> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Authorization Extension を使用して、実行時のユーザー認可の動作を制御する方法を説明します。

# Authorization Extension

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  [Authorization Core](/docs/ja-jp/manage-users/access-control/rbac) の機能セットと [Authorization Extension](/docs/ja-jp/customize/extensions/authorization-extension) は、完全に別の機能です。グループ、ロール、または権限を管理するには、それらを最初に作成した機能を使用する必要があります。
</Callout>

Authorization Extension は、グループ、ロール、権限を使用したユーザー認可をサポートします。ログイン処理中の想定される動作を定義でき、その設定は実行時に実行されるルールに反映されます。詳しくは、[Auth0 Rules](/docs/ja-jp/customize/rules) を参照してください。

Authorization Extension を使用すると、グループ、ロール、権限などの認可データを、Auth0 が発行するトークンに格納できます。アプリケーションはトークンを確認してこの情報を利用し、ユーザーの現在の認可コンテキストに基づいて適切な処理を実行できます。

Authorization Extension では、ロールと権限はアプリケーション単位で設定されます。別のアプリケーションでも同じロールや権限が必要な場合は、それぞれ別途作成する必要があります。一方、[Authorization Core](/docs/ja-jp/manage-users/access-control/rbac) の機能セットでは、ロールと権限をより柔軟に扱えます。

<div id="prerequisites">
  ## 前提条件
</div>

拡張機能を使用する前に、次の作業を行う必要があります。

1. 拡張機能を[インストール](/docs/ja-jp/customize/extensions/authorization-extension/install-authorization-extension)します。
2. ログイン処理中の拡張機能の動作を[設定](/docs/ja-jp/customize/extensions/authorization-extension/configure-authorization-extension)します。
3. ユーザー、グループ、ロール、権限を[設定](/docs/ja-jp/customize/extensions/authorization-extension/set-up-authorization-extension-users)します。

<div id="manage-data">
  ## データの管理
</div>

JSONファイルを使用して、拡張機能にデータを簡単にインポートしたり、拡張機能からエクスポートしたりできます。詳しくは、[Authorization Extension データのインポートとエクスポート](/docs/ja-jp/customize/extensions/authorization-extension/import-and-export-authorization-extension-data)をご覧ください。

<div id="add-functionality">
  ## 機能を追加する
</div>

拡張機能のセットアップが完了したら、さらに機能を追加できます。

* [拡張機能へのAPIアクセスを有効にする](/docs/ja-jp/customize/extensions/authorization-extension/enable-api-access-to-authorization-extension): 拡張機能のAPIを使って、プロビジョニングを自動化し、ユーザーの認可コンテキストをリアルタイムで照会する方法を説明します。
* [Authorization Extension APIエンドポイントを確認する](https://auth0.com/docs/api/authorization-extension): Authorization Extension のAPIエンドポイントとその使い方について説明します。
* [ルールでAuthorization Extensionのデータを使用する](/docs/ja-jp/customize/extensions/authorization-extension/use-rules-with-the-authorization-extension): ルールを使用して、ログインに追加のロジックを設定する方法を説明します。

<div id="upgrade-from-previous-versions">
  ## 旧バージョンからのアップグレード
</div>

<div id="upgrade-from-version-26-or-later">
  ### バージョン 2.6 以降からのアップグレード
</div>

バージョン 2.6 以降からのアップグレードでは、互換性のない変更はなく、特別な対応も必要ありません。

<div id="upgrade-from-versions-before-26">
  ### 2.6 より前のバージョンからアップグレードする
</div>

Authorization Extension 2.6 には、API キーの保存および処理ロジックの変更に伴う互換性のない変更が含まれているため、以下のとおりアップグレード時に追加の手順を実行する必要があります。これらの手順を完了しないと、ルールの実行時に `InvalidApiKey` または `You are not allowed to access this application` エラーが発生します。詳細については、[GitHub changelog](https://github.com/auth0/auth0-authorization-extension/blob/master/CHANGELOG.md) を参照してください。

1. [Auth0 Dashboard > Extensions](https://manage.auth0.com/#/extensions) に移動し、**Installed Extensions** ビューを選択します。
2. **Auth0 Authorization** を見つけて **Upgrade** を選択し、確認します。アップグレードが完了するまで待ちます。

<div id="rotate-the-extensions-api-key">
  #### 拡張機能のAPIキーをローテーションします
</div>

1. **Auth0 Authorization** を選択して、拡張機能を開きます。
2. 拡張機能ダッシュボードの右上にあるドロップダウンメニューから、**Configuration** を選択します。
3. **API Key** セクションで **Rotate** を選択します。

<div id="republish-the-extensions-rule">
  #### 拡張機能のルールを再度公開する
</div>

**Publish Rule** を選択します。

<div id="delete-the-old-extension-rule-if-it-exists">
  #### 古い拡張機能ルールが存在する場合は削除する
</div>

1. [Auth0 Dashboard > Auth Pipeline > Rules](https://manage.auth0.com/#/rules) に移動します。
2. `auth0-authz` ルールを探します。見つからなければこれで完了です。見つかった場合は、次の手順に進みます。
3. `auth0-authorization-extension` ルールを探し、`auth0-authz` ルールの下にドラッグします。
4. `auth0-authz` ルールについて、次の点を確認します。

   * Authorization Extension によって作成されており、手動で変更されていない
   * 削除しても、意図しないユーザーにアクセスや権限が付与されるような形で認可フローが変わらない
5. 上記の条件を満たしている場合は、トグルを使って `auth0-authz` ルールを無効にします。すべてが正常に動作することを確認したら、このルールを無効のままにしておくか、完全に削除するかを判断できます。

<div id="learn-more">
  ## 詳細
</div>

* [Authorization Extension のインストール](/docs/ja-jp/customize/extensions/authorization-extension/install-authorization-extension)
* [Authorization Extension の設定](/docs/ja-jp/customize/extensions/authorization-extension/configure-authorization-extension)
* [Authorization Extension への API アクセスを有効にする](/docs/ja-jp/customize/extensions/authorization-extension/enable-api-access-to-authorization-extension)
* [Authorization Extension データのインポートとエクスポート](/docs/ja-jp/customize/extensions/authorization-extension/import-and-export-authorization-extension-data)
* [Authorization Extension で Rules を使用する](/docs/ja-jp/customize/extensions/authorization-extension/use-rules-with-the-authorization-extension)
