Migration vers les nouveaux rôles des membres des locataires

Le rôle Administrateur d’application du Dashboard du n’est plus proposé depuis le 1er février 2021. Ce rôle a été remplacé par le nouveau rôle Éditeur – Applications particulières. Les locataires existants à l’écriture de ce texte ont pu conserver le rôle déconseillé pendant la période de grâce. Une fois que le rôle a atteint sa fin de vie, tout membre du locataire existant avec ce rôle, a automatiquement été réaffecté au nouveau rôle Éditeur – Applications particulières. Le nouveau rôle permet d’apporter des modifications à la même suite d’applications, mais il n’autorise pas l’accès aux connexions et aux utilisateurs.

La disponibilité varie selon le plan Auth0

L’implémentation propre à votre connexion et votre plan Auth0 ou accord personnalisé que vous utilisez déterminent si cette fonctionnalité est disponible. Pour en savoir plus, lisez Tarification.

What’s changing

Auparavant, si vous étiez un administrateur de locataire, vous pouviez inviter d’autres administrateurs à avoir accès à Auth0 Dashboard et à toutes les applications ou à des applications particulières au sein de ce locataire. Ce rôle s’appelait Application Admin (Administrateur d’application). Les membres du locataire ayant ce rôle bénéficiaient d’un accès complet aux paramètres de l’application sélectionnée et d’un accès en lecture aux connexions et aux utilisateurs hors entreprise. Depuis le 1er février 2021, le rôle d’administrateur d’application tel que défini ci-dessus a été remplacé par un nouvel ensemble de rôles moins privilégiés.

Pourquoi ce changement?

Auparavant, si vous étiez un administrateur de locataire, vous pouviez inviter d’autres administrateurs à avoir accès à Auth0 Dashboard et à toutes les applications ou à des applications particulières au sein de ce locataire. Le rôle d’administrateur d’application a été remplacé par un rôle similaire Éditeur – Applications particulières plus restrictif. Le nouveau rôle a accès aux applications sélectionnées, mais pas aux connexions ni aux utilisateurs. Cela permet de sécuriser vos données et de respecter le principe du moindre privilège. Si certains membres de votre équipe ont besoin d’un accès supplémentaire, vous pouvez accorder un accès aux connexions et aux utilisateurs en leur attribuant des rôles supplémentaires.

Délai de grâce et fin de vie

Les membres existants ont pu conserver leur expérience du rôle d’administrateur d’application pendant la période de grâce, mais il était impossible d’inviter de nouveaux membres à ce poste. Depuis le 1er février 2021 pour les locataires du nuage public, et après la version de mars 2021 pour les locataires du nuage privé.

You will be able to keep the experience for existing members with the Application Admin role during the grace period but you won’t be able to invite any new members with that role. Beginning on 01 February 2021 for Public Cloud tenants, and after the March 2021 release for Private Cloud tenants.

  • Ils avaient été créés avant le 1er février 2021 (locataires du nuage public) ou avant la mise à niveau vers la version de mars 2021 (locataires du nuage privé).

  • Au moins un membre du locataire avec le rôle d’administrateur d’applications.

  • Haven’t opted-in to the Dashboard roles feature preview (only applicable to Public Cloud enterprise tenants)

Depuis le 1er février 2021 pour les locataires du nuage public, et après la version de mars 2021 pour les locataires du nuage privé, Auth0 affiche les journaux des locataires et une option de migration pour aider à la préparation à ce changement.

Le rôle d’administrateur d’application a atteint sa fin de vie dans le nuage public le 30 septembre 2021. Les administrateurs d’applications existants ont automatiquement été convertis au nouveau rôle Éditeur d’applications particulières à cette date. Pour les plans où le rôle n’est pas proposé, tout membre locataire existant auquel le rôle d’administrateur d’application a été attribué peut être supprimé. Vous devez migrer ces membres vers un rôle d’administrateur ou les supprimer du tableau de bord pour éviter cette situation.

Le rôle Administrateur d’application était proposé aux locataires du nuage privé concernés jusqu’à la version mensuelle de septembre 2021, qui est la première version qui n’incluait pas le rôle Administrateur d’application.

Actions

Attribution automatique de nouveaux rôles

Cela converti tous les membres existants qui ont le rôle Administrateur d’application au nouveau rôle Éditeur – Applications particullières avec l’autorisation de gérer le même ensemble d’applications.

  1. Rendez-vous à Dashboard > Paramètres de locataire > Membres du locataire et identifiez les membres auxquels le rôle Administrateur d’application est attribué. (Vous pouvez indiquer à ces membres que leur expérience dans le tableau de bord va changer : ils n’auront plus accès aux sections Utilisateurs et Connexions).

    Dashboard - Tenant Settings - Tenant Members

  2. Rendez-vous à Dashboard > Membres du locataire > Avancés et, sous Migrations, désactivez l’option de migration Rôle d’administrateur d’application.

    Cela converti tous les membres existants qui ont le rôle Administrateur d’application au nouveau rôle Éditeur – Applications particullières avec l’autorisation de gérer le même ensemble d’applications.

  3. If your plan doesn’t support the Editor roles, please refer to the subscription page for relevant plans to enable the feature and keep it. Otherwise, proceed to manually assign members a supported role.

Attribuer manuellement de nouveaux rôles

Suivez les étapes ci-après pour vous assurer que les membres sont attribués à un rôle pris en charge par votre abonnement.

  1. Rendez-vous à Dashboard > Paramètres de locataire > Membres du locataire et identifiez les membres auxquels le rôle Administrateur d’application est attribué.

    1. Rendez-vous à Dashboard > Suivi > Journaux. Vérifiez quels sont les membres qui ont utilisé tableau de bord récemment.

    2. Utilisez la requête suivante pour rechercher les journaux correspondants : type:depnote AND description:*Admin*.

  2. Revenez à l’onglet Membres du locataire dans Paramètres de locataire et supprimez ces membres ou modifiez leurs rôles pour leur attribuer un ou plusieurs des nouveaux rôles pris en charge dans votre plan d’abonnement.

En savoir plus