> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment configurer l’Authorization Extension.

# Configurer l’Authorization Extension

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 offre deux façons de mettre en œuvre le contrôle d’accès basé sur les rôles (RBAC), que vous pouvez utiliser à la place du système de contrôle d’accès interne de votre API ou en combinaison avec celui-ci :

  * [Authorization Core](/fr-CA/docs/manage-users/access-control/rbac)
  * [Authorization Extension](/fr-CA/docs/customize/extensions/authorization-extension)

  L’ensemble des fonctionnalités d’Authorization Core correspond à celui de l’Authorization Extension, améliore les performances et l’évolutivité, et offre un système RBAC plus souple que l’Authorization Extension.

  À l’heure actuelle, les deux implémentent les fonctionnalités clés du RBAC et vous permettent de restreindre les scopes personnalisés définis pour une API à ceux qui ont été attribués à l’utilisateur comme permissions.
</Callout>

Avant que l’extension puisse appliquer votre logique d’autorisation, vous devez configurer son comportement pendant la transaction de connexion. Vos paramètres de configuration seront consignés dans une [règle](/fr-CA/docs/customize/rules) qui s’exécute à l’exécution.

<div id="prerequisites">
  ## Prérequis
</div>

[Installer Authorization Extension](/fr-CA/docs/customize/extensions/authorization-extension/migrate-to-authorization-extension-v2)

<div id="configure-extension">
  ## Configurer l’extension
</div>

1. Accédez à [Auth0 Dashboard > Extensions](https://manage.auth0.com/#/extensions), puis sélectionnez **Auth0 Authorization**.
2. Cliquez sur **Configuration** en haut à droite du **Authorization Dashboard**.

   <Frame>
     <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/r8Ic6OYMcVfXDvIKePLrb/ed9c75536d20c12149e8b8e62a8edc44/click-configuration.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=7433a4185a122a1183b08df7faa856ef" alt="Tableau de bord – tableau de bord de l’Authorization Extension – Configuration" width="814" height="462" data-path="docs/images/cdy7uua7fh8z/r8Ic6OYMcVfXDvIKePLrb/ed9c75536d20c12149e8b8e62a8edc44/click-configuration.png" />
   </Frame>
3. Vous arriverez à la section **Rule Configuration** de la page **Configuration**. Toutes les modifications apportées dans les sections sous **Token Contents**, notamment celles liées aux groupes, aux rôles et aux autorisations, seront répercutées dans la règle que vous exporterez à la fin de cette étape.

   <Frame>
     <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/4ydHJBdKGs4XVLnRst66A3/1f61ad2e087252c6c3aa10add13d99cd/configuration0auth.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=483ac57b62fd5cfa5e5d50dd44ed8b01" alt="Configuration de l’Authorization Extension" width="817" height="460" data-path="docs/images/cdy7uua7fh8z/4ydHJBdKGs4XVLnRst66A3/1f61ad2e087252c6c3aa10add13d99cd/configuration0auth.png" />
   </Frame>

<div id="apikey">
  ### ApiKey
</div>

La règle utilise l’ApiKey pour communiquer avec l’API Authorization Extension et obtenir la stratégie. L’ApiKey est enregistrée dans la configuration de la règle et sera créée automatiquement lorsque la règle sera publiée. Pour effectuer la rotation de l’ApiKey, cliquez sur le bouton **Rotate**; lorsque l’ApiKey est renouvelée, la configuration de la règle est mise à jour automatiquement.

<div id="add-authorization-information-to-the-token-issued">
  ## Ajouter des informations d’autorisation au jeton émis
</div>

Vous pouvez stocker des données d’autorisation, comme les groupes, les rôles ou les autorisations, dans le jeton émis par Auth0. Votre application peut ensuite utiliser ces informations en inspectant le jeton et en prenant les mesures appropriées selon le contexte d’autorisation actuel de l’utilisateur.

Pour ajouter au jeton des informations sur les groupes, les rôles et/ou les autorisations, activez le bouton bascule à côté de l’option que vous voulez inclure.

