> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Single Sign-On (SSO) の実装時に関連する Auth0 Authentication API および Management API のエンドポイントについて説明します。

# Single Sign-On 向け API エンドポイント

<Tooltip tip="Single Sign-On (SSO): ユーザーが1つのアプリケーションにログインすると、そのユーザーを他のアプリケーションにも自動的にログインさせるサービス。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Single+Sign-on">Single Sign-on</Tooltip> (SS0) を実装して設定する際は、次の API エンドポイントが役立ちます。

<div id="authentication-api-endpoints">
  ## Authentication API のエンドポイント
</div>

<div id="post-logincallback">
  ### POST /login/callback
</div>

<Tooltip tip="Identity Provider (IdP): デジタルアイデンティティを保存および管理するサービス。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Identity+Provider">Identity Provider</Tooltip> (IdP) によって開始される SSO フローでは、[POST /login/callback](https://auth0.com/docs/api/authentication#idp-initiated-single-sign-on-sso-flow) エンドポイントで、アイデンティティプロバイダーからのサインオン <Tooltip tip="Security Assertion Markup Language (SAML): パスワードなしで 2 者間の認証情報のやり取りを可能にする標準化されたプロトコル。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=SAML">SAML</Tooltip> リクエストを受け付けることができます。

<div id="management-api">
  ## Management API
</div>

<Tooltip tip="Management API: お客様が管理タスクを実行できるようにするための製品です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Management+API">Management API</Tooltip> には、SSO を管理するためのエンドポイントが複数用意されています。

Management API のエンドポイントを呼び出すには、[Access Token を取得](https://auth0.com/docs/api/management/v2/tokens)する必要があります。

<div id="clients">
  ### クライアント
</div>

すべてのクライアントアプリケーション/SSO 統合には、SSO の実装に関連する情報が含まれています。この情報は、クライアント エンドポイントのいずれかを呼び出して取得または変更できます。

各クライアントで特に重要なパラメーターは次のとおりです。

* `sso`: SSO 統合を通じて作成されたクライアントにのみ適用されるフラグです。`true` の場合は Auth0 が SSO を処理し、`false` の場合は IdP が SSO を処理します。
* `sso_disabled`: SSO の有効/無効を切り替えるためのフラグです。`true` の場合、SSO は無効です。`false` の場合、SSO は有効です。このオプションは Management API からのみ設定できます。
* `app_type`: アプリケーションの種類です。クライアントが Auth0 の組み込み SSO 統合のいずれかを使用して作成された場合は、その SSO 統合名が表示されます (例: `native` や `spa` ではなく `box` または `concur`) 。

<div id="get-all-clients">
  #### すべてのクライアントを取得する
</div>

[GET /api/v2/clients](https://auth0.com/docs/api/management/v2#!/Clients/get_clients) エンドポイントを使用すると、テナントに設定されているクライアントアプリケーションに関する情報を取得できます。

<div id="create-a-client">
  #### クライアントを作成する
</div>

新しいクライアントアプリケーションを作成するには、[POST /api/v2/clients](https://auth0.com/docs/api/management/v2#!/Clients/post_clients) エンドポイントを使用します。

<div id="get-a-client">
  #### クライアントを取得する
</div>

[GET /api/v2/clients/{id}](https://auth0.com/docs/api/management/v2#!/Clients/get_clients_by_id) エンドポイントを使用すると、テナントに設定されている特定のクライアントの情報を取得できます。

<div id="update-a-client">
  #### クライアントを更新する
</div>

[PATCH /api/v2/clients/{id}](https://auth0.com/docs/api/management/v2#!/Clients/patch_clients_by_id) エンドポイントを使用すると、SSO 関連のパラメーターを含む特定のクライアントを更新できます。

<div id="tenants">
  ### テナント
</div>

Auth0 では、SSO の実装に影響する可能性がある次のテナントレベルのパラメーターを制御できます。

* `session_lifetime`: ユーザーの Auth0 セッションが有効な状態を維持する期間。
* `idle_session_lifetime`: ユーザーが操作しない状態がどれくらい続くと、再度サインインが必要になるかを示す時間。

<div id="get-tenant-settings">
  ### テナント設定を取得する
</div>

[GET /api/v2/tenants/settings](https://auth0.com/docs/api/management/v2#!/Tenants/get_settings) エンドポイントでは、テナントの設定を取得できます。

<div id="update-tenant-settings">
  ### テナント設定を更新する
</div>

[POST /api/v2/connections](https://auth0.com/docs/api/management/v2#!/Tenants/patch_settings) エンドポイントでは、テナントの設定を更新できます。
