Skip to main content
Le rôle du Dashboard Application Admin ne sera plus disponible après le 1er février 2021. Ce rôle est remplacé par le nouveau rôle Editor - Specific Apps. Les tenants existants pourront conserver ce rôle déprécié pendant la période de grâce. Lorsque ce rôle atteindra sa fin de vie, tout membre du tenant existant qui le détient sera automatiquement réattribué au nouveau rôle Editor - Specific Apps. Ce nouveau rôle offre un accès en modification au même ensemble d’applications, mais il ne permettra pas d’accéder aux connexions ni aux utilisateurs.

La disponibilité varie selon le plan Auth0

La disponibilité de cette fonctionnalité dépend à la fois de votre mise en œuvre de connexion et de votre plan Auth0 ou de votre entente personnalisée. Pour en savoir plus, consultez la page Tarification.

Ce qui change

Auparavant, si vous étiez administrateur de tenant, vous pouviez inviter d’autres administrateurs à accéder à l’ ainsi qu’à toutes les applications de ce tenant, ou à certaines d’entre elles. Ce rôle s’appelait Application Admin. Les membres du tenant ayant ce rôle bénéficiaient d’un accès complet aux paramètres de l’application ou des applications sélectionnées, ainsi que d’un accès en lecture aux connexions autres que les connexions d’entreprise et aux utilisateurs. Après le 1 février 2021, le rôle Application Admin tel que défini ci-dessus sera remplacé par un nouvel ensemble de rôles à privilège minimal.

Pourquoi ce changement

Le nouvel ensemble de rôles couvre un éventail plus large de cas d’utilisation pour l’accès au Dashboard. Le rôle Application Admin est remplacé par un rôle semblable, mais plus restrictif : Editor - Specific Apps. Ce nouveau rôle donne accès aux application(s) sélectionnée(s), mais pas aux connexions ni aux utilisateurs, ce qui renforce la sécurité de vos données et respecte le principe du moindre privilège. Si des membres de votre équipe ont besoin d’un accès supplémentaire, vous pouvez leur donner accès aux connexions et aux utilisateurs en leur attribuant des rôles supplémentaires.

Période de grâce et fin de vie

Vous pourrez conserver cette expérience pour les membres existants ayant le rôle Application Admin pendant la période de grâce, mais vous ne pourrez pas inviter de nouveaux membres avec ce rôle. À compter du 1er février 2021 pour les tenants du Public Cloud, et après la version de mars 2021 pour les tenants du Private Cloud. Vos tenants seront touchés par cette dépréciation si les critères suivants sont remplis :
  • Créés avant le 1er février 2021 (tenants du Public Cloud) ou avant la mise à niveau vers la version de mars 2021 (tenants du Private Cloud)
  • Comptent au moins un membre du tenant ayant le rôle Application Admin
  • N’ont pas activé l’aperçu de la fonctionnalité des rôles du Dashboard (s’applique uniquement aux tenants Enterprise du Public Cloud)
À compter du 1er février 2021 pour les tenants du Public Cloud, et après la version de mars 2021 pour les tenants du Private Cloud, Auth0 affichera les journaux du tenant ainsi qu’une bascule de migration pour vous aider à vous préparer à ce changement. Le rôle Application Admin atteindra sa fin de vie dans le Public Cloud le 30 septembre 2021. Les Application Admin existants seront automatiquement convertis au nouveau rôle Editor Specific Apps à ce moment-là. Pour les forfaits où ce rôle n’est pas offert, tout membre du tenant existant auquel le rôle Application Admin est attribué pourrait être supprimé. Vous devriez faire migrer ces membres vers le rôle Admin ou les retirer du Dashboard pour éviter cette situation. Le rôle Application Admin sera offert aux tenants du Private Cloud touchés jusqu’à la version mensuelle de septembre 2021, qui est la première à ne pas inclure le rôle Application Admin.

Actions

Attribuer automatiquement de nouveaux rôles

Cette opération convertira tous les membres existants qui ont le rôle Application Admin en nouveau rôle Editor - Specific Apps, avec l’autorisation de gérer le même ensemble d’applications.
  1. Accédez à Dashboard > Tenant Settings > Tenant Members et vérifiez quels membres se sont vu attribuer le rôle Application Admin. (Vous voudrez peut-être informer ces membres que leur expérience dans le Dashboard changera : ils perdront l’accès aux sections Users et Connections.)
    Dashboard - Tenant Settings - Tenant Members
  2. Accédez à Dashboard > Tenant Settings > Advanced et, sous Migrations, désactivez la bascule de migration du rôle Application Admin. Cette opération convertira tous les membres existants qui ont le rôle Application Admin en nouveau rôle Editor - Specific Apps, avec l’autorisation de gérer le même ensemble d’applications.
  3. Si votre plan ne prend pas en charge les rôles Editor, consultez la page d’abonnement pour connaître les plans pertinents qui permettent d’activer cette fonctionnalité et de la conserver. Sinon, attribuez manuellement aux membres un rôle pris en charge.

Attribuer manuellement de nouveaux rôles

Suivez les étapes ci-dessous pour vous assurer que les membres se voient attribuer un rôle pris en charge par votre abonnement.
  1. Accédez à Dashboard > Tenant Settings > Tenant Members et vérifiez quels membres ont le rôle Application Admin attribué.
    1. Accédez à Dashboard > Monitoring > Logs et vérifiez si l’un de ces membres a utilisé le Dashboard récemment.
    2. Utilisez la requête suivante pour rechercher les logs correspondants : type:depnote AND description:*Admin*.
  2. Retournez à l’onglet Tenant Members sous Tenant Settings, puis supprimez ces membres ou modifiez leurs rôles pour leur attribuer un ou plusieurs des nouveaux rôles pris en charge par votre abonnement.

En savoir plus