Fournisseurs externes pris en charge
- Microsoft
- Box
- Slack
- GitHub
- connexion sociale personnalisée
Enterprise
- Google Workspace
- Microsoft Azure AD (Entra ID)
- Connect
Cas d’utilisation courants
- Un agent d’IA exécuté sous forme d’application web appelle des API externes pour effectuer des tâches au nom de l’utilisateur, comme planifier une réunion dans Google Calendar.
- Un service interne ou backend peut accéder à Token Vault pour échanger un jeton d’accès Auth0 contre le jeton d’accès d’un fournisseur externe afin d’appeler des API externes.
Fonctionnement
- Auth0 obtient des jetons d’accès et d’actualisation à l’aide des scope OAuth 2.0, l’utilisateur approuvant explicitement les permissions demandées.
- Auth0 stocke de façon sécurisée les jetons de chaque compte connecté dans le Token Vault. Comme chaque compte connecté est lié au profil de l’utilisateur, l’application peut accéder à des API et à des services externes sans obliger l’utilisateur à autoriser de nouveau la connexion.
- L’application envoie une requête à Auth0 pour échanger un jeton Auth0 valide de l’utilisateur contre le jeton d’accès d’un fournisseur externe qui lui a été émis. Pour en savoir plus, consultez Échanges de jetons pris en charge.
- À l’aide du jeton d’accès du fournisseur externe, votre application peut ensuite appeler des API externes au nom de l’utilisateur.
Utilisation avec Organizations
- Organizations définissent le contexte de connexion, d’image de marque et de politique d’accès pour la session.
- Connected Accounts lie toujours le fournisseur externe au profil utilisateur Auth0 de la personne.
- Chaque membre de l’organisation connecte et autorise son propre compte externe; Token Vault ne crée pas de compte d’organisation partagé.