> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Auth0 がサポートするエンタープライズアイデンティティプロバイダーについて説明します。

# エンタープライズアイデンティティプロバイダー

Auth0 は、Webベースのアプリケーションとネイティブアプリケーションの両方でエンタープライズログインをサポートしています。エンタープライズログインは、Google Workspace や Microsoft Azure Active Directory (Entra ID) などのエンタープライズアイデンティティプロバイダーの既存の資格情報を使用して、ユーザーがアプリケーションにログインできるようにする認証方式です。これは、外部プロバイダーにアプリケーションを接続して認可し、ユーザーに代わって外部 API にアクセスできるようにすることとは別のものです。詳しくは、[ユーザー認証と Connected Accounts](/docs/ja-jp/secure/tokens/token-vault/connected-accounts-for-token-vault#user-authentication-vs-connected-accounts) を参照してください。

Auth0 は、標準で次のエンタープライズプロバイダーをサポートしています。

* [Active Directory/LDAP](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap)
* [ADFS](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/adfs)
* [Azure Active Directory Native](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/azure-active-directory-native)
* [Google Workspace](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/google-apps)
* [OpenID Connect](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/oidc)
* [Okta](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/okta)
* [PingFederate](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/ping-federate)
* [SAML](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/saml)
* [Azure Active Directory](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/azure-active-directory/v2)

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 の B2B プランおよび Enterprise プランでは、[Okta エンタープライズ接続](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/okta) を無制限に利用できます。詳しくは、[Auth0 の料金ページ](https://auth0.com/pricing) をご覧ください。
</Callout>

[Auth0 Marketplace](https://marketplace.auth0.com/features/enterprise-connections) では、パートナーがサポートするエンタープライズ接続を確認することもできます。

<div id="openid-connect-oidc-protocol">
  ## OpenID Connect (OIDC) プロトコル
</div>

<Tooltip tip="OpenID: アプリケーションがログイン情報を収集・保存することなくユーザーの本人確認を行えるようにする、認証のためのオープン標準です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=OpenID">OpenID</Tooltip> Connect または Okta Workforce を <Tooltip tip="OpenID: アプリケーションがログイン情報を収集・保存することなくユーザーの本人確認を行えるようにする、認証のためのオープン標準です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=identity+provider">アイデンティティプロバイダー</Tooltip>として使用するエンタープライズ接続では、次の機能をサポートしています。

* Proof Key for Code Exchange (PKCE)

  * PKCE の詳細については、[Protecting Apps with PKCE](https://www.oauth.com/oauth2-servers/pkce/) を参照してください。
* 属性クレームと <Tooltip tip="Access Token: API へのアクセスに使用される認可資格情報で、不透明な文字列または JWT の形式を取ります。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=access+token">アクセストークン</Tooltip> のマッピング
* UserInfo 連携

現在、これらの機能を実装できるのは、[OpenID Connect](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/oidc) または [Okta Workforce](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/okta) の接続のみです。詳しくは、[Configure PKCE and Claim Mapping for OIDC Connections](/docs/ja-jp/authenticate/identity-providers/enterprise-identity-providers/configure-pkce-claim-mapping-for-oidc) を参照してください。