<Warning>
  Le fait de stocker trop de données dans le jeton peut entraîner des problèmes de performance, voire empêcher son émission. Assurez-vous de n’y stocker que ce dont vous avez besoin. Si vous devez disposer rapidement d’une grande quantité de données utilisateur, envisagez d’utiliser un stockage persistant au lieu de les ajouter au jeton.
</Warning>

<div id="merge-authorization-data-from-idp">
  ### Fusionner les données d’autorisation de l’IdP
</div>

Il se peut que certains utilisateurs reçoivent des groupes, des rôles ou des autorisations du <Tooltip tip="Fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=identity+provider">fournisseur d’identité</Tooltip> (IdP) que vous utilisez, comme Active Directory. Si vous souhaitez fusionner ces éléments (pour les conserver) avec ceux définis dans l’extension Authorization, assurez-vous d’activer les options **Passthrough** appropriées. Activez le curseur à côté des options de fusion que vous voulez activer.

<div id="store-authorization-information-in-user-profiles">
  ### Stocker les informations d’autorisation dans les profils d’utilisateur
</div>

Si votre contexte d’autorisation est volumineux (par exemple, si l’utilisateur appartient à de nombreux groupes ou s’est vu accorder de nombreuses autorisations), il peut être utile d’enregistrer une partie du contenu d’autorisation dans les profils des utilisateurs. Vous stockez ainsi moins d’information dans le jeton, ce qui réduit le risque de problèmes de performance, voire de problèmes lors de l’émission du jeton. La **persistance** désigne le processus consistant à enregistrer les informations sur les groupes, les rôles et les autorisations dans les profils des utilisateurs.

Les données seront stockées dans le champ `app_metadata` de l’utilisateur, et vous pourrez ensuite utiliser la <Tooltip tip="Management API : un produit qui permet aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Management+API">Management API</Tooltip> ou le [Dashboard](https://manage.auth0.com/#/users) pour récupérer ces informations une fois l’utilisateur connecté.

<Frame>
  <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5kfgcLhwwZkQ2Oh5uxaGxF/de5cf05429d1d1730a0165f4c61ac629/persistence.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=eb73b3a49b836e2215fe55db455621d9" alt="Authorization Extension - Configuration - Persistance" width="682" height="455" data-path="docs/images/cdy7uua7fh8z/5kfgcLhwwZkQ2Oh5uxaGxF/de5cf05429d1d1730a0165f4c61ac629/persistence.png" />
</Frame>

<div id="save-changes-to-rule">
  ## Enregistrer les modifications de la règle
</div>

Une fois votre règle configurée, cliquez sur **Publish Rule**. Cela crée une règle pour votre locataire qui s’exécute après chaque connexion d’un utilisateur.

<div id="view-rule">
  ### Afficher la règle
</div>

Si vous souhaitez voir la règle que vous avez créée, vous pouvez le faire dans [Auth0 Dashboard > Auth Pipeline > Rules](https://manage.auth0.com/#/rules).

Vous pouvez ouvrir la règle pour consulter sa configuration exacte.

<div id="learn-more">
  ## En savoir plus
</div>

* [Importer et exporter les données de l’Authorization Extension](/fr-CA/docs/customize/extensions/authorization-extension/import-and-export-authorization-extension-data)
* [Activer l’accès à l’API pour l’Authorization Extension](/fr-CA/docs/customize/extensions/authorization-extension/enable-api-access-to-authorization-extension)
* [Utiliser Rules avec l’Authorization Extension](/fr-CA/docs/customize/extensions/authorization-extension/use-rules-with-the-authorization-extension)
* [Configurer les utilisateurs dans le tableau de bord de l’Authorization Extension](/fr-CA/docs/customize/extensions/authorization-extension/set-up-authorization-extension-users)
* [Migrer vers l’Authorization Extension v2](/fr-CA/docs/customize/extensions/authorization-extension/migrate-to-authorization-extension-v2)
