> ## Documentation Index
> Fetch the complete documentation index at: https://docs-staging.auth0-mintlify.app/llms.txt
> Use this file to discover all available pages before exploring further.

> Configurez votre tenant Auth0 en tant que Requesting App afin d'appeler des API third-party au nom d'un utilisateur au moyen du flow d'accès interapplications, avec des jetons stockés dans Token Vault.

# Configurer Auth0 en tant que Requesting App

export const ReleaseStageNotice = ({feature, stage, plans, contact, terms}) => {
  const stageTextMap = {
    "beta": "bêta",
    "ea": "Accès anticipé"
  };
  const stageText = stageTextMap[stage] || "une phase de lancement du produit";
  const prsLink = "/docs/troubleshoot/product-lifecycle/product-release-stages";
  const linkify = (text, url) => {
    return <a href={url} target="_blank" rel="noreferrer" class="link">{text}</a>;
  };
  const includeDetails = (plans, contact, terms) => {
    const hasDetails = terms || plans || contact;
    if (!hasDetails) return null;
    return <span data-as="p">
            {plans && <>Cette fonctionnalité est offerte avec les forfaits {linkify(`${plans}`, "https://auth0.com/pricing")}. </>}
            {contact && "Pour y participer, communiquez avec " + contact + ". "}
            {terms && <>En utilisant cette fonctionnalité, vous acceptez les conditions applicables de l’essai gratuit énoncées dans le {linkify("Master Subscription Agreement", "https://www.okta.com/legal")} d’Okta.</>}
        </span>;
  };
  return <Warning>
            <span data-as="p">
                <strong>La fonctionnalité {feature} est en {linkify(stageText, prsLink)}.</strong>
            </span>

            {includeDetails(plans, contact, terms)}
        </Warning>;
};

<ReleaseStageNotice feature="Cross App Access (XAA) for the Requesting App" stage="ea" plans="Enterprise, B2B Pro, and B2B Essential" terms="true" />

En configurant votre tenant Auth0 comme Requesting App, votre agent IA ou votre application SaaS peut appeler des API tierces au nom d'un utilisateur sans que celui-ci ait à passer par les consent flows OAuth. L'administrateur TI de l'entreprise définit et gère l'access policy dans son identity provider (IdP).

Lorsqu'un utilisateur se connecte à votre application par l'entremise de son IdP d’entreprise, votre tenant Auth0 agit à titre de Requesting App : il obtient un [ID-JAG](https://datatracker.ietf.org/doc/draft-ietf-oauth-identity-assertion-authz-grant/) auprès de l'IdP d’entreprise et l'échange contre un access token de la Resource App. Votre application se sert de cet access token pour appeler l'API de la Resource App. Auth0 stocke ensuite et réutilise les jetons que votre application récupère au moyen de XAA dans le [Token Vault](/docs/fr-ca/secure/call-apis-on-users-behalf/token-vault).

<h2 id="get-started">
  Démarrer
</h2>

Si vous souhaitez configurer et tester le flux XAA complet du côté de la Requesting App :

1. Effectuez la [configuration de l’environnement](/docs/fr-ca/ai-agents-mcp/cross-app-access/requesting-app/set-up-xaa-test-environment) pour paramétrer votre Resource App de test ainsi que la connexion OIDC entre votre tenant Auth0 et le locataire de la Resource App.
2. Configurez l’IdP d’entreprise en suivant le guide approprié dans Intégration d’IdP : [Okta comme IdP OIDC](/docs/fr-ca/ai-agents-mcp/cross-app-access/requesting-app/idp/okta-as-oidc-idp).
3. Configurez le [Token Vault avec l’accès interapplications](/docs/fr-ca/secure/call-apis-on-users-behalf/token-vault/xaa-with-token-vault) afin de stocker et de réutiliser les jetons que votre application récupère au moyen du XAA.

Si vous avez déjà configuré le Token Vault et que vous souhaitez y ajouter la prise en charge du XAA, consultez [Accès interapplications avec le Token Vault](/docs/fr-ca/secure/call-apis-on-users-behalf/token-vault/xaa-with-token-vault).
