Auth0 propose deux façons de mettre en œuvre le contrôle d’accès basé sur les rôles (RBAC), que vous pouvez utiliser à la place du système de contrôle d’accès interne de votre API ou en combinaison avec lui :L’ensemble des fonctionnalités Authorization Core correspond aux fonctionnalités d’Authorization Extension, améliore les performances et l’évolutivité, et fournit un système RBAC plus souple qu’Authorization Extension.À ce stade, les deux mettent en œuvre les fonctionnalités clés de RBAC et vous permettent de restreindre les permissions personnalisées définies pour une API à celles qui ont été attribuées à l’utilisateur en tant qu’autorisations.
-
Société
- Comptabilité
- Informatique
-
Ingénierie
- Outils internes
- Applications orientées client
- Soutien


- approuver les demandes de voyage,
- approuver les frais de déplacement.

Utilisateurs

Groupes
-
Ouvrir le Groupe et gérer les utilisateurs du groupe.

-
Ouvrir Utilisateurs et gérer l’adhésion de l’utilisateur aux groupes.

-
Exemple d’entreprise
-
Comptabilité
- Comptables externes
- Ressources humaines
-
Finance
- Support informatique finance
- Direction
-
Comptabilité
- Ouvrez le groupe de niveau supérieur (dans l’exemple ci-dessus, il s’agirait du groupe Exemples d’entreprises)
- Cliquez sur l’onglet Groupes imbriqués.
- Cliquez sur le bouton AJOUTER UN GROUPE IMBRIQUÉ. Une liste de groupes pouvant être ajoutés au groupe principal vous sera présentée. Pour sélectionner un groupe particulier, cochez la case située à gauche du nom. Après chaque sélection, vous serez renvoyé à la page du groupe principal. Continuez ce processus jusqu’à ce que vous ayez inclus tous les Groupes dont vous avez besoin.
Mappages de groupes

Rôles


Autorisations
-
Rôle : Utilisateur des dépenses
-
Autorisations :
- Consulter ses propres dépenses
- Ajouter une nouvelle dépense
-
Autorisations :
-
Rôle : Administrateurs des dépenses
-
Autorisations :
- Approuver les dépenses
- Afficher toutes les dépenses des utilisateurs
- Supprimer les dépenses
- Ajouter une nouvelle dépense
-
Autorisations :

