> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Auth0 Dashboard で利用できるテナント関連の設定について説明します。

# テナント設定

<Tooltip tip="Auth0 Dashboard: サービスを設定するための Auth0 の主要製品です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> の [Auth0 Dashboard > 設定](https://manage.auth0.com/#/tenant) にある **テナント設定** ページでは、Auth0 テナントに関連するさまざまな設定を行えます。

<div id="recommended-settings">
  ## 推奨設定
</div>

テナントを設定する際は、次の項目を設定してください。

* **環境タグを指定します。** **Production** のタグが付いたテナントには、**Development** または **Staging** のタグが付いたテナントよりも高いレート制限が適用されます。Enterprise 以外のプランでは、1 つのサブスクリプションにつき **Production** としてタグ付けできるテナントは 1 つだけです。詳しくは、[Set Up Multiple Environments](/docs/ja-jp/get-started/auth0-overview/create-tenants/set-up-multiple-environments) をご覧ください。
* **サポートメール と サポート URL を設定します。** ユーザーがログイン中に問題に遭遇した場合、サポートへの連絡先が必要になります。これらの値を設定して、サポートを受けるためのメールアドレスまたはランディングページに案内してください。
* **カスタムエラーページを設定します。** 可能であれば、独自のカスタムエラーページをホストし、デフォルトページの代わりにそれを使用するよう Auth0 を設定してください。これにより、エラー発生時に何をすべきかについて、より充実したカスタマイズされた説明をユーザーに提供できます。
* **<Tooltip tip="カスタムドメイン: 特別な名前、つまり vanity 名を持つサードパーティのドメイン。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=custom+domain">カスタムドメイン</Tooltip>を設定します。** 有料プランをご利用の場合は、Auth0 テナントにカスタムドメインを設定できます。カスタムドメインを使用すると、ログイン体験をブランドに合わせて統一でき、さらに追加の利点も得られます。詳しくは、[Custom Domains](/docs/ja-jp/customize/custom-domains) をご覧ください。
* **<Tooltip tip="シングルサインオン (SSO): ユーザーが 1 つの applicaton にログインした後、そのユーザーを他のアプリケーションにも自動的にログインさせるサービス。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Single+Sign-On">シングルサインオン</Tooltip> (SSO) セッションのタイムアウトを設定します。** SSO セッションのタイムアウト値は、ユーザーのセッションが期限切れになるまでの時間を指定します。デフォルト値は 7 日間で、この期間中、ユーザーは資格情報を再入力せずに Auth0 と統合されたアプリケーションにアクセスできます。詳しくは、[Sessions](/docs/ja-jp/manage-users/sessions) をご覧ください。
* **テナントメンバーを設定します。** 追加の Auth0 Dashboard ユーザーを設定し、<Tooltip tip="多要素認証 (MFA): SMS で送られるコードなど、ユーザー名とパスワードに加えて認証要素を使用するユーザー認証プロセス。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=multi-factor+authentication">多要素認証</Tooltip> (MFA) を有効にします。詳しくは、[Manage Dashboard Access](/docs/ja-jp/get-started/manage-dashboard-access) および [Manage Dashboard Access with Multi-Factor Authentication](/docs/ja-jp/get-started/manage-dashboard-access/add-change-remove-mfa) をご覧ください。
* **Enable Application Connections 設定を無効にします。** この設定が有効になっている場合、設定済みのすべての接続が、新しく作成するすべてのアプリケーションに対して自動的に有効になります。その結果、意図していない接続を通じて、ユーザーがそのアプリケーションにログインできてしまう可能性があります。この設定を無効にして、各アプリケーションに適した接続だけを明示的に有効にできるようにしてください。
* **<Tooltip tip="攻撃対策: 総当たり攻撃対策、不審な IP スロットリング、漏えいパスワードの検知、ボット検出、適応型多要素認証など、攻撃を検出して緩和するために Auth0 が提供する機能群。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Attack+Protection">攻撃対策</Tooltip>を有効にします。** ブルートフォース攻撃や漏えいしたパスワードからユーザーを保護します。詳しくは、[Attack Protection](/docs/ja-jp/secure/attack-protection) をご覧ください。

