> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment utiliser l’extension d’administration déléguée (DAE) pour rendre accessible la section Utilisateurs de l’Auth0 Dashboard à un groupe restreint d’utilisateurs, sans leur permettre d’accéder au reste du Dashboard.

# Extension Delegated Administration v3

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 recommande d’utiliser les paramètres des membres du locataire pour attribuer des capacités d’utilisation du locataire à d’autres utilisateurs et administrateurs de votre organisation. Pour en savoir plus, consultez [Dashboard Access](/fr-CA/docs/get-started/manage-dashboard-access).
</Callout>

L’extension d’administration déléguée (DAE) vous permet d’accorder des autorisations administratives à un groupe restreint de personnes sans leur donner accès à d’autres sections.

<div id="configure-the-dae">
  ## Configurer le DAE
</div>

Pour configurer le DAE, vous devez :

1. [Enregistrer l’application dans Auth0](#register-the-application-with-auth0)
2. [Créer une connexion de base de données](#create-a-database-connection)
3. [Désactiver toutes les autres connexions pour l’application Auth0](#disable-all-other-connections-for-the-auth0-application)
4. [Créer des utilisateurs pour la connexion de base de données](#create-user-for-the-database-connection)
5. [Attribuer des rôles aux utilisateurs](#assign-roles-to-users)
6. [Installer et configurer l’extension](#install-and-configure-the-extension)
7. [Utiliser l’extension](#use-the-extension)

<div id="register-the-application-with-auth0">
  ### Enregistrer l’application dans Auth0
</div>

Créez l’application que l’extension d’Administration déléguée exposera aux personnes qui doivent avoir des privilèges d’administration pour la page Utilisateurs. Pour ce faire, [créez une application d’administration déléguée](/fr-CA/docs/customize/extensions/delegated-administration-extension/create-delegated-admin-applications) dans Auth0.

Une fois terminé, prenez note de l’**<Tooltip tip="ID client : valeur d’identification attribuée à votre ressource enregistrée par Auth0." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Client+ID">ID client</Tooltip>** de l’application.

<div id="create-a-database-connection">
  ### Créer une connexion de base de données
</div>

Dans cet exemple, une connexion de base de données servira de source pour les utilisateurs autorisés à accéder à la zone Utilisateurs. Pour la configurer, [créez une connexion de base de données](/fr-CA/docs/get-started/applications/set-up-database-connections).

Lors de la configuration de votre connexion :

* Utilisez un nom de connexion approprié, comme `HelpDesk`.
* Activez l’option **Disable Sign Ups**. Pour des raisons de sécurité, cela garantit que même les utilisateurs qui disposent du lien vers cette connexion de base de données ne peuvent pas créer eux-mêmes un compte.

<div id="disable-all-other-connections-for-the-auth0-application">
  ### Désactiver toutes les autres connexions pour l’application Auth0
</div>

Par défaut, Auth0 active toutes les connexions associées à votre locataire lorsque vous créez une nouvelle application. Pour cet exemple, désactivez toutes les connexions sauf la connexion de base de données que vous venez de créer. Cela contribue à sécuriser l’application, car personne ne pourra s’y inscrire en utilisant l’une de vos connexions existantes.

Pour ce faire, [mettez à jour les connexions de l’application](/fr-CA/docs/get-started/applications/update-application-connections).

<div id="create-users-for-the-database-connection">
  ### Créer des utilisateurs pour la connexion de base de données
</div>

Pour continuer, vous devez [créer au moins un utilisateur](/fr-CA/docs/manage-users/user-accounts/create-users) et l’associer à cette connexion.

<div id="assign-roles-to-users">
  ### Attribuer des rôles aux utilisateurs
</div>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Bien que l’[extension d’administration déléguée (DAE)](/fr-CA/docs/customize/extensions/delegated-administration-extension) et l’[ensemble de fonctionnalités Authorization Core](/fr-CA/docs/manage-users/access-control/rbac) soient deux fonctionnalités complètement distinctes, vous pouvez utiliser l’ensemble de fonctionnalités Authorization Core pour créer et gérer des rôles pour la DAE à l’aide d’Actions. Pour savoir comment procéder, consultez [Exemples de cas d’utilisation : Actions avec Authorization](/fr-CA/docs/manage-users/access-control/sample-use-cases-actions-with-authorization).
</Callout>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Lorsque vous ouvrez une session en tant qu’utilisateur avec les Organisations et l’extension d’administration déléguée (DAE), vos rôles utilisateur ne seront pas disponibles. Seuls les rôles de membre de votre organisation seront disponibles dans `event.authorization.roles.` Pour ajouter des rôles aux membres d’une organisation, consultez [Ajouter des rôles aux membres de l’organisation](/fr-CA/docs/manage-users/organizations/configure-organizations/add-member-roles).
</Callout>

Auth0 accorde l’accès à l’extension d’administration déléguée (DAE) au(x) utilisateur(s) associés à votre connexion en fonction de leurs rôles. Voici les rôles propres à la DAE :

| Ce rôle...                        | Accorde l’autorisation de...                                                                                                                                                                |
| --------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `Delegated Admin - User`          | Rechercher des utilisateurs, créer des utilisateurs, ouvrir des profils utilisateur et exécuter des actions sur des utilisateurs (comme les supprimer ou les bloquer).                      |
| `Delegated Admin - Administrator` | Faire tout ce que `Delegated Admin - User` peut faire, en plus de voir tous les journaux du locataire et de configurer Hooks.                                                               |
| `Delegated Admin - Auditor`       | Rechercher des utilisateurs et consulter les renseignements sur les utilisateurs, sans toutefois pouvoir apporter de modifications. Les boutons d’action ne sont pas visibles pour ce rôle. |
| `Delegated Admin - Operator`      | Accéder à la gestion des utilisateurs et aux journaux, mais pas à la section de configuration de l’extension.                                                                               |

