Skip to main content
Lorsque vous gérez l’ACL du locataire avec la Management API, les paramètres de règle suivants définissent le comportement de ces règles.

Signaux

string[]
Liste des numéros de système autonome (ASN)
string[]
Liste des adresses IPv4 ou des plages CIDR de l’infrastructure qui se connecte directement à la périphérie d’Auth0. Utilisez ce champ pour faire la correspondance avec l’adresse IP de votre proxy inverse ou de votre VPN, plutôt qu’avec l’adresse IP de l’utilisateur final.
string[]
Liste des adresses IPv6 ou des plages CIDR de l’infrastructure qui se connecte directement à la périphérie d’Auth0. Utilisez ce champ pour faire la correspondance avec l’adresse IP de votre proxy inverse ou de votre VPN, plutôt qu’avec l’adresse IP de l’utilisateur final.
string[]
Liste des noms d’hôte pertinents pour le locataire. Une correspondance est effectuée avec l’indication de nom de serveur (SNI) de la requête. Les valeurs prises en charge comprennent :, Noms d’hôte canoniques (par exemple, t1.us.auth0.com
  • Domaines personnalisés gérés par Auth0 (par exemple, auth.acmetest.org
  • Domaines personnalisés autogérés (par exemple, cd-t1…edge.tenants.us.auth0.com
Vous pouvez utiliser ce signal pour désactiver ou restreindre l’accès à votre domaine canonique tout en autorisant le trafic via des domaines personnalisés.
string[]
Liste des adresses IPv4 ou des plages CIDR.
string[]
Liste des adresses IPv6 ou des plages CIDR.
string[]
Liste des codes de pays ISO 3166-1 alpha-2.
string[]
Liste des codes de subdivision ISO 3166-2.
string[]
Liste des empreintes TLS JA3.
string[]
Liste des empreintes TLS JA4.
string[]
Liste des appareils clients ou des navigateurs.

Conditions

object
Renvoie un résultat positif si le signal fourni correspond à l’une des valeurs fournies.
object
Renvoie un résultat positif si le signal fourni ne correspond à aucune des valeurs fournies.

Actions

boolean
Laisse passer le trafic sans le modifier.
boolean
Bloque l’accès du trafic aux scopes spécifiés.
boolean
Redirige le trafic vers l’emplacement indiqué.
string
URI vers laquelle rediriger le trafic.
boolean
Mode de surveillance. Aucune action n’est appliquée, mais les résultats sont consignés dans l’événement de journalisation de l’ACL du locataire.

Scopes

Applique l’ACL du locataire aux scopes management et authentication.
Applique l’ACL du locataire aux requêtes envoyées à {yourDomain}/api/v2/\*} et {yourDomain}/scim/\*}.
Contrôle l’accès au point de terminaison d’Enregistrement dynamique des applications /oidc/register.
Applique l’ACL du locataire aux requêtes envoyées partout ailleurs, sauf dans le scope management.