<div id="general">
  ## 一般
</div>

**一般**タブでは、テナントの基本設定をカスタマイズできます。

<div id="settings">
  ### 設定
</div>

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4okToiwlkNQBxwr8QGE3Rs/7e96db0efab4082ebb9f78cb43ee302c/Basic_Settings_-_EN.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=0b4e2e884b07777fecb4d7b21888c76a" alt="Auth0 Dashboard テナント設定 一般設定タブ" width="1236" height="795" data-path="docs/images/cdy7uua7fh8z/4okToiwlkNQBxwr8QGE3Rs/7e96db0efab4082ebb9f78cb43ee302c/Basic_Settings_-_EN.png" />
</Frame>

* **表示名**: <Tooltip tip="Universal Login: ユーザーのアイデンティティを確認するため、アプリケーションは Auth0 の認可サーバーでホストされている Universal Login にリダイレクトされます。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Universal+Login">Universal Login</Tooltip> ページでユーザーに表示する名前です。通常は、会社名または組織名を指定します。
* **ロゴ URL**: Universal Login ページに表示するロゴの URL です。推奨される最小解像度は、幅 200 ピクセル × 高さ 200 ピクセルです。
* **サポートメール**: サポートチームへの連絡に使用するメールアドレスです。
* **サポート URL**: 会社または組織のサポートページへのリンクです。

<div id="environment-tag">
  ### 環境タグ
</div>

テナントを Production、staging、または開発用として設定することで、ほかのテナントと区別できます。有料のサブスクリプションを利用している Production タグ付きテナントには、より高いレート制限が適用されます。詳しくは、[Set Up Multiple Environments](/docs/ja-jp/get-started/auth0-overview/create-tenants/set-up-multiple-environments) をご覧ください。

<Frame>
  <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/27OH1jFXce97CSjk7TPeD7/deafc344f675fb11ff5d3d589ffadee9/2025-02-26_14-27-31.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=ded65b8bd789080286ad8d12487cebe2" alt="undefined" width="975" height="498" data-path="docs/images/cdy7uua7fh8z/27OH1jFXce97CSjk7TPeD7/deafc344f675fb11ff5d3d589ffadee9/2025-02-26_14-27-31.png" />
</Frame>

<div id="api-authorization-settings">
  ### API 認可設定
</div>

<Frame>
  <img src="https://mintcdn.com/translations/raZlN0BXDjNonwyb/docs/images/cdy7uua7fh8z/17yNCRrB6dWcHp6zLFb74j/d1f7c516bce3bf66e9f4bfbd201411a3/Auth_Settings_-_EN.png?fit=max&auto=format&n=raZlN0BXDjNonwyb&q=85&s=a645c4941a0c4a09daf3bae39ef0e4f6" alt="Dashboard Tenant Settings General Tab API Authorization Settings" width="1087" height="539" data-path="docs/images/cdy7uua7fh8z/17yNCRrB6dWcHp6zLFb74j/d1f7c516bce3bf66e9f4bfbd201411a3/Auth_Settings_-_EN.png" />
</Frame>

* **デフォルトの <Tooltip tip="audience: 発行されたトークンの対象を一意に識別する値です。トークン内では aud という名前で表され、その値には、ID トークンの場合はアプリケーション（Client ID）の ID、アクセストークンの場合は API（API 識別子）の ID が含まれます。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Audience">audience</Tooltip>**: [認可フロー](/docs/ja-jp/get-started/authentication-and-authorization-flow)で使用する API 識別子です。値を入力すると、Auth0 が発行するすべての <Tooltip tip="アクセストークン: API へのアクセスに使用される認可資格情報で、不透明な文字列または JWT の形式を取ります。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=access+tokens">アクセストークン</Tooltip> に、この API 識別子が audience として指定されます。**Default Audience** の設定は、すべてのアプリケーションについて、テナントに対して行われるすべての認可リクエストにこの audience を追加するのと同じです。これにより新しい動作となり、一部のアプリケーションでは互換性のない変更が生じる可能性があります。サポートが必要な場合は、[サポートにお問い合わせください](/docs/ja-jp/troubleshoot/customer-support/open-and-manage-support-tickets)。
* **デフォルトディレクトリ**: [Resource Owner Password Flow](/docs/ja-jp/get-started/authentication-and-authorization-flow/resource-owner-password-flow) と [Universal Login エクスペリエンス](/docs/ja-jp/authenticate/login/auth0-universal-login/universal-login-vs-classic-login/universal-experience) の両方で使用するデフォルトの接続名です。値には、次のいずれかの戦略に対応する既存の接続の正確な名前を指定する必要があります: `auth0-adldap`, `ad`, `auth0`, `email`, `sms`, `waad`、または `adfs`。

