> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-chore-teams-api-autoupdate.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Configurer les clés gérées par le client avec Dashboard

> Découvrez comment activer les clés gérées par le client à l’aide de Dashboard.

Auth0 sécurise les secrets et les données de votre locataire à l’aide d’une clé racine d’environnement Auth0, au sommet de la hiérarchie des clés de chiffrement d’enveloppe. La clé racine de l’environnement Auth0 et la clé racine fournie par le client sont stockées dans le module de sécurité matériel (HSM) du fournisseur de nuage Auth0 correspondant, AWS ou Azure.

## Bring Your Own Key (Apportez votre propre clé)

En utilisant Bring Your Own Key (BYOK, « Utilisez votre propre clé »), les utilisateurs avec le [rôle Éditeur de gestion de clés](/docs/fr-ca/get-started/manage-dashboard-access/add-dashboard-users) peuvent utiliser le <Tooltip href="/docs/fr-ca/glossary?term=auth0-dashboard" tip="Auth0 Dashboard
Principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire">Auth0 Dashboard</Tooltip> pour remplacer la clé racine par défaut de l’environnement Auth0 par leur propre clé racine fournie par le client.

Les clients peuvent téléverser en toute sécurité leur propre clé racine, qui contient leur propre matériel cryptographique, afin de :

* répondre aux exigences de génération et de provenance de clés personnalisées pour la clé racine de l’environnement;
* répondre aux exigences spécifiques d’installation ou de durée de vie des clés pour la clé racine de l’environnement.

<Warning>
  En important votre propre clé racine fournie par le client avec la fonction Apportez votre propre clé, vous retirez implicitement à Auth0 l’autorisation de gérer le cycle de vie de la clé racine fournie par le client, à l’exception de sa suppression.
</Warning>

Pour commencer, allez dans Dashboard > Settings (Paramètres) > Encryptions keys (Clés de chiffrement).

<Frame>
  <img src="https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/LbFbDQQsCpfyY2yt/docs/images/fr-ca/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/1f05c23a58ba8d3bbc127be294e30c30/Encryption_Keys_-_FR.png?fit=max&auto=format&n=LbFbDQQsCpfyY2yt&q=85&s=9697a27b0173e1277ef3d38e86ff4e51" alt="Dashboard > Settings > Encryption Keys" data-og-width="1162" width="1162" data-og-height="621" height="621" data-path="docs/images/fr-ca/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/1f05c23a58ba8d3bbc127be294e30c30/Encryption_Keys_-_FR.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/LbFbDQQsCpfyY2yt/docs/images/fr-ca/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/1f05c23a58ba8d3bbc127be294e30c30/Encryption_Keys_-_FR.png?w=280&fit=max&auto=format&n=LbFbDQQsCpfyY2yt&q=85&s=43fa2a57c90e71f507fd7160548a9337 280w, https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/LbFbDQQsCpfyY2yt/docs/images/fr-ca/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/1f05c23a58ba8d3bbc127be294e30c30/Encryption_Keys_-_FR.png?w=560&fit=max&auto=format&n=LbFbDQQsCpfyY2yt&q=85&s=99ce3997788e1c523a019dc038dc20e4 560w, https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/LbFbDQQsCpfyY2yt/docs/images/fr-ca/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/1f05c23a58ba8d3bbc127be294e30c30/Encryption_Keys_-_FR.png?w=840&fit=max&auto=format&n=LbFbDQQsCpfyY2yt&q=85&s=62bcedc0eab055256e42abe8d2d86330 840w, https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/LbFbDQQsCpfyY2yt/docs/images/fr-ca/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/1f05c23a58ba8d3bbc127be294e30c30/Encryption_Keys_-_FR.png?w=1100&fit=max&auto=format&n=LbFbDQQsCpfyY2yt&q=85&s=9322793f6b05533af1a2c73eeb2bc912 1100w, https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/LbFbDQQsCpfyY2yt/docs/images/fr-ca/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/1f05c23a58ba8d3bbc127be294e30c30/Encryption_Keys_-_FR.png?w=1650&fit=max&auto=format&n=LbFbDQQsCpfyY2yt&q=85&s=3f9676bdc0edda117bc74d13c76cc2e4 1650w, https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/LbFbDQQsCpfyY2yt/docs/images/fr-ca/cdy7uua7fh8z/1qmfCSl7cOugrHIAdxSyAt/1f05c23a58ba8d3bbc127be294e30c30/Encryption_Keys_-_FR.png?w=2500&fit=max&auto=format&n=LbFbDQQsCpfyY2yt&q=85&s=db222e8a123dba830be84c58a956fc10 2500w" />
</Frame>

