Fournisseurs externes pris en charge
Token Vault prend en charge des fournisseurs externes populaires, notamment :Social
- Microsoft
- Box
- Slack
- GitHub
- connexion sociale personnalisée
Enterprise
- Google Workspace
- Microsoft Azure AD (Entra ID)
- Connect
Cas d’utilisation courants
Les cas d’utilisation courants de Token Vault comprennent :- Un agent d’IA exécuté sous forme d’application web appelle des API externes pour effectuer des tâches au nom de l’utilisateur, comme planifier une réunion dans Google Calendar.
- Un service interne ou backend peut accéder à Token Vault pour échanger un jeton d’accès Auth0 contre le jeton d’accès d’un fournisseur externe afin d’appeler des API externes.
Fonctionnement
Lorsqu’un utilisateur se connecte avec un fournisseur externe pris en charge et autorise la connexion :- Auth0 obtient des jetons d’accès et d’actualisation à l’aide des scope OAuth 2.0, l’utilisateur approuvant explicitement les permissions demandées.
- Auth0 stocke de façon sécurisée les jetons de chaque compte connecté dans le Token Vault. Comme chaque compte connecté est lié au profil de l’utilisateur, l’application peut accéder à des API et à des services externes sans obliger l’utilisateur à autoriser de nouveau la connexion.
- L’application envoie une requête à Auth0 pour échanger un jeton Auth0 valide de l’utilisateur contre le jeton d’accès d’un fournisseur externe qui lui a été émis. Pour en savoir plus, consultez Échanges de jetons pris en charge.
- À l’aide du jeton d’accès du fournisseur externe, votre application peut ensuite appeler des API externes au nom de l’utilisateur.
Utilisation avec Organizations
Si votre application utilise Organizations, authentifiez d’abord l’utilisateur dans l’organisation cible, puis lancez le flux Connected Accounts pour le fournisseur externe que vous souhaitez utiliser. Lorsque vous utilisez Organizations avec Token Vault :- Organizations définissent le contexte de connexion, d’image de marque et de politique d’accès pour la session.
- Connected Accounts lie toujours le fournisseur externe au profil utilisateur Auth0 de la personne.
- Chaque membre de l’organisation connecte et autorise son propre compte externe; Token Vault ne crée pas de compte d’organisation partagé.