<div id="error-pages">
  ### エラーページ
</div>

認可エラーが発生した場合、ユーザーに汎用的なエラーページを表示することも、独自のカスタムエラーページにリダイレクトすることもできます。詳しくは、[カスタムエラーページ](/docs/ja-jp/customize/login-pages/custom-error-pages)を参照してください。

<Frame>
  <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/kteu7boTA7G67HZXHFYOF/86c12c57e7513dfa07d6dc890ff0823e/Error_Pages_-_EN.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=0b39b133a7edf8f5d866b053a33d6e6a" alt="Auth0 Dashboard Tenant Settings General Error Pages" width="1238" height="489" data-path="docs/images/cdy7uua7fh8z/kteu7boTA7G67HZXHFYOF/86c12c57e7513dfa07d6dc890ff0823e/Error_Pages_-_EN.png" />
</Frame>

<div id="languages">
  ### 言語
</div>

<Frame>
  <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/2G20DUg0pvS4HEChCe3oM8/c15256a4f74cb6188aa2bddda1883095/Lanaguage_Picker_-_EN.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=e699d13113bb5556297ad4a77627110f" alt="Auth0 Dashboard の Tenant Settings の［General］タブの［Languages］" width="1241" height="2032" data-path="docs/images/cdy7uua7fh8z/2G20DUg0pvS4HEChCe3oM8/c15256a4f74cb6188aa2bddda1883095/Lanaguage_Picker_-_EN.png" />
</Frame>

* **デフォルト言語**: テナントでデフォルトで使用される言語です。
* **サポート対象の言語**: テナントでサポートされる言語です。

<div id="subscription">
  ## サブスクリプション
</div>

**サブスクリプション**タブでは、現在のサブスクリプションを確認したり、現在のプランに含まれる機能を他の Auth0 サブスクリプションプランと比較したりできます。サブスクリプションプランの変更も可能です。詳しくは、[Manage Subscription](/docs/ja-jp/troubleshoot/customer-support/manage-subscriptions)をご覧ください。

Enterprise サブスクリプションをご利用の場合、詳細については Auth0 との契約内容をご確認ください。

<Frame>
  <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3yISRVTJOwP4Yo2uG0iZdO/3ffec2e74f090fbcecc3da052fb08ce4/Screenshot_2024-12-06_at_17.10.02.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=18cd62c6ae727d8ef86be4f8d25fe994" alt="Auth0 テナント設定のサブスクリプションタブ" width="976" height="887" data-path="docs/images/cdy7uua7fh8z/3yISRVTJOwP4Yo2uG0iZdO/3ffec2e74f090fbcecc3da052fb08ce4/Screenshot_2024-12-06_at_17.10.02.png" />
</Frame>

<div id="payment">
  ## 支払い
</div>

**支払い**タブでは、請求情報を入力または更新できます。

<div id="tenant-members">
  ## テナントメンバー
</div>

**テナントメンバー**タブでは、テナントに割り当てられているテナントメンバーの一覧を確認できます。また、テナントメンバーの追加や削除、割り当てられているロールの確認、さらに多要素認証 (MFA) が有効かどうかの確認も行えます。詳しくは、[Dashboard アクセスの管理](/docs/ja-jp/get-started/manage-dashboard-access)をご覧ください。

<Frame>
  <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/3206A7slUJ1cwOjHM3o3Om/a236c35e51540dc427df2b67813af70a/Tenant_Members_-_EN.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=1a24aab3f7c43405ba243f9d0b1eb738" alt="Auth0 Dashboard テナント設定 テナントメンバー タブ" width="1291" height="191" data-path="docs/images/cdy7uua7fh8z/3206A7slUJ1cwOjHM3o3Om/a236c35e51540dc427df2b67813af70a/Tenant_Members_-_EN.png" />
</Frame>

