- a activé Auth0 Organizations
- possède une connexion active configurée
Avant de commencer
Pour configurer l’accès par application :
- Votre jeton Management API doit disposer des scopes suivants :
update:organizationsetcreate:organization_clients. - Auth0 Organizations doit être activé pour votre application.
- Configurez votre application pour utiliser les types d’autorisation
authorization_codeouimplicit. Les applications qui n’utilisent pas ces types d’autorisation peuvent être associées à une organisation, mais le paramètre Accès des membres n’a aucun effet sur la connexion. - En accès anticipé, chaque organisation prend en charge jusqu’à 100 associations avec des applications destinées aux utilisateurs.
Activer l’accès par application
Lorsque vous activez l’accès par application pour une organisation, vous faites passer l’organisation d’un contrôle d’accès implicite à un contrôle d’accès explicite. Les membres ne peuvent se connecter qu’aux applications auxquelles vous avez explicitement accordé l’accès. Vous pouvez préconfigurer des autorisations d’application avant d’activer le contrôle d’accès. Auth0 enregistre les autorisations que vous ajoutez lorsque l’accès par application est désactivé; elles prennent effet lorsque vous l’activez. Lorsque l’accès par application est activé, Auth0 bloque les applications propriétaires sans autorisation explicite. Les applications tierces sans autorisation explicite continuent de suivre la politique d’accès aux applications tierces de l’organisation. Pour déroger à cette politique pour une application tierce précise, ajoutez-la à la liste et définissez directement son Accès des membres.- Auth0 Dashboard
- Management API
- Accédez à Auth0 Dashboard > organisations et sélectionnez l’organisation.
- Sélectionnez l’onglet Applications.
- Activez la bascule Accès par application.
- Sélectionnez Enregistrer.
Accorder l’accès à une application
Lorsque vous ajoutez une application à une organisation, le paramètre Accès des membres vous permet de contrôler si les membres peuvent se connecter au moyen de cette application.- Auth0 Dashboard
- Management API
- Accédez à Auth0 Dashboard > organisations et sélectionnez l’organisation.
- Sélectionnez l’onglet Applications.
- Sélectionnez + Add Application.
- Recherchez et sélectionnez l’application.
- Activez Accès des membres pour permettre aux membres de l’organisation de se connecter au moyen de cette application.
- Sélectionnez Save.
authorization_code ou implicit, Authentication affiche Not applicable et la bascule Accès des membres est désactivée. Pour activer l’accès des membres pour cette application, mettez à jour ses types d’autorisation dans les paramètres de l’application.Les applications tierces (strict) peuvent également être ajoutées et s’affichent dans la table avec l’étiquette Third-party. L’ajout d’une application tierce et l’activation de Accès des membres remplacent la politique accès aux applications tierces de l’organisation pour cette application précise.Révoquer l’accès à une application
- Auth0 Dashboard
- Management API
- Accédez à Auth0 Dashboard > Organizations et sélectionnez l’organisation.
- Sélectionnez l’onglet Applications.
- Dans le menu de dépassement (…) à côté de l’application, sélectionnez Remove.
Répertorier les applications d’une organisation
Utilisez l’Management API pour récupérer toutes les applications associées à une organisation, y compris le statut d’accès des membres pour chacune d’elles.- Auth0 CLI
- cURL
use_for_member_access. Elle utilise la pagination par curseur.
Limites
- Chaque organisation prend en charge jusqu’à 100 associations d’applications destinées aux utilisateurs en accès anticipé. Cette limite s’applique aux applications dont le type est admissible à
use_for_member_access(SPA, application Web régulière, native). Les limites d’association machine à machine sont susceptibles de changer pendant l’accès anticipé. - Les paramètres au niveau de la connexion et du client ne peuvent pas contourner l’application des contrôles d’accès par application. Les applications tierces qui ne sont pas explicitement répertoriées dans l’onglet Applications d’une organisation ne sont pas assujetties aux contrôles d’accès par application — elles continuent de suivre la politique d’accès aux applications tierces de l’organisation.