Skip to content

Connecter Auth0 à Black Cat SSPM

Connectez votre tenant Auth0 pour que Black Cat puisse examiner les utilisateurs, l’obligation de MFA (authentification multifacteur), les rôles, les applications, les connexions d’identité et les paramètres de session du tenant.

≈ 10 min · accès d’audit · aucune autorisation permettant l’écriture

Ce que Black Cat lit, et pourquoi

AutorisationÀ quoi elle sertStatut
read:usersPermet à Black Cat de lister les utilisateurs, leur enrôlement MFA et leur dernière connexion.Obligatoire
read:rolesPermet à Black Cat de lister les rôles définis dans votre tenant et les privilèges qu’ils portent.Obligatoire
read:role_membersPermet à Black Cat de voir quels utilisateurs détiennent chaque rôle.Obligatoire
read:clientsPermet à Black Cat d’examiner les applications, leurs types d’autorisation et leurs URL de rappel.Obligatoire
read:connectionsPermet à Black Cat de lister les connexions d’identité acceptées par votre tenant.Obligatoire
read:connections_optionsPermet à Black Cat d’examiner la politique de mot de passe et la protection contre la force brute de chaque connexion.Obligatoire
read:tenant_settingsPermet à Black Cat d’examiner les paramètres globaux du tenant tels que la durée de vie des sessions et l’enregistrement dynamique des clients.Obligatoire
read:logsPermet à Black Cat d’examiner l’activité récente du tenant pour y repérer les modifications administratives et évaluer la couverture d’audit.Obligatoire
read:guardian_factorsPermet à Black Cat de voir quelles méthodes MFA sont activées pour le tenant.Obligatoire
read:mfa_policiesPermet à Black Cat de voir si le MFA est exigé de tous les utilisateurs.Obligatoire

Ce dont vous aurez besoin

  • Domaine du tenant Auth0 Obligatoire — L’adresse de votre tenant, par exemple acme.eu.auth0.com.
  • Identifiant client machine à machine Obligatoire — Affiché sur l’application en lecture seule que vous créez pour Black Cat dans le tableau de bord Auth0.
  • Secret client Obligatoire — Délivré avec l’identifiant client sur la même application Auth0 en lecture seule.

Où créer ces accès

Ce que nous vérifions sur Auth0 (en anglais) →

Autres guides de connexion

Les informations de cette page sont fournies à titre informatif général et sont réputées exactes à la date de leur dernière mise à jour. Les noms de produits, logos et marques appartiennent à leurs propriétaires respectifs et ne sont utilisés qu’à des fins d’identification ; leur mention n’implique aucune affiliation ni approbation. Les descriptions des applications tierces reposent sur leur documentation publique et peuvent évoluer.

Voyez votre propre posture SaaS en 10 minutes

Lancez un scan de posture gratuit — sans carte bancaire, accès en lecture seule par défaut, révocable à tout moment.

Lancer un scan gratuit