<div id="custom-domains">
  ## カスタムドメイン
</div>

**カスタムドメイン** タブでは、一貫したユーザーエクスペリエンスを保つためにカスタムドメインを設定できます。カスタムドメインを作成すると、ユーザーは `auth0.com` ドメインにリダイレクトされることなく、ログイン時もお客様のドメインにとどまります。詳しくは、[カスタムドメイン](/docs/ja-jp/customize/custom-domains) をご覧ください。

<Card title="利用可否は Auth0 のプランによって異なります">
  この機能を利用できるかどうかは、ログインの実装方法と、Auth0 のプランまたは個別契約の両方によって異なります。詳しくは、[Pricing](https://auth0.com/pricing) をご覧ください。
</Card>

<Frame>
  <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5RFqn9GqGZ0e9RCbHzvVIk/665b0706c4c8e90dc7a8c397c5f32b15/dashboard-tenant-settings-custom-domains-v2.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=b851cba7a87cf325603a26243f8cd02b" alt="Auth0 Dashboard の Tenant Settings にある カスタムドメイン タブ" width="918" height="223" data-path="docs/images/cdy7uua7fh8z/5RFqn9GqGZ0e9RCbHzvVIk/665b0706c4c8e90dc7a8c397c5f32b15/dashboard-tenant-settings-custom-domains-v2.png" />
</Frame>

<div id="signing-keys">
  ## 署名鍵
</div>

**署名鍵** タブでは、アプリケーションに送信される <Tooltip tip="ID Token: リソースへのアクセスではなく、クライアント自体を対象とした資格情報です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=ID+tokens">ID トークン</Tooltip>、アクセストークン、<Tooltip tip="Security Assertion Markup Language (SAML): パスワードなしで 2 者間が認証情報をやり取りできるようにする標準化されたプロトコルです。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=SAML">SAML</Tooltip> アサーション、および <Tooltip tip="Security Assertion Markup Language (SAML): パスワードなしで 2 者間が認証情報をやり取りできるようにする標準化されたプロトコルです。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=WS-Fed">WS-Fed</Tooltip> アサーションの署名に使用される署名鍵と証明書を安全に管理できます。

<Frame>
  <img src="https://mintcdn.com/translations/c0RQ9V0YAcT0-8l5/docs/images/cdy7uua7fh8z/7r8t3EGctFmvkCgPrU0i2R/f79ac74dac5cded37b39bd8a8b80951d/dashboard-tenant-settings-signing-keys.png?fit=max&auto=format&n=c0RQ9V0YAcT0-8l5&q=85&s=fabe447a0f3162e565209798a32f94e2" alt="Dashboard Tenant Settings 署名鍵 tab" width="1900" height="1830" data-path="docs/images/cdy7uua7fh8z/7r8t3EGctFmvkCgPrU0i2R/f79ac74dac5cded37b39bd8a8b80951d/dashboard-tenant-settings-signing-keys.png" />
</Frame>

* **ローテーション設定**: アプリケーションの署名鍵と証明書をローテーションするための設定です。ローテーション時に署名鍵を取り消すかどうかを選択できます。詳しくは、[署名鍵](/docs/ja-jp/get-started/tenant-settings/signing-keys) をご覧ください。

  * **署名鍵をローテーション**: 署名鍵を取り消さずにローテーションします。実質的には、現在のキーが以前のキーになります。以前のキーで署名されたすべてのトークンは、そのキーが取り消されるまで引き続き有効です。
  * **署名鍵をローテーションして取り消す**: 署名鍵をローテーションした後に取り消します。実質的には、現在のキーが以前のキーになり、その後、その以前のキーが無効になります。現在のキーをローテーションして取り消す前に、キュー内の次のキーを使うようにアプリケーションを更新しておいてください。
* **有効なキーの一覧**: テナントで有効なアプリケーション署名鍵の一覧です。これらのキーは、アプリケーションのメタデータ エンドポイントでも利用できます。有効なキーには次が含まれます。

