> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment configurer les utilisateurs, les groupes, les rôles et les permissions dans le tableau de bord Authorization Extension.

# Configurer les utilisateurs dans le tableau de bord Authorization Extension

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 propose deux façons de mettre en œuvre le contrôle d’accès basé sur les rôles (RBAC), que vous pouvez utiliser à la place du système interne de contrôle d’accès de votre API ou en combinaison avec celui-ci :

  * [Authorization Core](/fr-CA/docs/manage-users/access-control/rbac)
  * [Authorization Extension](/fr-CA/docs/customize/extensions/authorization-extension)

  Authorization Core offre les mêmes fonctionnalités qu’Authorization Extension, améliore les performances et l’évolutivité, et fournit un système RBAC plus souple qu’Authorization Extension.

  À l’heure actuelle, les deux offrent les principales fonctionnalités du RBAC et vous permettent de restreindre les scopes personnalisés définis pour une API à ceux qui ont été attribués à l’utilisateur en tant que permissions.
</Callout>

Si vous avez une application accessible à tous au sein de votre entreprise, les **utilisateurs** sont les personnes auxquelles vous souhaitez accorder l’accès à votre application. Si vous avez un grand nombre d’utilisateurs, gérer individuellement les droits d’accès et les permissions de chacun peut vite devenir difficile. La fonctionnalité **groupes** permet de simplifier ce processus. Par exemple, vos groupes peuvent refléter les différents services de votre organisation : comptabilité, technologies de l’information, ingénierie, soutien, etc. Vous pouvez aussi créer des groupes imbriqués, par exemple en divisant le groupe d’ingénierie en deux groupes imbriqués : outils internes et applications destinées aux clients. La hiérarchie de votre organisation ressemble donc à ceci :

* Entreprise

  * Comptabilité
  * Technologies de l’information
  * Ingénierie

    * Outils internes
    * Applications destinées aux clients
  * Soutien

<Frame>
  <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/jRZWY5HDZRf1dzXVI0L2C/19a192472218b704d675d9bec966ebd4/corporation.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=c4328ecd1d98b67db5e3553b702f2706" alt="Diagramme des groupes d’entreprise Authorization Extension" width="600" height="542" data-path="docs/images/cdy7uua7fh8z/jRZWY5HDZRf1dzXVI0L2C/19a192472218b704d675d9bec966ebd4/corporation.png" />
</Frame>

Vous pouvez ajouter des utilisateurs à vos groupes manuellement ou de façon dynamique selon la ou les Connexions qu’ils utilisent pour accéder à votre application. Par exemple, si une personne se connecte au moyen de la Connexion Active Directory et que son profil AD indique qu’elle fait partie du groupe Marketing, Authorization Extension peut aussi l’ajouter au groupe Marketing que vous gérez avec l’extension.

Enfin, il y a les permissions et les rôles, ces derniers étant des ensembles de permissions. Leur but est de faciliter l’attribution simultanée de plusieurs permissions à un utilisateur ou à un groupe.

<Frame>
  <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5EOgccyg3hxlSu00MIEZ1f/8e38920f5b67a0dc2e51be0be1f532f6/roles-permissions.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=abf7329b3b6db97421469c8138cb7b8c" alt="Diagramme des rôles et permissions Authorization Extension" width="600" height="374" data-path="docs/images/cdy7uua7fh8z/5EOgccyg3hxlSu00MIEZ1f/8e38920f5b67a0dc2e51be0be1f532f6/roles-permissions.png" />
</Frame>

Par exemple, vous pourriez vouloir accorder les permissions suivantes :

* Approuver les demandes de déplacement
* Approuver les frais de déplacement

Au lieu d’attribuer ces deux permissions à des groupes ou à des utilisateurs, vous pouvez les regrouper (avec bien d’autres) dans un rôle appelé **Administrateur des déplacements**. Vous pouvez ensuite attribuer Administrateur des déplacements à des utilisateurs individuels ou à un ou plusieurs groupes.

