Découvrez comment auditer l’accès M2M d’une application.
L’accès machine à machine aux Organisations peut être accordé en associant directement une autorisation d’application à une organisation, ou en autorisant l’accès à toute organisation dans les paramètres de l’autorisation d’application. Dans les deux cas, un audit peut être effectué au moyen du ou de la , où vous pouvez afficher ou récupérer la liste des autorisations d’application associées à une organisation pour une application. Pour en savoir plus sur le fonctionnement des autorisations d’accès M2M aux Organisations, consultez Configurez votre application pour l’accès M2M et Autoriser l’accès M2M.
Utilisez l’Auth0 Dashboard et la Management API pour auditer l’accès M2M des autorisations d’application directement associées à une organisation.
Auth0 Dashboard
Management API
Pour afficher les autorisations d’application accordées à une organisation donnée dans l’Auth0 Dashboard :
Accédez à Organisations et choisissez l’organisation que vous souhaitez examiner.
Sélectionnez l’onglet Accès machine à machine. Vous obtiendrez une liste paginée de toutes les applications qui peuvent accéder à une API pour cette organisation par association directe.
Choisissez une application pour examiner les API autorisées répertoriées pour cette application.
Les autorisations d’application associées à une organisation peuvent être récupérées au moyen de l’endpoint d’API Autorisations d’application d’organisation :Sinon, si vous voulez récupérer des renseignements sur les applications qui peuvent accéder à au moins une des API d’une organisation, vous pouvez utiliser le paramètre de requête q sur l’endpoint d’API Get Clients avec le terme de recherche client_grant.organization_id:{organization_id}. Utilisez la syntaxe Lucene, semblable à la syntaxe de requête de recherche d’utilisateur.
Utilisez le Auth0 Dashboard et la Management API pour vérifier l’accès machine à machine des applications dont l’accès a été accordé à toute organisation.
Auth0 Dashboard
Management API
Accédez à Organisations.
Sélectionnez l’onglet Accès machine à machine. Vous obtiendrez une liste paginée de toutes les applications qui peuvent accéder à au moins une des API d’une organisation.
Choisissez une application pour examiner les API autorisées répertoriées pour cette application.
Les autorisations d’application avec le paramètre allow_any_organization peuvent être récupérées au moyen du point de terminaison d’API Get Client Grants :Sinon, si vous voulez obtenir des renseignements sur les applications qui peuvent accéder à au moins une des API pour toute organisation, vous pouvez utiliser le paramètre de requête q sur le point de terminaison d’API Get Client Grants avec le terme de recherche client_grant.allow_any_organization:true. Utilisez la syntaxe Lucene, qui s’apparente à la syntaxe de requête de recherche d’utilisateurs.
L’accès machine à machine pour les organisations apparaît aussi dans les journaux du locataire. Vous pouvez vérifier l’organization associée à la requête dans l’entrée de journal seccft du locataire correspondante.L’exemple de code suivant présente une entrée de journal seccft du locataire contenant des informations sur l’organisation :