  * **キュー内の次**: 次回、署名鍵がローテーションされたときに使用されるキーです。
  * **現在使用中**: 現在使用されているキーです。
  * **以前使用**: 以前使用されていたキーです。これが表示されている場合、署名鍵はローテーションされていますが、以前使用されていたキーはまだ取り消されていないことを示します。
* **取り消されたキーの一覧**: テナントで最後に取り消された 3 つのキーの一覧です。取り消されたキーの詳細は、テナントログで確認できます。

<div id="advanced">
  ## Advanced
</div>

**Advanced** タブでは、テナントの高度な設定を行えます。

<div id="login-and-logout">
  ### ログインとログアウト
</div>

<Frame>
  <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/Login_and_Logout_-_EN.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=c87ba03dc3bd52403cc2d946ba507f9f" alt="Dashboard Tenant Settings Advanced Tab Login and Logout" width="977" height="1149" data-path="docs/images/cdy7uua7fh8z/Login_and_Logout_-_EN.png" />
</Frame>

* **Tenant Login URI**: `/authorize` エンドポイントにリダイレクトして OIDC のログインフローを開始する、アプリケーション内のルートを指す URI です。`https://mytenant.org/login` の形式にする必要があります。これは、Auth0 がテナントに OIDC ログインフローの開始を求める場合にのみ使用されます。詳しくは、[Configure Default Login Routes](/docs/ja-jp/authenticate/login/auth0-universal-login/configure-default-login-routes) を参照してください。
* **Allowed Logout URLs**: Logout エンドポイントの呼び出し時に client\_id が指定されていない場合に、ログアウト後に Auth0 がリダイレクトできる URL です。シングルサインオン (SSO) が有効な場合の共通リストとして便利です。詳しくは、[Logout](docs/authenticate/login/logout) を参照してください。
* **Allowed ACR Values**: 許可される Authentication Context Class Reference (ACR) の一覧です。これらの値は OpenID Configuration ドキュメントに含まれます。ここに値が設定されている場合、一覧に含まれていない値が認証フローで使用されると拒否されます。
* **RP-Initiated Logout End Session Endpoint Discovery**: OpenID Configuration のレスポンスで、logout エンドポイントを `end_session_endpoint` として公開するかどうかを制御します。
* **RP-Initiated Logout End-User Confirmation**: RP-Initiated logout request に適切なヒントが含まれていない場合に、ユーザーにログインの確認を求めるかどうかを制御します。
* **Non-Verifiable Callback URI End-User Confirmation**: コールバックとしてカスタム URI スキームが使用される場合に、ユーザーにログインの確認を求めるかどうかを制御します。Auth0 は、このような場合にエンドユーザー確認を**スキップしない**ことを推奨しています。詳しくは、[アプリケーションのなりすまし対策](docs/secure/security-guidance/measures-against-app-impersonation.mdx) を参照してください。

<div id="login-session-management">
  ### ログインセッション管理
</div>

**ログインセッション管理**の設定では、Auth0 の<Tooltip tip="認可サーバー: ユーザーのアクセス範囲の境界を定義するのに寄与する一元化されたサーバーです。たとえば、認可サーバーはユーザーが利用できるデータ、タスク、機能を制御できます。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Authorization+Server">認可サーバー</Tooltip>のセッションレイヤーに相当する、ログインセッションの有効期間を設定します。認可サーバーのセッションレイヤーはシングルサインオン (SSO) を支えています。詳しくは、[シングルサインオン](/docs/ja-jp/authenticate/single-sign-on)を参照してください。

Auth0 が発行するトークンのタイムアウトは、別の場所で設定できます。トークンのタイムアウトは、アプリケーションセッションレイヤーを制御するためによく使用され、<Tooltip tip="OpenID: アプリケーションがログイン情報を収集・保存することなくユーザーの本人確認を行えるようにする、認証のためのオープン標準です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=OpenID">OpenID</Tooltip> Connect (OIDC) の ID トークンの exp クレームや、SAML の lifetime assertion などのトークンのクレームに現れます。

