Ajouter des membres locataires
Si vous êtes un administrateur de locataire, vous pouvez ajouter des collègues au locataire et leur attribuer un rôle spécifique pour leur permettre d’accéder aux fonctionnalités de Auth0 Dashboard dont ils ont besoin.
Lorsque vous ajoutez de nouveaux membres au locataire, vous pouvez leur attribuer des rôles qui leur permettent l’accès sans mettre en péril les applications de production et les informations sensibles. Vous pouvez attribuer à un utilisateur plusieurs rôles; les autorisations seront alors combinées. Pour une protection accrue, les utilisateurs peuvent activer l’authentification multifacteur (MFA). Pour en savoir plus sur les fonctionnalités du Tableau de bord accessibles à chaque rôle, consultez Accès au Tableau de bord par rôle.
Rôle | Permissions |
---|---|
Admin | Accès complet en écriture et en lecture à toutes les ressources dans Auth0 Dashboard, incluant les extensions. |
Éditeur - Connexions | Lecture, écriture et création d’accès à tous les types de connexions. |
Éditeur - Gestion de clés | Créer et gérer des clés cryptographiques. |
Éditeur - Organizations | Lecture, écriture et créer des accès à la configuration de l’Organization. Accès en lecture seule aux utilisateurs, rôles et connexions. |
Éditeur - Applications spécifiques | Accès en lecture et en écriture à des applications spécifiques seulement. |
Éditeur - Utilisateurs | Opérations de gestion des utilisateurs (créer, supprimer, bloquer, débloquer, réinitialiser la MFA, mise à jour du mot de passe, mise à jour des métadonnées, assigner des rôles, etc.) et accès aux journaux. |
Lecteur - Utilisateurs | Accès en lecture seule aux utilisateurs et aux journaux. |
Lecteur - Paramètres de configuration | Accès en lecture seule à tous les paramètres de configuration (applications, API, règles, paramètres de sécurité, etc.), à l’exception des informations sensibles telles que les secrets, la facturation, les utilisateurs et les journaux. |
Accès pour le soutien - Obsolète | Accès aux billets (soumettre, visualiser et mettre à jour) et aux métriques agrégées. |
Accès pour le soutien (élevé) | Lecture, écriture et créer des accès à tous les billets de soutien créés par tous les utilisateurs d’un locataire (billets d’inscription dans le centre de soutien Auth0). Accès aux données métriques agrégées. |
La disponibilité varie selon le plan Auth0
L’implémentation propre à votre connexion et votre plan Auth0 ou accord personnalisé que vous utilisez déterminent si cette fonctionnalité est disponible. Pour en savoir plus, lisez Tarification.
Accédez à Dashboard > Paramètres > Membres locataires.
Cliquez sur Ajouter un membre.
Sur l’écran Add New Tenant Member (Ajouter un nouveau membre locataire) saisissez l’adresse courriel de l’utilisateur et sélectionnez les rôles que vous souhaitez lui attribuer.
Cliquez sur Inviter. Auth0 enverra un courriel à l’utilisateur avec un lien sur lequel il devra cliquer pour accepter l’invitation. Avant que l’utilisateur n’accepte l’invitation, celui-ci apparaîtra dans la liste des invitations comme en attente. Si vous cliquez sur les
…
, vous verrez le lien Supprimer l’invitation ou Copier l’invitation.
Locataires manquants
Les utilisateurs peuvent créer des comptes Auth0 de différentes manières. Par exemple, ils peuvent s’inscrire via un fournisseur social (p. ex. Google, GitHub), puis ils peuvent s’inscrire à nouveau en utilisant leur adresse courriel. Si les membres locataires ne peuvent pas voir tous les locataires après la connexion, vérifiez s’ils ont plusieurs comptes Auth0. Vous pouvez consulter la méthode d’inscription utilisée par le membre locataire du Dashboard en allant à Dashboard > Paramètres du locataire > Membres du locataire.
Lorsque l’utilisateur invité clique sur le lien pour accepter l’invitation, il est invité à se connecter avec l’adresse courriel utilisée pour l’invitation. Il peut alors choisir de se connecter à l’aide d’un fournisseur social ou au moyen de son adresse courriel et de son mot de passe. S’il choisit de se connecter avec son adresse courriel et son mot de passe, il doit avoir créé un compte chez Auth0, faute de quoi il devra d’abord s’inscrire, puis accepter à nouveau l’invitation.