Les ensembles de fonctionnalités Authorization Core et Authorization Extension sont complètement distincts. Pour gérer des groupes, des rôles ou des autorisations, vous devez utiliser la fonctionnalité dans laquelle ils ont été créés à l’origine.
Prérequis
Avant de pouvoir utiliser l’extension, vous devrez :- Installer l’extension.
- Configurer la façon dont l’extension se comportera pendant la transaction de connexion.
- Configurer les utilisateurs, les groupes, les rôles et les autorisations.
Gérer les données
Vous pouvez facilement importer ou exporter des données de l’extension à l’aide d’un fichier JSON. Pour en savoir plus, consultez Importer et exporter les données d’Authorization Extension.Ajouter des fonctionnalités
Une fois l’extension opérationnelle, vous pouvez lui ajouter des fonctionnalités supplémentaires.- Activer API Access de l’extension: Découvrez comment automatiser le provisionnement et interroger en temps réel le contexte d’autorisation de vos utilisateurs à l’aide de l’API de l’extension.
- Activer API Access de l’extension: Découvrez les points de terminaison de l’API Authorization Extension et comment les utiliser.
- Utiliser les données d’Authorization Extension dans les rules: Découvrez comment utiliser les rules pour configurer une logique supplémentaire pour les connexions de vos utilisateurs.
Mise à niveau depuis les versions précédentes
Mise à niveau depuis la version 2.6 ou ultérieure
Les mises à niveau depuis la version 2.6 ou ultérieure n’entraînent aucun changement incompatible et ne nécessitent aucune mesure particulière.Mise à niveau à partir des versions antérieures à 2.6
Authorization Extension 2.6 comporte des changements incompatibles découlant d’une modification de la logique de stockage et de gestion de l’API Key; vous devrez donc effectuer des étapes supplémentaires lors de la mise à niveau, comme indiqué ci-dessous. Si vous n’effectuez pas ces étapes, vous obtiendrez une erreurInvalidApiKey ou You are not allowed to access this application à l’exécution de la règle. Pour en savoir plus, consultez le journal des modifications sur GitHub.
- Accédez à Auth0 Dashboard > Extensions et sélectionnez la vue Installed Extensions.
- Repérez Auth0 Authorization, sélectionnez Upgrade, puis confirmez. Attendez que la mise à niveau se termine.
Effectuer la rotation de la clé API de l’extension
- Sélectionnez Auth0 Authorization pour ouvrir l’extension.
- Dans le menu déroulant en haut à droite du dashboard de l’extension, sélectionnez Configuration.
- Repérez la section API Key, puis sélectionnez Rotate.
Publier de nouveau la règle de l’extension
Sélectionnez Publish Rule.Supprimez l’ancienne règle de l’extension, si elle existe
- Accédez à Auth0 Dashboard > Auth Pipeline > Rules.
-
Repérez la règle
auth0-authz. Si elle n’existe pas, vous avez terminé ; sinon, poursuivez avec les étapes suivantes. -
Repérez la règle
auth0-authorization-extensionet faites-la glisser sous la règleauth0-authz. -
Vérifiez que la règle
auth0-authz:- A été créée par l’Authorization Extension et n’a pas été modifiée manuellement
- Ne modifiera pas le flux d’autorisation de manière à accorder l’accès ou des privilèges à des utilisateurs non autorisés si elle est supprimée
-
Si les conditions ci-dessus sont remplies, utilisez la bascule pour désactiver la règle
auth0-authz. Après avoir vérifié que tout fonctionne correctement, vous pourrez décider de laisser la règle désactivée ou de la supprimer complètement.