<Frame>
  <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/q2fGPzoUqCcXj7OxcHhjy/de15afcd26e8ea80937733034ffbd387/Screenshot_2024-11-06_at_11.02.16.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=508938abc80f8d8d67c91daa5867459c" alt="Auth0 Dashboard の Tenant Settings の Advanced にある Login Session Management" width="1404" height="1018" data-path="docs/images/cdy7uua7fh8z/q2fGPzoUqCcXj7OxcHhjy/de15afcd26e8ea80937733034ffbd387/Screenshot_2024-11-06_at_11.02.16.png" />
</Frame>

* **無操作タイムアウト**: ユーザーが認可サーバーを操作しない状態が続いた場合に、セッションの有効期限が切れるまでの時間 (分) 。非 Enterprise プランでは 4,320 分 (3 日) 、Enterprise プランでは 144,000 分 (100 日) を超える場合、システムの上限が適用されます。
* **ログインを要求する経過時間**: ユーザーの操作状況にかかわらず、再度ログインが必要になるまでの時間 (分) 。非 Enterprise プランでは 43,200 分 (30 日) 、Enterprise プランでは 525,600 分 (365 日) を超える場合、システムの上限が適用されます。

<div id="device-flow-user-code-format">
  ### Device Flow のユーザーコード形式
</div>

[Device Authorization Flow](/docs/ja-jp/get-started/authentication-and-authorization-flow/device-authorization-flow)を使用している場合、これらの設定でランダムに生成されるユーザーコードを設定します。詳しくは、[デバイスユーザーコード設定を構成する](/docs/ja-jp/get-started/tenant-settings/configure-device-user-code-settings)を参照してください。

<Frame>
  <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5bz66ACqxQh00GCuTLUbkT/410c57d3275127b7953ab6624dcf9a87/Device_Flow_User_Code_Format_-_EN.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=83cb61ce4d3a3d7251aefe6d7f1e265b" alt="Auth0 Dashboard Tenant Settings Advanced タブ Device Flow ユーザーコード形式" width="1242" height="495" data-path="docs/images/cdy7uua7fh8z/5bz66ACqxQh00GCuTLUbkT/410c57d3275127b7953ab6624dcf9a87/Device_Flow_User_Code_Format_-_EN.png" />
</Frame>

* **ユーザーコードの文字セット**: ユーザーコードの生成に使用する文字セット。
* **ユーザーコードマスク**: ユーザーコードの書式設定に使用するマスク。マスクではユーザーコードの長さを定義し、スペースやハイフンを含めて、読みやすい形式に整えることができます。

<div id="global-client-information">
  ### グローバルクライアント情報
</div>

**グローバル <Tooltip tip="Client ID: Auth0 から登録済みリソースに付与される識別値。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Client+ID">Client ID</Tooltip>** と **グローバル <Tooltip tip="Client ID: Auth0 から登録済みリソースに付与される識別値。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Client+Secret">Client Secret</Tooltip>** は、レガシー Auth0 API 用のトークンを生成するために使用されます。通常、これらの値が必要になることはありません。グローバル Client Secret の変更が必要な場合は、[サポートにお問い合わせください](https://support.auth0.com)。

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1ILkvoM7wZx7OE1Ak8Fn8W/4224394d4b1d180787568342ec211fbb/Global_Client_Info_-_EN.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=9cdd4ba234baa8e09087a370170a62ee" alt="Auth0 Dashboard Tenant Settings Advanced タブのグローバルクライアント情報" width="1245" height="279" data-path="docs/images/cdy7uua7fh8z/1ILkvoM7wZx7OE1Ak8Fn8W/4224394d4b1d180787568342ec211fbb/Global_Client_Info_-_EN.png" />
</Frame>

