accordé à toute organisation

Rechercher des applications selon l’accès de l’organisation

Les résultats de recherche sont éventuellement cohérents.
Le tableau suivant présente les termes de recherche pris en charge pour rechercher des applications à l’aide du paramètre q au point de terminaison /clients :

Journaux du locataire

L’accès machine à machine pour les organisations est également consigné dans les journaux du locataire. Vous pouvez consulter l’organization associée à la requête dans le journal du locataire seccft correspondant. L’exemple de code suivant présente un journal du locataire seccft contenant des renseignements sur l’organisation :