Fournisseurs externes pris en charge
- Microsoft
- Box
- Slack
- GitHub
- Connexion sociale personnalisée
Entreprise
- Google Workspace
- Microsoft Azure AD (Entra ID)
- Connect
Cas d’utilisation courants
- Un agent d’IA s’exécutant sous forme d’application Web appelle des API externes pour effectuer des tâches au nom de l’utilisateur, comme planifier une réunion dans Google Calendar.
- Un service interne ou backend peut accéder à Token Vault pour échanger un jeton d’accès Auth0 contre celui d’un fournisseur externe afin d’appeler des API externes.
Fonctionnement
- Auth0 obtient des jetons d’accès et d’actualisation à l’aide des scopes OAuth 2.0, après que l’utilisateur a explicitement approuvé les autorisations demandées.
- Auth0 stocke de façon sécurisée les jetons de chaque compte connecté dans le Token Vault. Comme chaque compte connecté est lié au profil utilisateur, l’application peut accéder aux API et aux services externes sans obliger l’utilisateur à autoriser de nouveau la connexion.
- L’application appelle Auth0 pour échanger un jeton Auth0 valide d’un utilisateur contre le jeton d’accès d’un fournisseur externe émis pour cet utilisateur. Pour en savoir plus, consultez Échanges de jetons pris en charge.
- À l’aide du jeton d’accès du fournisseur externe, votre application peut ensuite appeler des API externes au nom de l’utilisateur.
Utilisation avec les organisations
- Les organisations définissent le contexte de connexion, d’image de marque et de stratégie d’accès de la session.
- Les comptes connectés lient toujours le fournisseur externe au profil utilisateur Auth0 de l’utilisateur concerné.
- Chaque membre de l’organisation connecte et autorise son propre compte externe ; Token Vault ne crée pas de compte d’organisation partagé.