> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Auth0 で推奨されるアイデンティティプロバイダーの接続設定について説明します。

# 接続設定のベストプラクティス

ここでは、接続を設定する際のベストプラクティスをいくつかご紹介します。接続を設定する前に、まず接続の概要を確認し、ご利用のアプリケーションの種類に応じた[認証の基本](/docs/ja-jp/authenticate)をご覧ください。

<div id="use-your-credentials-for-social-connections">
  ## ソーシャル接続で独自の資格情報を使用する
</div>

Auth0 では、使い始めやすいように、ソーシャル接続用のデフォルトの資格情報を提供しています。制限を避けるため、これらの一時的な資格情報はご自身のものに置き換えることをおすすめします。

<div id="review-requested-data">
  ## 要求するデータを確認する
</div>

各ソーシャル接続で要求するデータを確認してください。要求するデータについては、ユーザーの同意が必要です。不要なデータを多く要求すると、プライバシーへの懸念から、ユーザーが認可リクエストを拒否する可能性があります。

<div id="set-password-policy-for-database-connections">
  ## データベース接続のパスワードポリシーを設定する
</div>

作成されるユーザーに強力なパスワードを設定させるため、Auth0 のデータベース接続のパスワードポリシーを設定します。パスワードポリシーは、Auth0 Dashboard のデータベース接続の設定画面、または Auth0 の <Tooltip tip="Management API: お客様が管理タスクを実行できるようにする製品です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Management+API">Auth0 Management API</Tooltip> で設定できます。

このパスワードポリシーは、<Tooltip tip="Universal Login: ユーザーのアイデンティティを確認するために、アプリケーションは Auth0 の認可サーバーでホストされている Universal Login にリダイレクトされます。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Universal+Login">Universal Login</Tooltip> ページで実行されるパスワードリセットと、Auth0 Auth0 Management API の両方に適用されます。

<div id="disable-user-signup-if-its-not-appropriate-for-each-database-connection">
  ## 各データベース接続で不要なユーザーサインアップを無効にする
</div>

データベース接続の設定で、セルフサービスのユーザーサインアップを有効にするかどうかを指定します。開発中にこの設定を有効にしていた場合は、本番テナントでは無効にすべきか確認してください。

本番テナントでこの設定を有効にするのは、エンドユーザーによるセルフサービスでのサインアップを許可している場合に限ってください。セルフサービスのサインアップを許可しない場合は、この機能を無効にします。その後、Auth0 Management API を使用してデータベース接続にユーザーを追加できます。

Organizations 機能を使用している場合は、特定の organization のコンテキストで、指定したデータベース接続に対してセルフサービスのサインアップを有効にできます。有効にすると、ユーザーはログインプロンプト上の Sign Up リンクを利用でき、アカウント作成時に特定の organization のメンバーシップを取得できます。詳しくは、[Organization Connections を有効にする](/docs/ja-jp/manage-users/organizations/configure-organizations/enable-connections)を参照してください。

<div id="review-applications-enabled-for-each-connection">
  ## 各接続で有効になっているアプリケーションを確認する
</div>

各接続について、許可されているアプリケーションの一覧を確認します。アプリケーションへの意図しない認証経路がないことを確認してください。デフォルトでは、新しいアプリケーションでテナント内のすべての接続が有効になる場合がありますが、必ずしも適切とは限りません。

<div id="use-rsa-sha256-for-saml-connections">
  ## SAML接続に RSA-SHA256 を使用する
</div>

任意の <Tooltip tip="Security Assertion Markup Language (SAML): パスワードなしで 2 者間で認証情報を交換できるようにする標準化プロトコル。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=SAML">SAML</Tooltip> 接続で、リクエストに署名し、署名アルゴリズムとして RSA-SHA256 を使用するよう設定します。これにより、リモートの SAML <Tooltip tip="Identity Provider (IdP): デジタルアイデンティティを保存および管理するサービス。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Identity+Provider">IDプロバイダー</Tooltip> は、認証リクエストが正当なアプリケーションから送信されたものかどうかを検証できます。