<Frame>
  <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/uAkCNyDbbGjUxDhWJPScV/6bec8d56519c319e4a3df683be7707c0/groups-roles-permissions.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=22034242a7ace20f05f3c785d5bba3da" alt="Diagramme des groupes, rôles et permissions Authorization Extension" width="600" height="450" data-path="docs/images/cdy7uua7fh8z/uAkCNyDbbGjUxDhWJPScV/6bec8d56519c319e4a3df683be7707c0/groups-roles-permissions.png" />
</Frame>

<div id="users">
  ## Utilisateurs
</div>

La section **Utilisateurs** répertorie tous les utilisateurs actuels de vos applications. Vous pouvez y trouver un utilisateur en particulier, consulter son profil, modifier ses appartenances à des groupes et changer ses rôles.

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1ALaqm8mvtleQfm3XKvBtf/73fb69c35e2eed4dae74b1baa8e372a2/auth-dashboard-v2.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=51cb96bf978d4a99478079642b6e0208" alt="Tableau de bord - Extensions - tableau de bord Authorization - Utilisateurs" width="814" height="463" data-path="docs/images/cdy7uua7fh8z/1ALaqm8mvtleQfm3XKvBtf/73fb69c35e2eed4dae74b1baa8e372a2/auth-dashboard-v2.png" />
</Frame>

<div id="groups">
  ## Groupes
</div>

Pour créer et gérer les groupes qui serviront à gérer les paramètres de vos utilisateurs, cliquez sur **Groups** dans le tableau de bord Authorization.

Cliquez sur **Create Group** pour créer un nouveau groupe pour vos utilisateurs. Vous devrez fournir un **nom** pour le groupe, ainsi qu'une **description**.

Vous pouvez gérer vos utilisateurs et leur appartenance à des groupes de l'une des deux façons suivantes :

* Ouvrir le **groupe** et gérer les utilisateurs qui y appartiennent

  <Frame>
    <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5mGdeDG5kWbbEm8NQK7h8L/8c9371d19b7987c0251086181353fc78/group-membership-v2.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=8934889b41887728a5caf6c8f755ab18" alt="Dashboard - Extensions - Authorization Extension - Appartenance à un groupe - Gestion des groupes" width="816" height="458" data-path="docs/images/cdy7uua7fh8z/5mGdeDG5kWbbEm8NQK7h8L/8c9371d19b7987c0251086181353fc78/group-membership-v2.png" />
  </Frame>
* Ouvrir l'**utilisateur** et gérer sa ou ses appartenances à des groupes

  <Frame>
    <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3a5gnzfB6PNxvyeJ6Zjk6z/c4986b454485b34715bd9e2f428e1451/user-membership-v2.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=ce662c5ff760ae8b688550fa3a4a4971" alt="Dashboard - Extensions - Authorization Extension - Appartenance à un groupe - Gestion des utilisateurs" width="813" height="438" data-path="docs/images/cdy7uua7fh8z/3a5gnzfB6PNxvyeJ6Zjk6z/c4986b454485b34715bd9e2f428e1451/user-membership-v2.png" />
  </Frame>

Les groupes que vous créerez dépendront des besoins de votre organisation. Par exemple, vous pourriez avoir un groupe pour les utilisateurs des finances, un groupe pour les utilisateurs des TI, et ainsi de suite. Vous pouvez également créer des groupes imbriqués, comme dans l'exemple suivant :

* Entreprise exemple

  * Comptabilité

    * Comptables externes
  * Ressources humaines
  * Finances

    * Soutien TI des finances
  * Direction

Pour créer des groupes imbriqués, vous devez d'abord créer chacun des groupes au moyen du bouton **CREATE** sur la page Groups du tableau de bord Authorization.

Pour imbriquer les groupes :

1. Ouvrez le groupe de niveau supérieur (dans l'exemple ci-dessus, il s'agirait du groupe Entreprise exemple)
2. Cliquez sur l'onglet **Nested Groups**
3. Cliquez sur le bouton **ADD NESTED GROUP**. Une liste des groupes pouvant être ajoutés au groupe principal s'affichera. Pour sélectionner un groupe en particulier, cliquez sur la case à cocher à gauche du nom. Après chaque sélection, vous reviendrez à la page du groupe principal. Continuez jusqu'à ce que vous ayez inclus tous les groupes requis.

