-
Travel0 Corporate Booking : offre aux organisations une application en ligne dans laquelle leurs employés peuvent ouvrir une session et réserver des déplacements professionnels. Les organisations clientes de cette application comprennent :
- Hoekstra & Associates : un petit cabinet d’avocats comptant seulement quelques employés. Il n’a pas de service informatique et n’a ni le temps ni les ressources nécessaires pour apprendre à configurer un fournisseur d’identité (IdP) d’entreprise.
- Gupta & Smith Law : un cabinet d’avocats plus important, mais lui non plus n’a pas de service informatique et n’a ni le temps ni les ressources nécessaires pour apprendre à configurer un IdP d’entreprise.
- MetaHexa Bank : une grande organisation du secteur financier. Elle fournit des services bancaires et d’assurance et possède son propre IdP.
- Many Student University (MSU) : une grande université comptant plusieurs campus, où chaque campus a son propre IdP.
-
Travel0 Adventure Management : permet aux organisations de créer et de commercialiser des aventures comme le rafting en eau vive. Les guides (qui sont pigistes ou employés d’une organisation tierce du secteur du voyage ou de l’événementiel) peuvent utiliser cette application pour créer un compte et gérer leur horaire afin d’encadrer des aventures. Les organisations clientes de cette application comprennent :
- AdventureZ : un grand organisateur de circuits et d’événements. Il a son propre IdP, qu’il utilise pour ses employés. Il a rarement besoin de pigistes, car il compte suffisamment de guides parmi son personnel, dont certains ne travaillent que pendant les périodes achalandées. Il permet aussi à ses guides de faire du travail autonome pour d’autres entreprises.
- Rocky Mountain High Adventures : un nouveau groupe qui entre sur le marché pour la première fois. Les cofondateurs organisent eux-mêmes les circuits; ils font appel à des pigistes pendant les périodes achalandées.
- Suzie’s Rafting and Ziplines : cette entreprise existe depuis longtemps. Elle dispose d’une équipe de guides qui prennent en charge la plupart de ses événements, mais elle embauche aussi des pigistes lorsqu’elle est très occupée.
Terminologie
- locataire Auth0 (également appelé )** :** Locataire que vous créez dans Auth0. Il s’agit d’une instance d’un serveur d’autorisation qui représente un ou plusieurs domaines d’utilisateurs.
- Auth0 Organizations: Désigne la fonctionnalité locataire Auth0 conçue pour prendre en charge les organisations. Une instance d’une Auth0 Organization renvoie généralement à l’un de vos clients en particulier.
- Employé : Personne qui travaille pour votre entreprise. Elle aura généralement un compte dans votre (IdP) et peut avoir besoin d’un accès administrateur à une ou plusieurs instances de locataire d’organisation. Nous utiliserons le terme Employé uniquement pour désigner les employés de votre entreprise. Pour les utilisateurs qui appartiennent aux organisations de vos clients, consultez Utilisateur d’organisation.
- Fournisseur d’identité (IdP) : Service, comme Auth0, qui gère l’authentification des utilisateurs et qui peut aussi fournir des renseignements de profil utilisateur et/ou la gestion des identifiants. Le service peut également déléguer la validation des identifiants et la gestion du profil à un IdP tiers (comme Azure AD, Google, Facebook, etc.)
- Organisation: Entreprise tierce qui est l’un de vos clients. Vous pouvez appeler locataire une instance d’organisation créée pour votre application; nous l’appellerons un locataire d’organisation afin d’éviter toute confusion avec un locataire Auth0.
- Locataire d’organisation: Désigne un locataire créé pour votre client dans le cadre de l’abonnement ou du provisionnement de votre application. Il est distinct d’un locataire Auth0.
- Utilisateur d’organisation : Personne qui se connecte à l’application en tant que membre d’une organisation. Il peut s’agir d’un employé (de l’organisation) ou d’un client. Tout utilisateur mentionné dans un contexte d’organisation peut être considéré comme un utilisateur d’organisation.
Isolation des utilisateurs

Utilisateurs isolés par organisation

Cas d’utilisation de l’isolation par organisation
- Les organisations qui n’ont pas leur propre IdP ou qui ne savent pas comment l’utiliser. Il s’agit généralement de petites organisations qui ne disposent pas d’un service TI pour configurer l’ (SSO) avec le fournisseur d’identité (IdP) de l’organisation, ou qui n’ont pas de fournisseur d’identité organisationnel adapté à cette fin. Dans notre exemple Travel0 Corporate Booking, Hoekstra & Associates est une telle organisation.
- Les organisations qui préfèrent configurer leur propre IdP afin que leurs employés n’aient pas à créer de nouveaux identifiants pour votre application. La plupart des organisations entrent dans cette catégorie. Dans notre exemple Travel0 Corporate Booking, MetaHexa Bank est une telle organisation.
- Les organisations qui exigent plusieurs options d’authentification. Parmi les exemples de ce type d’organisation, on trouve celles qui acquièrent fréquemment de nouvelles entreprises, les organisations comme les écoles qui permettent au personnel et aux parents de se connecter à la même application, ainsi que les organisations qui invitent des partenaires ou des clients à se connecter à leur instance d’application (c.-à-d. des organisations B2B2C). Dans nos exemples, Many Student University (MSU) serait une telle organisation.

Accès administratif aux organisations
Bonne pratiqueActivez toujours l’authentification multifacteur (MFA) pour les administrateurs du locataire Auth0 qui ont accès à l’Auth0 Dashboard. Notez que le processus pour activer la MFA pour un administrateur du locataire Auth0 est différent de celui utilisé pour activer la MFA pour le locataire Auth0 lui-même. Pour savoir comment activer la MFA pour un administrateur du locataire Auth0, consultez Gérer l’accès au Dashboard avec l’authentification multifacteur.