Activer l’API My Organization dans Auth0 Dashboard
- Accédez à Auth0 Dashboard > Applications > APIs.
- Repérez la bannière My Organization API.
- Sélectionnez Activer.
- L’API apparaît dans votre liste Applications > API sous le nom My Organization API.

- L’API est désactivée par défaut pour toutes les applications clientes.
- Vous devez accorder l’accès aux applications et aux rôles à l’aide d’autorisations d’application ou de politiques RBAC.
- Vos clients d’affaires peuvent récupérer les détails d’une organisation ou configurer des fournisseurs d’identité (IdP) au nom de leurs propres organisations.
require_client_grant pour les flux utilisateur
deny-all pour les flux d’application (machine-to-machine)
Pour qu’une application puisse accéder à l’API My Organization au nom de l’utilisateur, vous devez créer explicitement une autorisation d’application pour cette application, ce qui vous permet de définir les scopes maximums que l’application peut demander. Vous pouvez aussi modifier la politique des flux d’accès utilisateur à allow_all, ce qui permet à toute application de votre locataire de demander n’importe quel scope de l’API My Organization.
Comme l’API My Organization expose des renseignements et des opérations sensibles, Auth0 ne recommande pas d’utiliser allow_all pour les flux d’accès utilisateur. Vous devriez appliquer le principe du moindre privilège avec l’API My Organization afin de vous assurer que les applications n’obtiennent que l’accès dont elles ont réellement besoin, ce qui réduit les risques potentiels pour la sécurité.
Les autorisations finales accordées à l’application seront déterminées par l’intersection des scopes permis par la politique d’accès à l’API pour l’application, des autorisations de Contrôle d’accès basé sur les rôles (RBAC) attribuées à l’utilisateur final et de tout consentement donné par l’utilisateur (le cas échéant).
Pour en savoir plus sur la gestion des politiques d’accès à l’API pour les applications et des autorisations d’application associées, consultez Accès des applications aux API : autorisations d’application.
Attributs de l’application cliente
my_organization_configuration) contenant les propriétés suivantes :
Obtenir un jeton d’accès
Opérations sensibles
Si vous prévoyez autoriser l’API My Organization à effectuer des opérations sensibles (comme l’inscription d’une méthode d’authentification), nous vous recommandons fortement d’utiliser l’authentification renforcée afin d’appliquer des politiques de sécurité supplémentaires au moyen de l’authentification multifacteur (MFA).Exemples
Profils
Profil de connexion (CP)
Profil d’attributs utilisateur (UAP)
Limites de débit
Limites de débit par organisation
Authentification
- HTTP : auth Bearer
Les jetons Bearer et DPoP sont pris en charge selon la configuration de l’API.