Skip to main content
En tant qu’administrateur du locataire, vous pouvez attribuer à vos collègues des rôles qui leur accordent un accès limité à . Cela permet aux membres du locataire d’effectuer leur travail sans mettre les applications de production en péril, tout en respectant le principe du moindre privilège.
Chaque rôle donne accès au Support Center.

Rôles du Dashboard

Vous pouvez attribuer les rôles suivants pour l’accès à Auth0 Dashboard :

La disponibilité varie selon le forfait Auth0

Votre forfait Auth0 ou votre entente personnalisée influe sur la disponibilité de cette fonctionnalité. Pour en savoir plus, consultez la page des tarifs d’Auth0.
Les rôles à accès limité restreignent l’expérience d’un membre du locataire dans le Dashboard aux seules sections et actions nécessaires à son travail. Les autorisations associées à chaque rôle sont décrites ci-dessous. Si une autorisation précise n’est pas indiquée pour un rôle, les membres du locataire auxquels ce rôle est attribué n’auront pas accès à cette section d’Auth0 Dashboard.
Les utilisateurs administrateurs ont un accès en lecture et en écriture à toutes les sections de l’Auth0 Dashboard, y compris les extensions.
  • Accès de mise à jour uniquement pour certaines applications. Les utilisateurs ne peuvent pas créer de nouvelles applications.
  • Accès uniquement aux événements liés aux utilisateurs.
  • Accès uniquement aux événements utilisateur.
  • Exclut l’accès aux secrets.
  • Accès aux métriques uniquement.

Événements de journal accessibles aux rôles utilisateur

Les journaux peuvent contenir des données sensibles, comme des secrets, des renseignements personnels, etc. Il est important de ne pas divulguer de données sensibles aux utilisateurs dont le rôle ne requiert pas cette information. Cependant, les rôles Éditeur - Utilisateurs et Lecteur - Utilisateurs doivent avoir un certain accès aux journaux afin de repérer les problèmes rencontrés par les utilisateurs. Par exemple, pour vérifier si l’utilisateur s’est bien inscrit, s’il a été bloqué, etc. Nous permettons aux rôles Éditeur - Utilisateurs et Lecteur - Utilisateurs d’accéder à un ensemble limité de types de journaux liés aux événements utilisateur. Les événements de journal de cette liste fournissent les renseignements nécessaires sur les actions des utilisateurs, sans divulguer de renseignements sensibles sur d’autres aspects de la configuration du locataire. Pour en savoir plus, consultez Log Event Type Codes.

Limites

  • Les utilisateurs ayant le rôle Administrateur peuvent inviter des utilisateurs Éditeur - Applications spécifiques à une seule application à la fois. Pour contourner cette limitation, l’utilisateur Administrateur peut modifier son rôle afin d’attribuer plusieurs applications une fois que l’utilisateur a accepté l’invitation.
  • Les rôles Lecteur - Utilisateurs et Éditeur - Utilisateurs n’ont pas accès aux sections Devices et Authorized Apps de Users.
  • La nouvelle page d’activité n’est visible que pour les utilisateurs Admins et Accès au support avancé. Les utilisateurs Éditeur - Utilisateurs et Lecteur - Utilisateurs peuvent consulter l’activité quotidienne (comme les connexions ou les inscriptions) au moyen de la Auth0 Management API.

Exigences de Private Cloud

Les rôles Éditeur - Utilisateurs et Lecteur - Utilisateurs nécessitent que User Search v3 et Logs Search v3 soient activés dans votre environnement. Si vos environnements ne prennent pas en charge ces versions, ces deux rôles ne sont pas offerts.

En savoir plus