> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment Token Vault stocke de façon sécurisée les jetons d’accès et d’actualisation des fournisseurs externes pris en charge.

# Token Vault

Token Vault simplifie la façon dont vos applications accèdent aux API externes au nom d’un utilisateur. Lorsque vous intégrez Token Vault, vous disposez d’un moyen sécurisé de gérer l’accès des applications à un large éventail de services externes et à leurs API, comme Google, GitHub et Microsoft.

Lorsqu’un utilisateur se connecte à un [fournisseur externe pris en charge](#supported-external-providers) et autorise l’accès à l’aide de scopes <Tooltip tip="OAuth 2.0 : cadre d’autorisation qui définit les protocoles et les flux de travail d’autorisation." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=OAuth">OAuth</Tooltip>, Auth0 ajoute automatiquement ce compte connecté au profil de l’utilisateur. Un compte connecté permet aux applications d’accéder à des API externes au moyen d’un profil utilisateur Auth0 unifié. Pour en savoir plus, consultez [Connected Accounts for Token Vault](/docs/fr-ca/secure/tokens/token-vault/connected-accounts-for-token-vault).

Auth0 stocke les jetons d’accès et d’actualisation de chaque compte connecté dans Token Vault. Pour récupérer ces identifiants stockés dans Token Vault, votre application effectue un [échange de jetons sécurisé](#supported-token-exchanges). Cet échange de jetons permet à votre application d’obtenir les jetons nécessaires pour effectuer une requête vers une API externe, ce qui vous évite de créer et de maintenir des intégrations personnalisées avec chaque fournisseur.

<div id="supported-external-providers">
  ## Fournisseurs externes pris en charge
</div>

Token Vault prend en charge des fournisseurs externes populaires, notamment :

<div id="social">
  ### Social
</div>

* Google
* Microsoft
* Box
* Slack
* GitHub
* connexion sociale personnalisée

<div id="enterprise">
  ### Enterprise
</div>

* Google Workspace
* Microsoft Azure AD (Entra ID)
* <Tooltip tip="OpenID : norme ouverte d’authentification qui permet aux applications de vérifier l’identité des utilisateurs sans avoir à recueillir ni à stocker de renseignements de connexion." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=OpenID">OpenID</Tooltip> Connect

Pour voir la liste complète des fournisseurs externes pris en charge, consultez [Intégrations Auth0](https://auth0.com/ai/docs/integrations/overview).

<div id="common-use-cases">
  ## Cas d’utilisation courants
</div>

Les cas d’utilisation courants de Token Vault comprennent :

* Un agent d’IA exécuté sous forme d’application web appelle des API externes pour effectuer des tâches au nom de l’utilisateur, comme planifier une réunion dans Google Calendar.
* Un service interne ou backend peut accéder à Token Vault pour échanger un jeton d’accès Auth0 contre le jeton d’accès d’un fournisseur externe afin d’appeler des API externes.

<div id="how-it-works">
  ## Fonctionnement
</div>

Lorsqu’un utilisateur se connecte avec un fournisseur externe pris en charge et autorise la connexion :

* Auth0 obtient des jetons d’accès et d’actualisation à l’aide des scope OAuth 2.0, l’utilisateur approuvant explicitement les permissions demandées.
* Auth0 stocke de façon sécurisée les jetons de chaque compte connecté dans le Token Vault. Comme chaque compte connecté est lié au profil de l’utilisateur, l’application peut accéder à des API et à des services externes sans obliger l’utilisateur à autoriser de nouveau la connexion.
* L’application envoie une requête à Auth0 pour échanger un jeton Auth0 valide de l’utilisateur contre le jeton d’accès d’un fournisseur externe qui lui a été émis. Pour en savoir plus, consultez [Échanges de jetons pris en charge](#supported-token-exchanges).
* À l’aide du jeton d’accès du fournisseur externe, votre application peut ensuite appeler des API externes au nom de l’utilisateur.

