La disponibilité varie selon le forfait Auth0
La disponibilité de cette fonctionnalité dépend de votre forfait Auth0 ou de votre entente personnalisée. Pour en savoir plus, consultez la page Tarification.
Extensibilité
Les organisations prennent en charge nos points d’extensibilité, ce qui vous permet de définir des propriétés dans les métadonnées de l’organisation et de rendre ces données accessibles à Actions. Vous pouvez ainsi personnaliser les capacités pour certains clients ou certaines applications; par exemple, vous pouvez exécuter une logique personnalisée dans Actions pour certains clients selon leur plan d’abonnement en stockant cette information dans les métadonnées de l’organisation.Objet d’événement des Actions
L’objet d’événement d’une Action stocke des renseignements contextuels sur la transaction d’authentification en cours, comme l’adresse IP de l’utilisateur, l’application ou la localisation. Si vous modifiez le contenu du jeton à l’aide de l’objetevent dans une Action, vos modifications sont répercutées dans les jetons une fois l’exécution de toutes les Actions terminée.
SDKs
Pour permettre aux membres de gérer eux-mêmes leurs organisations, vous pouvez attribuer des rôles aux membres et utiliser notre API et nos SDKs pour créer des tableaux de bord dans vos produits. Les administrateurs peuvent configurer (SSO), inviter des utilisateurs dans des organisations, affecter des membres à des organisations, attribuer des rôles aux membres, et ainsi de suite. Voici des exemples de tâches que vous pouvez effectuer avec les organisations à l’aide des SDKs.Les exemples ci-dessous font référence à la revendication
org_id, disponible par défaut dans les jetons d’ID et d’accès. Cependant, vous pouvez configurer votre tenant pour qu’il prenne aussi en charge l’utilisation des noms d’organisation dans l’Authentication API. Les jetons contiendront alors à la fois les revendications org_id et org_name. Si la revendication org_name est présente, validez-la en plus de org_id afin de vous assurer que les valeurs reçues correspondent à une entité de confiance.De façon générale, l’utilisation des ID d’organisation est la méthode privilégiée pour valider les jetons. Cependant, les noms d’organisation peuvent être utilisés s’ils conviennent mieux à votre cas d’utilisation. Pour comprendre les conséquences possibles de l’utilisation des noms d’organisation pour valider les jetons, consultez Use Organization Names in Authentication API.Je veux que les utilisateurs se connectent à une organisation précise
Cette approche suppose que vous contrôlez le code de l’application. Pour les applications tierces, vous ne pouvez pas garantir que le développeur externe transmet le paramètre
organization. Utilisez plutôt Demander les identifiants ou Demander l’organisation.organization. Ensuite, lors du callback, assurez-vous que l’organisation renvoyée dans le est bien la même que celle envoyée dans la requête /authorize, en validant la revendication org_id de la même façon que d’autres revendications, comme exp et nonce.
Pour en savoir plus, consultez :
- Ajouter la connexion à l’aide du flux de code d’autorisation
- Appeler votre API à l’aide du flux de code d’autorisation
- Ajouter la connexion à l’aide du flux de code d’autorisation avec PKCE
- Appeler votre API à l’aide du flux de code d’autorisation avec PKCE
- Ajouter la connexion à l’aide du flux implicite avec Form Post
- Appeler votre API à l’aide du flux hybride
- Personnaliser le délai d’expiration d’inactivité de la session selon l’organisation
Depuis mon application, je veux obtenir l’organisation à laquelle l’utilisateur authentifié s’est connecté
Si l’utilisateur a été authentifié à l’aide d’une organisation, l’ID de l’organisation apparaît dans la revendicationorg_id du jeton d’ID. Avec le Auth0 SPA SDK, récupérez-le comme suit :
const { org_id } = await client.getIdTokenClaims();
Dans mon API, je veux récupérer l’organisation pour laquelle le jeton d’accès a été émis
Si l’utilisateur s’est authentifié au moyen d’une organisation et qu’une a été spécifiée, le sera un et contiendra la revendicationorg_id, avec l’ID de l’organisation à laquelle l’utilisateur s’est connecté.
Cela peut être validé avec les autres revendications côté backend, comme dans l’exemple Ruby suivant :
Trouvez votre domaine Auth0Votre domaine Auth0 est composé du nom de votre tenant, de votre sous-domaine régional (sauf si votre tenant se trouve dans la région des États-Unis et a été créé avant juin 2020), puis de
.auth0.com. Par exemple, si le nom de votre tenant était travel0, votre domaine Auth0 serait travel0.us.auth0.com. (Si votre tenant se trouvait aux États-Unis et avait été créé avant juin 2020, votre nom de domaine serait alors https://travel0.auth0.com.)Si vous utilisez des domaines personnalisés, il doit s’agir de votre nom de domaine personnalisé.