<div id="settings-advanced">
  ### 設定 (詳細)
</div>

* **Change Password フロー v2**: 有効にすると、Change Password フローの最新バージョンが使用されます。以前のバージョンは非推奨のため、v2 を有効にすることを強く推奨します。この設定は後方互換性のためにのみ提供されており、一度有効にすると無効にはできません。Auth0 Dashboard の [Universal Login > Password Reset](https://manage.auth0.com/#/password_reset) タブで、パスワード変更ウィジェットのユーザーインターフェイスをカスタマイズできます。
* **Dynamic Client Registration (DCR)**: 有効にすると、サードパーティの開発者が、お使いの API 用のアプリケーションを動的に登録できるようになります。このフラグは、Auth0 <Tooltip tip="Management API: お客様が管理タスクを実行できるようにする製品。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Management+API">Management API</Tooltip> の [`/tenant/patch_settings`](https://auth0.com/docs/api/management/v2#!/Tenants/patch_settings) エンドポイントを使用して変更することもできます。デフォルトでは、この機能は無効です。詳しくは、[Dynamic Client Registration](/docs/ja-jp/get-started/applications/dynamic-client-registration) をご覧ください。
* **リソースパラメータ互換性プロファイル**: リソースパラメータ互換性プロファイルでは、Auth0 が認可リクエストで `resource` パラメータをどのように処理するかを指定します。
  * 有効時 (新しいテナントでは既定) :
    * Auth0 は、クライアントアプリケーションがアクセスするリソースサーバー (API) を指定するために `resource` パラメータを使用します
    * Auth0 はまず `audience` パラメータを確認し、指定されていない場合は `resource` パラメータにフォールバックします
    * `resource` パラメータは Auth0 によって処理され、上流の IdP には転送されません
  * 無効時:
    * Auth0 は、リソースサーバーを指定するために `audience` パラメータのみを使用します
    * `resource` パラメータは上流の IdP パラメータとして扱われ、IdP に転送されます
* **Client ID Metadata Document (CIMD) の登録**: URL から外部でホストされている Client ID Metadata Document (CIMD) をインポートして、手動の CIMD 登録を有効にします。CIMD は、アプリケーションが管理する安全な HTTPS ドメインでホストされる、クライアント メタデータを含む JSON ファイルです。詳しくは、[Register Applications with CIMD](/docs/ja-jp/get-started/auth0-overview/create-applications/register-applications-with-cimd) を参照してください。
* **アプリケーションの接続を有効化**: 有効にすると、新しく作成されるすべてのアプリケーションで、現在のすべての接続が有効になります。
* **公開サインアップ API のエラーメッセージで一般的な応答を使用する**: 有効にすると、公開サインアップ API の使用時に発生したエラーに対して、一般的な応答が返されます。これにより、`user_exists` のようなエラー応答コードから、すでに登録されている識別子 (ユーザー名、メールアドレス、または電話番号) を <Tooltip tip="Bad Actors: 危害を加える意図を持って、ビジネスや環境に脅威をもたらす存在（個人またはグループ）。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=bad+actors">悪意のある者</Tooltip> に推測されるのを防ぎ、ユーザー登録の列挙攻撃の対策に役立ちます。
* **<Tooltip tip="IDプロバイダー（IdP）: デジタルアイデンティティを保存・管理するサービス。" cta="用語集を表示" href="/docs/ja-jp/glossary?term=IdP">IdP</Tooltip> ドメインを使用したエンタープライズ接続情報の公開を有効にする**: 有効にすると、[ホームレルムディスカバリー](/docs/ja-jp/authenticate/login/auth0-universal-login/identifier-first) がサポートされ、[Auth0 Lock](/docs/ja-jp/libraries/lock) はエンタープライズ接続情報を含む検証済みの公開ファイルを参照します。この機能が不要な場合は、無効にできます。
* **Azure AD および ADFS 接続で、ログイン時のメールアドレス確認フローを有効にする**: 有効にすると、Azure AD または ADFS 接続を使用するユーザーには、初回ログイン時にメールアドレス確認を求めるプロンプトが表示されます。
* **<Tooltip tip="リフレッシュトークン: ユーザーに再度ログインさせることなく、新しいアクセストークンを取得するために使用されるトークン。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Refresh+Token">リフレッシュトークン</Tooltip>の取り消し時にグラントを削除**: 有効にすると、Authentication API の `/oauth/revoke` エンドポイントを使用してリフレッシュトークンを取り消した際に、関連するグラントも削除されます。