Sélectionnez **Upload Key (Téléverser la clé)** pour lancer la procédure d’importation de la clé racine fournie par le client. La boîte de dialogue d’importation s’ouvre :

<Frame>
  <img src="https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/WBZCVO0k9aDX0fKn/docs/images/fr-ca/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?fit=max&auto=format&n=WBZCVO0k9aDX0fKn&q=85&s=cd4228f0f90cbf4c016724dc68da1c68" alt="Dashboard > Settings > Encryption Keys > Upload" data-og-width="629" width="629" data-og-height="462" height="462" data-path="docs/images/fr-ca/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/WBZCVO0k9aDX0fKn/docs/images/fr-ca/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=280&fit=max&auto=format&n=WBZCVO0k9aDX0fKn&q=85&s=aa1b8e25a59c98eb1b5d6a6085cd2dbe 280w, https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/WBZCVO0k9aDX0fKn/docs/images/fr-ca/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=560&fit=max&auto=format&n=WBZCVO0k9aDX0fKn&q=85&s=2e8e62c4430b2c4f712450eb09715d14 560w, https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/WBZCVO0k9aDX0fKn/docs/images/fr-ca/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=840&fit=max&auto=format&n=WBZCVO0k9aDX0fKn&q=85&s=65baa94bc82ed826102cebd6c78f6f12 840w, https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/WBZCVO0k9aDX0fKn/docs/images/fr-ca/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=1100&fit=max&auto=format&n=WBZCVO0k9aDX0fKn&q=85&s=3daa473bb59a9dbcda435fe5fd47eaf1 1100w, https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/WBZCVO0k9aDX0fKn/docs/images/fr-ca/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=1650&fit=max&auto=format&n=WBZCVO0k9aDX0fKn&q=85&s=8e3b11a35a9c03816d585e30469d3a63 1650w, https://mintcdn.com/docs-dev-chore-teams-api-autoupdate/WBZCVO0k9aDX0fKn/docs/images/fr-ca/cdy7uua7fh8z/1GJPgT1Be7Wm6G6ldCVW4q/96e5a326aa643f29bb50aea76fce27aa/image__2_.png?w=2500&fit=max&auto=format&n=WBZCVO0k9aDX0fKn&q=85&s=be521df3ee51a21b11140d5945dfc7a7 2500w" />
</Frame>

lorsque vous sélectionnez **Upload Key (Téléverser la clé)**, puis **Download (Télécharger)**, la procédure Apportez votre propre clé est lancée :

1. Il crée une clé d’enveloppement publique et la télécharge sur votre système.
2. Utilisez la clé d’enveloppement publique et sécurisez-la avec votre méthode cryptographique à l’aide de votre propre système de gestion des clés pour créer une clé de chiffrement enveloppée (la clé racine fournie par le client).
3. Téléversez votre clé de chiffrement enveloppée et sélectionnez **Save (Enregistrer)**.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Une fois téléversée, la clé de chiffrement enveloppée remplace la clé racine de l’environnement Auth0 dans le module de sécurité matériel (AWS ou Azure) en tant que clé racine fournie par le client.
</Callout>

## Exigences en matière de matériel cryptographique

Utilisez votre système de gestion des clés pour envelopper votre propre matériel cryptographique avec la clé publique d’enveloppement et créer la clé de chiffrement enveloppée. Utilisez ces paramètres pour définir les paramètres de l’algorithme [CKM\_RSA\_AES\_KEY\_WRAP](https://docs.oasis-open.org/pkcs11/pkcs11-curr/v2.40/cos01/pkcs11-curr-v2.40-cos01.html#_Toc408226894) en fonction de votre fournisseur de services infonuagiques Auth0 (AWS ou Azure) :

### Auth0 sur AWS Cloud

* Longueur de la clé publique d’enveloppement : 3 072 bits
* Algorithme : CKG\_MGF1\_SHA256
* Longueur temporaire de la clé AES pour CKM\_AES\_KEY\_WRAP\_PAD : 256 bits
* Type de clé racine fourni par le client : Clé symétrique AES de 256 bits

### Auth0 sur Azure Cloud

* Longueur de la clé publique d’enveloppement : 2048 bits
* Algorithme : CKG\_MGF1\_SHA-1
* Longueur temporaire de la clé AES pour CKM\_AES\_KEY\_WRAP\_PAD : 256 bits
* Type de clé racine fourni par le client : Clé privée RSA de 2 048 bits
* Codage de la clé privée : PKCS #8 – ASN.1 DER
