Autoriser l’accès M2M
Pour autoriser l’accès machine à machine d’une application, vous devez lui permettre d’utiliser une Organization avec une API donnée. Pour ce faire, associez l’autorisation de client de l’application à l’API correspondante et à l’Organization. Une fois cette association établie, l’application peut utiliser l’Organization lorsqu’elle demande des jetons pour l’API et les scopes définis dans l’autorisation de client. Définissez cette association pour chaque API à laquelle l’application doit accéder au sein de l’Organization.Ce flux est pris en charge pour les applications tierces. Les applications tierces ne peuvent pas utiliser
allow_any_organization; vous devez donc autoriser explicitement chaque Organization en suivant les étapes ci-dessous.- Auth0 Dashboard
- Management API
Pour associer l’autorisation de client d’une application à une Organization au moyen de l’Auth0 Dashboard :
- Accédez à Organizations, puis sélectionnez l’Organization à associer.
- Sélectionnez l’onglet Machine-to-Machine Access.
- Sélectionnez Add Access.
- Sélectionnez l’application à associer à l’Organization.
- Sélectionnez une API.
- Sélectionnez Save.

Révoquer l’accès M2M
Pour révoquer l’accès M2M ou retirer à votre application l’accès à une Organization, vous devez supprimer l’association entre ses autorisations de client et l’Organization. Une fois cette association supprimée, l’application n’est plus autorisée à utiliser l’Organization lorsqu’elle demande de nouveaux jetons pour l’API définie dans l’autorisation de client. La révocation de l’accès M2M fonctionne de la même manière pour les applications tierces.La révocation de l’accès M2M n’a aucune incidence sur les applications qui ont obtenu l’accès à une Organization. Pour en savoir plus, consultez Définir le comportement de l’Organization.
- Auth0 Dashboard
- Management API
Pour supprimer, dans l’Auth0 Dashboard, l’association entre l’autorisation de client d’une application et une Organization :
- Accédez à Organizations et choisissez l’Organization dont vous souhaitez supprimer l’association.
- Sélectionnez l’onglet Machine-to-Machine Access.
- Choisissez une application.
- Décochez la case à côté des API que vous souhaitez dissocier de l’Organization.
- Sélectionnez Enregistrer.

Auditer l’accès M2M
L’accès machine à machine aux Organizations peut être accordé en associant directement une autorisation de client à une Organization ou en autorisant l’accès à n’importe quelle Organization dans les paramètres de l’autorisation de client. Ces deux scénarios peuvent être audités dans le ou au moyen de la , où vous pouvez consulter ou récupérer la liste des autorisations de client associées à une Organization pour une application. Pour en savoir plus sur le fonctionnement des permissions d’accès M2M aux Organizations, consultez Configurer votre application pour l’accès M2M et Autoriser l’accès M2M. L’audit fonctionne de la même façon pour les applications tierces.Accès accordé par association directe
Utilisez l’Auth0 Dashboard et la Management API pour auditer l’accès M2M des autorisations de client directement associées à une Organization.- Auth0 Dashboard
- Management API
Pour afficher dans l’Auth0 Dashboard les autorisations de client d’application autorisées pour une Organization donnée :
- Accédez à Organizations et sélectionnez l’Organization à examiner.
- Sélectionnez l’onglet Machine-to-Machine Access. Une liste paginée de toutes les applications pouvant accéder à une API pour cette Organization par association directe s’affiche.
- Sélectionnez une application pour examiner les API autorisées qui y sont répertoriées.

Accès accordé à toute organisation
Utilisez l’Auth0 Dashboard et la Management API pour auditer l’accès M2M des applications ayant accès à toute Organization.Cette section ne s’applique pas aux applications tierces. Les applications tierces ne peuvent pas utiliser
allow_any_organization et n’apparaîtront pas dans cette requête d’audit. Utilisez plutôt les requêtes d’association directe ci-dessus.- Auth0 Dashboard
- Management API
- Accédez à Organizations.
- Sélectionnez l’onglet Machine-to-Machine Access. Une liste paginée de toutes les applications pouvant accéder à au moins une des API d’une Organization s’affiche.
- Choisissez une application pour consulter la liste des API autorisées pour celle-ci.

Rechercher des applications selon l’accès de l’organisation
Les résultats de recherche sont éventuellement cohérents.
q au point de terminaison /clients :
Journaux du locataire
L’accès machine à machine pour les organisations est également consigné dans les journaux du locataire. Vous pouvez consulter l’organization associée à la requête dans le journal du locataire seccft correspondant.
L’exemple de code suivant présente un journal du locataire seccft contenant des renseignements sur l’organisation :