  <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
    既存のテナントでは、既存の動作を維持するため、この機能はデフォルトで有効になっています。新しいテナント (2021年1月13日以降) では、リフレッシュトークンを取り消してもグラントが取り消されないようにするため、この機能はデフォルトで無効になっています。グラントの取り消しが必要な場合は、グラント取り消しエンドポイントを使用して別途リクエストを送信する必要があります。
  </Callout>
* **Authentication API で organization名を許可**: 有効にすると、[/authorize](https://auth0.com/docs/api/authentication#authorize-application) および [SAML](https://auth0.com/docs/api/authentication#saml) エンドポイントで、組織IDと名前の両方を受け付けるようになります。さらに、ID トークンとアクセストークンには `org_id` と `org_name` の両方のクレームが含まれます。この設定を有効にする前に、重要な考慮事項や想定される影響について [Use Organization Names in Authentication API](/docs/ja-jp/manage-users/organizations/configure-organizations/use-org-name-authentication-api) を確認してください。
* **プッシュ型認可リクエスト (PAR) を許可:** 有効にすると、`/par` エンドポイントでクライアントアプリケーションからプッシュされた認可リクエストを受け付けるようになります。これにより、クライアントアプリケーションが安全ではないフロントチャネル (つまりブラウザー) 経由でリクエストを送信せずに済みます。

<div id="extensibility">
  ### 拡張
</div>

<Frame>
  <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3RVLXoBWLAuJkptdP60U2Y/0567b30150e75c7e85db541183dd95f7/Tenant_Settings_-_Extensibility_-_English.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=70fef08bf30f95009db66f700a5a389d" alt="Auth0 Dashboard の Tenant Settings の Advanced タブにある Extensibility" width="1243" height="299" data-path="docs/images/cdy7uua7fh8z/3RVLXoBWLAuJkptdP60U2Y/0567b30150e75c7e85db541183dd95f7/Tenant_Settings_-_Extensibility_-_English.png" />
</Frame>

* **実行環境**: [Custom Database Action Scripts](/docs/ja-jp/authenticate/database-connections/custom-db/templates) や [Custom Social Connections](/docs/ja-jp/authenticate/identity-providers/social-identity-providers/oauth2) など、Auth0 の Extensibility 機能で使用する Node.js 実行環境のバージョンを選択します。
* **Verify Custom DB スクリプト:** 有効になっているカスタムデータベースに対して、Node.js 実行環境のバージョン互換性チェックを選択して実行します。

  <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
    Verify Custom Database Action Scripts 機能には、次の特徴があります。

    * テナントに 1 ～ 10 個の [database connections](/docs/ja-jp/authenticate/database-connections/custom-db/create-db-connection) がある場合に利用できます。
    * [custom database scripts](/docs/ja-jp/authenticate/database-connections/custom-db/templates) が有効になっている必要があります。
    * 確認されるのは Node.js 実行環境との互換性のみで、機能自体は検証されません。
  </Callout>

<div id="migrations">
  ### Migrations
</div>

このセクションでは、利用可能な各種移行機能の有効／無効を設定できます。

<div id="feature-previews">
  ### 機能プレビュー
</div>

このセクションでは、利用可能な機能プレビューの有効／無効を切り替えられます。

<div id="delete-tenant-or-subscription">
  ### テナントまたはサブスクリプションを削除する
</div>

削除したテナントは復元できず、新しいテナントの作成時に同じテナント名を再利用することもできません。テナント設定をリセットする方法については、[テナントの削除またはリセット](/docs/ja-jp/troubleshoot/customer-support/manage-subscriptions/delete-or-reset-tenant)をご覧ください。

<div id="learn-more">
  ## 詳細はこちら
</div>

* [サブスクリプションの管理](/docs/ja-jp/troubleshoot/customer-support/manage-subscriptions)
* [テナントの削除またはリセット](/docs/ja-jp/troubleshoot/customer-support/manage-subscriptions/delete-or-reset-tenant)
* [Dashboard アクセスの管理](/docs/ja-jp/get-started/manage-dashboard-access)
* [署名鍵](/docs/ja-jp/get-started/tenant-settings/signing-keys)
* [カスタムドメイン](/docs/ja-jp/customize/custom-domains)