Lorsque vous travaillez avec des rôles, nous vous recommandons d’utiliser l’[ensemble de fonctionnalités Authorization Core](/fr-CA/docs/manage-users/access-control/rbac) :

1. [Créer des rôles DAE](/fr-CA/docs/manage-users/access-control/configure-core-rbac/roles/create-roles). Les noms des rôles que vous créez doivent correspondre aux noms des rôles DAE prédéfinis ci-dessus.
2. [Attribuer manuellement des rôles DAE à un utilisateur](/fr-CA/docs/manage-users/access-control/configure-core-rbac/rbac-users/assign-roles-to-users).
3. Ajouter les rôles de l’utilisateur à l’espace de noms DAE dans l’ID Token à l’aide d’[Actions](/fr-CA/docs/customize/actions)\*\* :\*\*

   ```text lines theme={null}
   exports.onExecutePostLogin = async (event, api) => {
     const namespace = `https://{yourTenant}/auth0-delegated-admin`;
     if (event.client.client_id === 'CLIENT_ID' && event.authorization) {
       api.idToken.setCustomClaim(namespace, { "roles": event.authorization.roles });
     }
   };
   ```

N’oubliez pas de remplacer l’espace réservé `CLIENT_ID` par l’**ID client** de votre application d’administration déléguée et de remplacer `{yourTenant}` par le nom de votre locataire. Par exemple, si le nom de votre locataire est "tenant\_name\_example", l’espace de noms serait : `https://tenant_name_example/auth0-delegated-admin`

Pour en savoir plus sur la création d’Actions, consultez [Rédiger votre première Action](/fr-CA/docs/customize/actions/write-your-first-action)

<Warning>
  Auth0 renvoie les informations de profil dans un format structuré de claims, comme défini par la [spécification OpenID Connect (OIDC)](https://openid.net/specs/openid-connect-core-1_0.html#StandardClaims). Cela signifie que les claims personnalisées ajoutées aux jetons d’identité ou aux jetons d’accès doivent [respecter les directives et les restrictions](/fr-CA/docs/secure/tokens/json-web-tokens/create-custom-claims) afin d’éviter d’éventuelles collisions.
</Warning>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  L’utilisation d’Authorization Core définit les rôles dans l’objet `context.authorization`.

  Si vous choisissez de ne pas utiliser Authorization Core, vous devez définir les rôles DAE dans l’un des champs suivants du profil utilisateur :

  * `user.app_metadata.roles`
  * `user.app_metadata.authorization.roles`
</Callout>

<div id="install-and-configure-the-extension">
  ## Installer et configurer l’extension
</div>

Maintenant que nous avons créé et configuré une application, une connexion et notre utilisateur, nous pouvons [installer et configurer l’extension d’administration déléguée](/fr-CA/docs/customize/extensions/delegated-administration-extension/install-delegated-admin-extension).

<div id="use-the-extension">
  ## Utiliser l’extension
</div>

Une fois installée, vous êtes prêt à utiliser l’extension d’administration déléguée.

Accédez à l’extension à l’aide du lien de connexion approprié pour votre région et le runtime d’extensibilité de votre locataire.

| Emplacement | Nom  | Lien de connexion                                           |
| ----------- | ---- | ----------------------------------------------------------- |
| Australie   | AU   | `https://{yourTenant}.au.webtask.io/auth0-delegated-admin`  |
| Europe      | EU   | `https://{yourTenant}.eu.webtask.io/auth0-delegated-admin`  |
| Europe      | EU-2 | `https://{yourTenant}.eu.webtask.run/auth0-delegated-admin` |
| Japon       | JP-1 | `https://{yourTenant}.jp.webtask.run/auth0-delegated-admin` |
| Royaume-Uni | UK   | `https://{yourTenant}.uk.webtask.run/auth0-delegated-admin` |
| États-Unis  | US-1 | `https://{yourTenant}.us.webtask.io/auth0-delegated-admin`  |
| États-Unis  | US-3 | `https://{yourTenant}.us.webtask.run/auth0-delegated-admin` |

Un nouvel onglet s’ouvre et affiche l’invite de connexion.

Comme (dans cet exemple) nous avons désactivé les inscriptions pour la connexion de base de données pendant sa configuration, l’écran de connexion n’affiche pas l’option **S’inscrire**.
Une fois que vous avez fourni des identifiants valides, Auth0 vous redirige vers votre page personnalisée **Tableau de bord d’administration déléguée**, qui affiche en haut de la page le **titre** que vous avez fourni et, si vous avez fourni un fichier CSS personnalisé, votre mise en forme.

<Card title="Expiration de la session d’administration déléguée">
  Par défaut, la durée d’expiration du jeton est de 10 heures. Toutefois, pour des raisons de sécurité, lorsque vous utilisez l’administration déléguée, Auth0 n’enregistre aucun jeton dans les cookies ni dans `sessionStorage`. Vous devez démarrer une nouvelle session à chaque rechargement de la page.
</Card>

<div id="learn-more">
  ## En savoir plus
</div>

* [Administration déléguée : Extension Hooks](/fr-CA/docs/customize/extensions/delegated-administration-extension/delegated-administration-hooks)
* [Administration déléguée : Gérer les utilisateurs](/fr-CA/docs/customize/extensions/delegated-administration-extension/delegated-administration-manage-users)