Avec les groupes imbriqués, l'ajout d'un utilisateur à un sous-groupe lui accorde également les autorisations des groupes parents (et grands-parents) de ce groupe. Par exemple, l'ajout d'un utilisateur au groupe Comptables externes en fait automatiquement un membre des groupes Finances et Entreprise. Toutefois, l'utilisateur n'est explicitement membre que du groupe Comptables externes; toutes les autres appartenances sont purement dynamiques et sont calculées au besoin (par exemple, lors du chargement des appartenances aux groupes de l'utilisateur).

Afin d'éviter toute confusion, les membres explicites ET les « membres calculés » résultant des groupes imbriqués s'affichent chaque fois que vous ouvrez la page d'un groupe précis dans le tableau de bord Authorization.

<div id="group-mappings">
  ### Mappages de groupes
</div>

Les mappages de groupes vous permettent d’ajouter dynamiquement des utilisateurs à différents groupes en fonction de leurs connexions. Essentiellement, en utilisant la connexion et les informations de groupe fournies par le <Tooltip tip="fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=IdP">IdP</Tooltip>, vous pouvez attribuer dynamiquement à l’utilisateur l’appartenance au groupe pour lequel vous avez créé le mappage approprié.

Par exemple, supposons que vos utilisateurs ouvrent une session à l’aide de leurs identifiants Active Directory (AD). Dans leur identité, AD permet d’associer des informations de groupe aux utilisateurs (comme « Administrative » et « Marketing »).

Vous pouvez ensuite configurer des mappages de groupes pour examiner le profil d’un utilisateur s’il se connecte avec la connexion Active Directory. Lorsque l’extension détecte que la personne fait partie du groupe « Administrative », elle ajoute automatiquement l’utilisateur au groupe Admin de votre entreprise.

<Frame>
  <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/o77WUpuOKc5LOPZw2Bcu4/d0275f49951fbb114852f04ffd8acd19/group-mapping-v2.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=839a71bea2ca14414b82b30294e3d84f" alt="Dashboard - Extensions - tableau de bord de l’Authorization Extension - Group Mapping" width="682" height="374" data-path="docs/images/cdy7uua7fh8z/o77WUpuOKc5LOPZw2Bcu4/d0275f49951fbb114852f04ffd8acd19/group-mapping-v2.png" />
</Frame>

<div id="roles">
  ## Rôles
</div>

Les rôles que vous créerez dépendront des permissions auxquelles vous voulez donner accès dans votre application. Par exemple, supposons que vous ayez une application qui permet aux employés de saisir les dépenses de l’entreprise. Vous voulez que tous les employés puissent soumettre des notes de frais, mais vous souhaitez que certains utilisateurs du service des finances disposent de privilèges administratifs supplémentaires, comme approuver ou supprimer des dépenses. Ces actions peuvent être associées à des [Permissions](#permissions), puis attribuées à un rôle donné.

Vous pouvez créer différents types de rôles, par exemple : administrateurs des dépenses, gestionnaire des dépenses et utilisateur des dépenses pour votre outil de gestion des dépenses.

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4nTv8DofRA0Xyz6mbJASCl/eeca2e8bd741b764a98ddfdfea24aee4/roles.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=37ad95d5f16563f8898203e4a68d02c9" alt="Dashboard - Extensions - tableau de bord de l’Authorization Extension - Permissions" width="811" height="439" data-path="docs/images/cdy7uua7fh8z/4nTv8DofRA0Xyz6mbJASCl/eeca2e8bd741b764a98ddfdfea24aee4/roles.png" />
</Frame>

Pour ajouter un rôle, cliquez sur le bouton **CREATE ROLE** dans la section **Roles** du tableau de bord. Choisissez ensuite l’application à laquelle ce rôle s’applique (comme Expense Management Tool), puis ajoutez un nom au rôle (comme Expense Admins) ainsi qu’une description. Sélectionnez ensuite les permissions que vous voulez accorder à ce rôle. Si vous n’avez pas encore créé vos permissions, vous pourrez les ajouter plus tard à un rôle existant.

