Autoriser l’accès à une application précise uniquement les jours de semaine
Supposons que vous ayez une application à laquelle vous voulez limiter l’accès aux jours de semaine. Pour ce faire, créez la règle suivante :Autoriser l’accès uniquement aux utilisateurs se trouvant à l’intérieur du réseau d’entreprise
Supposons que vous souhaitiez autoriser l’accès à une application, mais uniquement aux utilisateurs qui y accèdent depuis l’intérieur de votre réseau d’entreprise. Pour ce faire, vous créeriez la règle suivante :Rejeter l’accès à quiconque appelle une API
Supposons que vous souhaitiez rejeter l’accès à tous les utilisateurs qui appellent une API. Cela signifie que vous devez rejeter l’accès en fonction de la valeuraudience de votre API, que vous trouverez dans le champ Audience de l’API de votre API dans Dashboard > Applications > APIs. Pour ce faire, vous créeriez la règle suivante :
audience de l’API est http:://todoapi2.api; c’est donc cette audience que nous refuserons. Si quelqu’un tente d’accéder à l’API avec cette valeur audience, l’accès lui sera refusé et il recevra une réponse HTTP 401.
Ajouter les rôles d’un utilisateur aux jetons
Si vous activez RBAC pour les API et l’option “Ajouter les autorisations dans le jeton d’accès” (ou si vous activez RBAC au moyen de l’ et définissez le Dialecte du jeton suraccess_token_authz), vous recevrez les autorisations de l’utilisateur dans vos jetons d’accès. Pour ajouter les rôles d’un utilisateur aux jetons, utilisez l’objet context.authorization lorsque vous créez la règle suivante :
Gérer les rôles de Delegated Administration Extension à l’aide de l’ensemble de fonctionnalités Authorization Core
Bien que la Delegated Administration Extension (DAE) et l’ensemble de fonctionnalités Authorization Core soient deux fonctionnalités entièrement distinctes, vous pouvez utiliser l’ensemble de fonctionnalités Authorization Core pour créer et gérer des rôles pour la DAE si vous utilisez une règle.- Créez des rôles DAE à l’aide de l’ensemble de fonctionnalités Authorization Core. Les noms des rôles que vous créez doivent correspondre à ceux des rôles DAE prédéfinis.
- Attribuez les rôles DAE que vous avez créés aux utilisateurs appropriés à l’aide de l’ensemble de fonctionnalités Authorization Core.
- Ajoutez les rôles des utilisateurs à l’espace de noms DAE dans l’ID Token. Pour ce faire, créez la règle suivante, en n’oubliant pas de remplacer la valeur de l’espace réservé
CLIENT_IDpar le Client ID de votre application :