> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-feat-init-gt-translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# liste de contrôle d’accès de locataire

> Gérez les politiques réseau qui contrôlent l’accès aux ressources Auth0 de votre locataire à l’aide des règles configurables de la liste de contrôle d’accès de locataire.

liste de contrôle d’accès de locataire (ACL) gère le trafic vers les ressources de votre locataire selon les règles que vous définissez.

ACL de locataire peut vous aider à préserver vos limites de débit contre les menaces potentielles (comme les attaques par déni de service) et à veiller à ce que seuls les utilisateurs légitimes accèdent à vos applications.

<div id="how-it-works">
  ## Fonctionnement
</div>

Chaque ACL de locataire se compose d’un ensemble de règles. Lorsque votre locataire ou l’<Tooltip tip="Management API : un produit permettant aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip> reçoit une requête, les règles de votre ACL de locataire déterminent la façon d’y répondre.

Les options de configuration granulaires de ACL de locataire vous permettent d’appliquer des règles à différents signaux et scopes. Voici quelques exemples :

* Vous pouvez utiliser le scope [`hostnames`](./tenant-access-control-list/reference#param-hostnames) pour désactiver ou restreindre l’accès à votre domaine canonique tout en autorisant le trafic via des domaines personnalisés.

* Si vous adoptez les Model Context Protocols (MCP) dans votre locataire, vous pouvez utiliser le scope [Dynamic Client Registration (`dcr`)](./tenant-access-control-list/reference#param-dcr) pour éviter des risques comme l’enregistrement non autorisé d’applications ou des tentatives d’hameçonnage au moyen de noms d’application trompeurs.

À des fins de surveillance et d’audit, un [événement de journal du locataire](./tenant-access-control-list/tenant-log-event-reference) (`acls_summary`) est créé toutes les 10 minutes pour chaque règle de ACL de locataire, avec des détails sur la façon dont cette règle affecte le trafic. Vous pouvez activer le mode surveillance pour les règles afin de tester et de consigner leur comportement sans appliquer réellement la règle au trafic.

<div id="limitations">
  ## Limites
</div>

* Les clients ayant un plan Entreprise peuvent créer une ACL de locataire.

* Les clients ayant un plan Entreprise avec le module complémentaire de protection contre les attaques peuvent créer jusqu’à 10 ACL de locataire.

* Chaque ACL de locataire peut comprendre jusqu’à 20 entrées par identifiant source (comme IPv4, CIDR, etc.).

* L’identifiant **Agent utilisateur** n’est pas pris en charge lors de l’utilisation de domaines personnalisés autogérés.

* L’en-tête `auth0-fowarded-for` n’est pas pris en charge.

| **À lire...**                                                                                                                       | **Pour apprendre...**                                                                                                                                                       |
| ----------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| [Configurer les règles de la liste de contrôle d’accès de locataire](/docs/fr-ca/secure/tenant-access-control-list/configure-rules) | Comment configurer des règles pour autoriser ou bloquer le trafic selon une plage d’adresses IP, un pays ou d’autres attributs.                                             |
| [Utiliser des listes de blocage organisées](/docs/fr-ca/secure/tenant-access-control-list/use-curated-blocklists)                   | Comment utiliser des listes de blocage d’adresses IP organisées et gérées par Auth0 dans les règles d’ACL de locataire afin de bloquer automatiquement les menaces connues. |
| [Activer le mode de surveillance](/docs/fr-ca/secure/tenant-access-control-list/enable-monitoring-mode)                             | Comment vérifier l’incidence qu’aurait une règle sur le trafic sans modifier le comportement actuel de l’ACL de locataire.                                                  |
| [Évaluation des règles](/docs/fr-ca/secure/tenant-access-control-list/rule-evaluation)                                              | Comment le moteur déterministe de l’ACL de locataire évalue les correspondances de règles et leur exécution.                                                                |
| [Exemples de code](/docs/fr-ca/secure/tenant-access-control-list/use-cases)                                                         | Exemples de code pour des cas d’utilisation courants d’ACL de locataire utilisant la Management API, les SDK et les CLI Auth0, ainsi que Terraform.                         |
| [Paramètres de l’API](/docs/fr-ca/secure/tenant-access-control-list/reference)                                                      | Description de tous les paramètres des terminaux d’ACL de locataire dans la Management API.                                                                                 |
| [Événements de journal du locataire](/docs/fr-ca/secure/tenant-access-control-list/tenant-log-event-reference)                      | Description de tous les champs de l’événement de journal du locataire `acls_summary` de l’ACL de locataire.                                                                 |
