Skip to main content
Auth0 では、Okta、Microsoft Entra ID、Google Workspace などの外部フェデレーテッド ID プロバイダー (IdP) でユーザーを認証するためのエンタープライズ接続を提供しています。構成済みの接続には、外部 IdP とのシングルサインオン (SSO) 、ユーザープロビジョニング、logout 連携のためのプロトコル固有の設定に加え、その接続が Auth0 の Universal Login や Organizations 機能とどのように連携するかを制御する非公開設定が含まれます。 Connection Profile (CP) を使用すると、サードパーティが Auth0 接続を作成する際に、その非公開設定をどのように構成すべきかを Auth0 開発者が指定できます。

仕組み

  • プロファイル定義: 管理者は Connection Profile を作成し、Auth0 の delegated administration 機能のいずれかを使って接続が作成されるたびに、その接続に書き込むプロパティ値を定義します。
  • 柔軟な適用範囲: 現在、プロファイルは Self-Service Enterprise Configuration と Okta Express Configuration のフローにリンクされていますが、より幅広く再利用できるように設計されており、プロビジョニング、オンボーディング、権限管理、さらに今後の Auth0 の機能にも対応します。

Connection Profile のプロパティ

Connection Profile は JSON オブジェクトで、設定可能な以下のプロパティをサポートしており、新しく作成されるすべての接続に適用されます。

Connection Profile の例

Connection Profile の作成と管理

Okta で Express Configuration 機能を使用すると、Connection Profile が自動的に自動生成されます。また、Auth0 Management API を使用して Connection Profile を作成および管理することもできます。

Management API で設定する

Management API を使用するには、Management API アクセストークンを取得する必要があります。Connection Profile を管理するには、次の Management API エンドポイントを使用できます。
  • POST /api/v2/connection-profiles
  • GET /api/v2/connection-profiles
  • PATCH /api/v2/connection-profiles/{id}
  • GET /api/v2/connection-profiles/{id}
  • GET /api/v2/connection-profiles/templates

詳しく見る