- Définissez la propriété
compliance_levelsur le profil souhaité, soitfapi1_adv_pkj_parsoitfapi1_adv_mtls_par - Soit Configurez mTLS (y compris les alias mTLS) soit Configurez la clé privée JWT
- Configurez la liaison de jeton mTLS
- Assurez-vous qu’Auth0 demande le consentement aux utilisateurs
- Configurez les revendications ACR prises en charge pour le locataire
- Supprimez la propriété alg du point de terminaison JWKS.
- Ajoutez une Action pour exiger la permission et redirect_uri
Assurez-vous qu’Auth0 demande le consentement des utilisateurs.
is_first_party du client sur false:
Configurez les revendications ACR prises en charge pour le locataire
urn:mace:incommon:iap:silver. Pour inclure la valeur ACR requise dans le jeton d’ID, ajoutez urn:mace:incommon:iap:silver à la liste des valeurs ACR prises en charge pour le locataire :
Supprimez la propriété alg du point de terminaison JWKS
alg du locataire de la sortie du point de terminaison /.well-known/jwks.json :
Ajoutez une Action pour exiger la permission et redirect_uri
openid si aucune permission n’est présente. Auth0 permet également des requêtes sans redirect_uri, que vous pouvez définir dans Actions. Cependant, les tests de conformité FAPI exigent qu’Auth0 soit plus restrictif.
Ajoutez l’Action suivante pour appliquer les restrictions nécessaires sur la permission et redirect_uri :