La disponibilité varie selon le plan Auth0
Cette fonctionnalité est offerte avec les plans B2B Professional, Enterprise et Enterprise Premium. Pour en savoir plus, consultez Tarification.
Pour délimiter chaque requête à une organisation donnée, incluez le claim
org_id correspondant dans les jetons machine à machine. Les serveurs API doivent tenir compte de ce claim et l’appliquer lors de l’autorisation de l’accès aux ressources et aux données de l’API. Pour en savoir plus, consultez Work with Tokens and Organizations.
Prenons l’exemple de notre entreprise fictive Travel0 pour illustrer deux cas d’utilisation pertinents.
Ouvrir les API aux applications tierces
À l’aide d’Auth0 Organizations et de la , Travel0 offre un portail libre-service où les clients peuvent créer et gérer leur propre organisation. Travel0 veut permettre aux clients de créer facilement des bots pour aider les utilisateurs finaux à trouver et à acheter des aventures. Dans le cadre de ce portail, Travel0 permet donc aux clients d’enregistrer leurs applications (p. ex. les bots) afin d’utiliser l’API Travel0 en leur propre nom au moyen d’un accès machine à machine. Dans ce cas d’utilisation, l’accès entre organisations doit être correctement contrôlé afin que les applications appartenant à une organisation ne puissent accéder qu’aux données de cette organisation par l’intermédiaire de l’API Travel0.Pour les applications tierces,
allow_any_organization n’est pas disponible. Chaque organisation doit être explicitement autorisée au moyen d’un organization_client_grant. Pour en savoir plus, consultez Configurer l’accès machine à machine.
Isolation des organisations pour les applications internes
Travel0 a aussi certains processus internes et outils CLI qui doivent accéder à l’API Travel0 à l’aide du Client Credentials Flow. Afin d’appliquer une stratégie unifiée de contrôle d’accès à l’API, Travel0 veut que les requêtes provenant de ses propres applications soient limitées à une organisation précise afin de garantir que seules les données appropriées sont accessibles dans chaque cas.