<Frame>
  <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3adPx2VSqkK7560VixOZLN/926e19500a0633f602469bb975f4a0f7/add-role-to-user.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=ec4d5a5c2335ccfa476e4739d5a4778e" alt="Dashboard - Extensions - tableau de bord de l’Authorization Extension - Add Role to User" width="425" height="310" data-path="docs/images/cdy7uua7fh8z/3adPx2VSqkK7560VixOZLN/926e19500a0633f602469bb975f4a0f7/add-role-to-user.png" />
</Frame>

Une fois le **Role** créé, vous pouvez l’ajouter à un utilisateur pour qu’il obtienne les **Permissions** associées. Pour ajouter un rôle à un utilisateur, trouvez l’utilisateur dans la section **Users**, puis cliquez sur l’onglet **Roles**. Cliquez ensuite sur **ADD ROLE TO USER** pour choisir les rôles que vous souhaitez attribuer à un utilisateur, puis cliquez sur **SAVE**.

<div id="permissions">
  ## Permissions
</div>

Les permissions sont les actions ou fonctions qui peuvent être ajoutées aux rôles.

En reprenant l’exemple précédent d’une application de gestion des dépenses, examinons quelques rôles possibles et la façon dont ils peuvent être associés à certaines permissions :

* Rôle : Utilisateur de l’application de dépenses

  * Permissions :

    * Consulter ses propres dépenses
    * Ajouter une nouvelle dépense
* Rôle : Administrateur de l’application de dépenses

  * Permissions :

    * Approuver les dépenses
    * Consulter toutes les dépenses des utilisateurs
    * Supprimer des dépenses
    * Ajouter une nouvelle dépense

Pour créer une nouvelle permission, accédez à la section **Permissions** du tableau de bord de l’Authorization Extension.

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1KuY9kChurITXwOkfvT7Jd/44b2996aa8976acd0fd27b7360bd2c56/permissions.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=b92bac4f0616a92a5fb7bf258b29bdbe" alt="Tableau de bord - Extensions - Tableau de bord de l’Authorization Extension - Permissions" width="810" height="469" data-path="docs/images/cdy7uua7fh8z/1KuY9kChurITXwOkfvT7Jd/44b2996aa8976acd0fd27b7360bd2c56/permissions.png" />
</Frame>

Cliquez ensuite sur le bouton **CREATE PERMISSION**. Saisissez ensuite le nom de la permission, sa description, puis sélectionnez l’application à laquelle cette permission s’applique.

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4iyUqIAjXwutcNa5pKjeie/6295453f5a9c956c006e481eabc6df0c/create-permission.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=fbb002922ce0cbf4eec4f8986b7ee0db" alt="Tableau de bord - Extensions - Tableau de bord de l’Authorization Extension - Créer une autorisation" width="426" height="326" data-path="docs/images/cdy7uua7fh8z/4iyUqIAjXwutcNa5pKjeie/6295453f5a9c956c006e481eabc6df0c/create-permission.png" />
</Frame>

Une fois vos permissions créées, vous pouvez les associer à des rôles.

<div id="learn-more">
  ## En savoir plus
</div>

* [Configurer l’extension Authorization](/fr-CA/docs/customize/extensions/authorization-extension/configure-authorization-extension)
* [Activer l’accès à l’API pour l’extension Authorization](/fr-CA/docs/customize/extensions/authorization-extension/enable-api-access-to-authorization-extension)
* [Importer et exporter les données de l’extension Authorization](/fr-CA/docs/customize/extensions/authorization-extension/import-and-export-authorization-extension-data)
* [Utiliser Rules avec l’extension Authorization](/fr-CA/docs/customize/extensions/authorization-extension/use-rules-with-the-authorization-extension)