<div id="use-with-organizations">
  ## Utilisation avec Organizations
</div>

Si votre application utilise [Organizations](/docs/fr-ca/manage-users/organizations), authentifiez d’abord l’utilisateur dans l’organisation cible, puis lancez le flux Connected Accounts pour le fournisseur externe que vous souhaitez utiliser.

Lorsque vous utilisez Organizations avec Token Vault :

* Organizations définissent le contexte de connexion, d’image de marque et de politique d’accès pour la session.
* Connected Accounts lie toujours le fournisseur externe au profil utilisateur Auth0 de la personne.
* Chaque membre de l’organisation connecte et autorise son propre compte externe; Token Vault ne crée pas de compte d’organisation partagé.

<div id="supported-token-exchanges">
  ## Échanges de jetons pris en charge
</div>

Pour effectuer une requête aux API d’un fournisseur externe, votre application doit échanger un jeton Auth0 valide contre un jeton d’accès de fournisseur externe dans Token Vault. Le type de jeton Auth0 utilisé pour l’échange dépend du type de votre application cliente et du cas d’utilisation.

Les applications peuvent accéder à Token Vault à l’aide des échanges de jetons suivants :

| Échange de jetons                                                                                                                | Description                                                                                           | Type d’application cliente                                                                                                                                                                                 |
| -------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| [Échange de jeton d’actualisation](/docs/fr-ca/secure/tokens/token-vault/refresh-token-exchange-with-token-vault)                | Échange un jeton d’actualisation Auth0 contre un jeton d’accès de fournisseur externe.                | Applications qui doivent maintenir la session d’un utilisateur et accéder à des API externes lorsque l’utilisateur n’utilise pas activement l’application, comme les applications Web, mobiles et natives. |
| [Échange de jeton d’accès](/docs/fr-ca/secure/tokens/token-vault/access-token-exchange-with-token-vault)                         | Échange un jeton d’accès Auth0 contre un jeton d’accès de fournisseur externe.                        | API ou microservices qui doivent échanger des jetons d’accès reçus d’autres services ou applications, comme une application monopage (SPA).                                                                |
| [Échange de jeton de worker privilégié](/docs/fr-ca/secure/tokens/token-vault/privileged-worker-token-exchange-with-token-vault) | Échange un jeton porteur JWT signé contre un jeton d’accès ou d’actualisation de fournisseur externe. | Applications backend ou service workers dans des flux de service à service (M2M).                                                                                                                          |

<div id="get-started">
  ## Pour commencer
</div>

Pour commencer avec Token Vault, lisez ce qui suit :

| Lire…                                                                                                                                        | Pour en savoir plus…                                                                                                            |
| -------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------- |
| [Connected Accounts for Token Vault](/docs/fr-ca/secure/tokens/token-vault/connected-accounts-for-token-vault)                               | Comment configurer et utiliser Connected Accounts for Token Vault.                                                              |
| [Refresh Token Exchange with Token Vault](/docs/fr-ca/secure/tokens/token-vault/refresh-token-exchange-with-token-vault)                     | Comment une application utilise l’échange de jeton d’actualisation avec Token Vault pour appeler des API externes.              |
| [Access Token Exchange with Token Vault](/docs/fr-ca/secure/tokens/token-vault/access-token-exchange-with-token-vault)                       | Comment une application utilise l’échange de jeton d’accès avec Token Vault pour appeler des API externes.                      |
| [Privileged Worker Token Exchange with Token Vault](/docs/fr-ca/secure/tokens/token-vault/privileged-worker-token-exchange-with-token-vault) | Comment une application utilise l’échange de jetons pour travailleur privilégié avec Token Vault pour appeler des API externes. |
| [Configure Token Vault](/docs/fr-ca/secure/tokens/token-vault/configure-token-vault)                                                         | Comment configurer Token Vault, y compris l’échange de jetons.                                                                  |
