Auth0 propose deux façons de mettre en place le contrôle d’accès basé sur les rôles (RBAC), que vous pouvez utiliser à la place du système interne de contrôle d’accès de votre API ou en complément de celui-ci :L’ensemble de fonctionnalités d’Authorization Core offre les mêmes capacités que l’Authorization Extension, améliore les performances et l’évolutivité, et fournit un système RBAC plus flexible que l’Authorization Extension.À l’heure actuelle, les deux prennent en charge les principales fonctionnalités du RBAC et vous permettent de limiter les scopes personnalisés définis pour une API à ceux qui ont été attribués à l’utilisateur comme permissions.
-
Entreprise
- Comptabilité
- Technologies de l’information
-
Ingénierie
- Outils internes
- Applications destinées aux clients
- Soutien


- Approuver les demandes de déplacement
- Approuver les frais de déplacement

Users
La section Users répertorie tous les utilisateurs actuels de vos applications. Vous pouvez y trouver un utilisateur précis, consulter son profil, modifier les groupes auxquels il appartient et ses rôles.
Groupes
Pour créer et gérer les groupes qui serviront à gérer les paramètres des utilisateurs, cliquez sur Groups dans l’Authorization Dashboard. Cliquez sur Create Group pour créer un nouveau groupe pour vos utilisateurs. Vous devrez fournir un name pour le groupe, ainsi qu’une description. Vous pouvez gérer vos utilisateurs et leur appartenance aux groupes de l’une des deux façons suivantes :-
Ouvrir le group et gérer les utilisateurs du groupe

-
Ouvrir le user et gérer la ou les appartenances de l’utilisateur aux groupes

-
Example Company
-
Accounting
- External Accountants
- Human Resources
-
Finance
- Finance IT Support
- Management
-
Accounting
- Ouvrez le groupe de niveau supérieur (dans l’exemple ci-dessus, il s’agirait du groupe Example Company)
- Cliquez sur l’onglet Nested Groups
- Cliquez sur le bouton ADD NESTED GROUP. Une liste des groupes pouvant être ajoutés au groupe principal s’affichera. Pour sélectionner un groupe en particulier, cliquez sur la case à cocher à gauche du nom. Après chaque sélection, vous serez redirigé vers la page du groupe principal. Poursuivez ce processus jusqu’à ce que vous ayez inclus tous les groupes nécessaires.
Mappages de groupes
Les mappages de groupes vous permettent d’ajouter dynamiquement des utilisateurs à différents groupes en fonction de leurs connexions. Essentiellement, en utilisant la connexion et les informations de groupe fournies par le , vous pouvez faire en sorte que l’utilisateur devienne automatiquement membre du groupe pour lequel vous avez créé le mappage approprié. Par exemple, supposons que vos utilisateurs ouvrent une session à l’aide de leurs identifiants Active Directory (AD). Dans le cadre de leur identité, AD permet d’associer aux utilisateurs des informations de groupe (comme « Administrative » et « Marketing »). Vous pouvez ensuite configurer des mappages de groupes pour examiner le profil d’un utilisateur s’il se connecte avec la connexion Active Directory. Lorsque l’extension détecte que la personne fait partie du groupe « Administrative », elle ajoute automatiquement l’utilisateur au groupe Admin de votre entreprise.
Rôles
Les rôles que vous créerez dépendront de l’accès à certaines permissions dans votre application. Par exemple, supposons que vous ayez une application qui permet aux employés de saisir les dépenses de l’entreprise. Vous voulez que tous les employés puissent soumettre des dépenses, mais vous souhaitez que certains utilisateurs du service des finances aient des privilèges administratifs supplémentaires, comme approuver ou supprimer des dépenses. Ces actions peuvent être mappées aux Permissions, puis attribuées à un rôle donné. Vous pouvez créer différents types de rôles, comme : Expense Admins, Expense Manager et Expense User pour votre Expense Management Tool.

Permissions
Les permissions sont les actions ou les fonctions qui peuvent être ajoutées aux rôles. En reprenant l’exemple précédent d’une application Expense, examinons les rôles possibles et la façon dont ils peuvent être associés à certaines permissions :-
Rôle : Expense User
-
Permissions :
- Consulter ses propres dépenses
- Ajouter une nouvelle dépense
-
Permissions :
-
Rôle : Expense Admin
-
Permissions :
- Approuver des dépenses
- Consulter toutes les dépenses des utilisateurs
- Supprimer des dépenses
- Ajouter une nouvelle dépense
-
Permissions :

