AsyncAPI 2.6 description of Frontegg's outbound webhook surface. Frontegg signs each delivery with an `x-webhook-secret` header containing the configured signing secret, and treats any 2XX HTTP response as a successful delivery. Event names are documented by Frontegg using a `frontegg..` convention and cover authentication, user lifecycle, MFA, tenants, groups, applications, plans, API tokens, and SCIM provisioning. Payload schemas in this document model the documented event surface; Frontegg does not publish a single canonical JSON schema per event, so receiver-side payload field shape may vary by environment configuration.
View SpecView on GitHubAuthenticationAuthorizationIdentity ManagementCIAMB2B SaaSMulti-TenancyRBACSSOSCIMEntitlementsOpenID ConnectAsyncAPIWebhooksEvents
Channels
frontegg.user.authenticated
publishonUserAuthenticated
User signed in successfully.
A user signs in successfully.
frontegg.user.authenticatedWithSAML
publishonUserAuthenticatedWithSAML
User authenticated via SAML.
A user authenticates via SAML SSO.
frontegg.user.authenticatedWithSSO
publishonUserAuthenticatedWithSSO
User authenticated via SSO.
A user authenticates via SSO (non-SAML providers).
frontegg.user.failedAuthentication
publishonUserFailedAuthentication
User failed authentication.
A user attempted to sign in and provided invalid credentials.
A user was converted from temporary access to permanent access. Event name preserved as documented by Frontegg.
frontegg.userApiToken.created
publishonUserApiTokenCreated
User API token created.
A user API token was created.
frontegg.userApiToken.deleted
publishonUserApiTokenDeleted
User API token deleted.
A user API token was revoked.
frontegg.tenant.created
publishonTenantCreated
Tenant created.
A tenant was created.
frontegg.tenant.updated
publishonTenantUpdated
Tenant updated.
A tenant was updated.
frontegg.tenant.deleted
publishonTenantDeleted
Tenant deleted.
A tenant was deleted.
frontegg.tenantApiToken.created
publishonTenantApiTokenCreated
Tenant API token created.
A tenant API token was created.
frontegg.tenantApiToken.deleted
publishonTenantApiTokenDeleted
Tenant API token deleted.
A tenant API token was revoked.
frontegg.group.created
publishonGroupCreated
Group created.
A group was created.
frontegg.group.updated
publishonGroupUpdated
Group updated.
A group was updated.
frontegg.group.deleted
publishonGroupDeleted
Group deleted.
A group was deleted.
frontegg.group.users.added
publishonGroupUsersAdded
Users added to group.
One or more users were added to a group.
frontegg.group.users.removed
publishonGroupUsersRemoved
Users removed from group.
One or more users were removed from a group.
frontegg.group.roles.updated
publishonGroupRolesUpdated
Group roles updated.
The roles attached to a group were updated.
frontegg.account.security.domain.restricted
publishonAccountSecurityDomainRestricted
Account security domain restricted.
A domain was restricted from signing up for this account.
frontegg.user.app.assigned
publishonUserAppAssigned
User assigned to application.
A user was assigned to an application.
frontegg.user.app.unassigned
publishonUserAppUnassigned
User unassigned from application.
A user was unassigned from an application.
frontegg.tenant.app.assigned
publishonTenantAppAssigned
Tenant assigned to application.
An application was assigned to a tenant.
frontegg.tenant.app.unassigned
publishonTenantAppUnassigned
Tenant unassigned from application.
An application was unassigned from a tenant.
frontegg.tenant.plan.assigned
publishonTenantPlanAssigned
Plan assigned to tenant.
A plan was assigned to a tenant.
frontegg.tenant.plan.unassigned
publishonTenantPlanUnassigned
Plan unassigned from tenant.
A plan was unassigned from a tenant.
frontegg.user.plan.assigned
publishonUserPlanAssigned
Plan assigned to user.
A plan was assigned to a user.
frontegg.user.plan.unassigned
publishonUserPlanUnassigned
Plan unassigned from user.
A plan was unassigned from a user.
frontegg.scim.user.created
publishonScimUserCreated
SCIM user created.
A user was provisioned via SCIM.
frontegg.scim.user.updated
publishonScimUserUpdated
SCIM user updated.
A SCIM-provisioned user was updated.
frontegg.scim.user.deleted
publishonScimUserDeleted
SCIM user deleted.
A SCIM-provisioned user was deprovisioned.
frontegg.scim.group.created
publishonScimGroupCreated
SCIM group created.
A group was created via SCIM.
frontegg.scim.group.updated
publishonScimGroupUpdated
SCIM group updated.
A SCIM group was updated.
frontegg.scim.group.deleted
publishonScimGroupDeleted
SCIM group deleted.
A SCIM group was deleted.
Messages
✉
UserAuthenticated
User Authenticated
A user successfully signed in.
✉
UserAuthenticatedWithSAML
User Authenticated With SAML
✉
UserAuthenticatedWithSSO
User Authenticated With SSO
✉
UserFailedAuthentication
User Failed Authentication
✉
UserEnrolledMFA
User Enrolled MFA
✉
UserDisabledMFA
User Disabled MFA
✉
UserCreated
User Created
✉
UserSignedUp
User Signed Up
✉
UserActivated
User Activated
✉
UserDeleted
User Deleted
✉
UserUpdated
User Updated
✉
UserInvitedToTenant
User Invited To Tenant
✉
UserRemovedFromTenant
User Removed From Tenant
✉
UserJoinedTenantUsingInvitationLink
User Joined Tenant Using Invitation Link
✉
UserChangedPassword
User Changed Password
✉
UserForgotPassword
User Forgot Password
✉
UserTemporaryAccessGiven
User Temporary Access Given
✉
UserTemporaryAccessEdited
User Temporary Access Edited
✉
UserTemporaryToPermanent
User Temporary To Permanent
✉
UserApiTokenCreated
User API Token Created
✉
UserApiTokenDeleted
User API Token Deleted
✉
TenantCreated
Tenant Created
✉
TenantUpdated
Tenant Updated
✉
TenantDeleted
Tenant Deleted
✉
TenantApiTokenCreated
Tenant API Token Created
✉
TenantApiTokenDeleted
Tenant API Token Deleted
✉
GroupCreated
Group Created
✉
GroupUpdated
Group Updated
✉
GroupDeleted
Group Deleted
✉
GroupUsersAdded
Group Users Added
✉
GroupUsersRemoved
Group Users Removed
✉
GroupRolesUpdated
Group Roles Updated
✉
AccountSecurityDomainRestricted
Account Security Domain Restricted
✉
UserAppAssigned
User Application Assigned
✉
UserAppUnassigned
User Application Unassigned
✉
TenantAppAssigned
Tenant Application Assigned
✉
TenantAppUnassigned
Tenant Application Unassigned
✉
TenantPlanAssigned
Tenant Plan Assigned
✉
TenantPlanUnassigned
Tenant Plan Unassigned
✉
UserPlanAssigned
User Plan Assigned
✉
UserPlanUnassigned
User Plan Unassigned
✉
ScimUserCreated
SCIM User Created
✉
ScimUserUpdated
SCIM User Updated
✉
ScimUserDeleted
SCIM User Deleted
✉
ScimGroupCreated
SCIM Group Created
✉
ScimGroupUpdated
SCIM Group Updated
✉
ScimGroupDeleted
SCIM Group Deleted
Servers
https
subscriber{customer_webhook_url}
The HTTPS endpoint configured by a Frontegg customer (vendor) inside the Frontegg portal under Configurations -> Hooks. Frontegg POSTs JSON payloads to this URL when subscribed events fire.