Skip to main content
En configurant votre tenant Auth0 comme Requesting App, votre agent IA ou votre application SaaS peut appeler des API tierces au nom d’un utilisateur sans que celui-ci ait à passer par les consent flows OAuth. L’administrateur TI de l’entreprise définit et gère l’access policy dans son identity provider (IdP). Lorsqu’un utilisateur se connecte à votre application par l’entremise de son IdP d’entreprise, votre tenant Auth0 agit à titre de Requesting App : il obtient un ID-JAG auprès de l’IdP d’entreprise et l’échange contre un access token de la Resource App. Votre application se sert de cet access token pour appeler l’API de la Resource App. Auth0 stocke ensuite et réutilise les jetons que votre application récupère au moyen de XAA dans le Token Vault.

Démarrer

Si vous souhaitez configurer et tester le flux XAA complet du côté de la Requesting App :
  1. Effectuez la configuration de l’environnement pour paramétrer votre Resource App de test ainsi que la connexion OIDC entre votre tenant Auth0 et le locataire de la Resource App.
  2. Configurez l’IdP d’entreprise en suivant le guide approprié dans Intégration d’IdP : Okta comme IdP OIDC.
  3. Configurez le Token Vault avec l’accès interapplications afin de stocker et de réutiliser les jetons que votre application récupère au moyen du XAA.
Si vous avez déjà configuré le Token Vault et que vous souhaitez y ajouter la prise en charge du XAA, consultez Accès interapplications avec le Token Vault.