> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Enterprise Groups にロールを割り当てる

> Auth0 Dashboard または Management API を使用して、Enterprise Groups にロールを割り当てたり削除したりする方法を説明します。

export const ReleaseStageNotice = ({feature, stage, plans, contact, terms}) => {
  const stageTextMap = {
    "beta": "Beta",
    "ea": "早期アクセス"
  };
  const stageText = stageTextMap[stage] || "製品リリース段階";
  const prsLink = "/docs/troubleshoot/product-lifecycle/product-release-stages";
  const linkify = (text, url) => {
    return <a href={url} target="_blank" rel="noreferrer" class="link">{text}</a>;
  };
  const includeDetails = (plans, contact, terms) => {
    const hasDetails = terms || plans || contact;
    if (!hasDetails) return null;
    return <span data-as="p">
            {plans && <>この機能は{linkify(`${plans}プラン`, "https://auth0.com/pricing")}でご利用いただけます。 </>}
            {contact && "参加をご希望の場合は、" + contact + "までお問い合わせください。 "}
            {terms && <>この機能を使用することにより、Oktaの該当する無料トライアル規約および{linkify("Master Subscription Agreement", "https://www.okta.com/legal")}に同意したものとみなされます。</>}
        </span>;
  };
  return <Warning>
            <span data-as="p">
                <strong>{feature}機能は現在、{linkify(stageText, prsLink)}です。</strong>
            </span>

            {includeDetails(plans, contact, terms)}
        </Warning>;
};

Auth0 では、Auth0 Dashboard または Management API を使用して、<Tooltip tip="System for Cross-domain Identity Management (SCIM): システム間でユーザー ID とグループのプロビジョニングおよび管理を行うための標準化されたプロトコルです。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=SCIM">SCIM</Tooltip> でプロビジョニングされた Enterprise Groups に[ロール](/docs/ja-jp/manage-users/access-control/rbac)を割り当てたり、削除したりできます。グループにロールを割り当てると、すべてのメンバーがログイン時にそのロールを継承します。グループのロールは、次の 2 つのスコープで管理できます。

* **Organization グループ** — 特定の [Organization](/docs/ja-jp/manage-users/organizations) 内の Enterprise Groups。グループのロール継承を有効にするには、エンタープライズ接続で [Auto-Membership](/docs/ja-jp/manage-users/organizations/configure-organizations/grant-just-in-time-membership) を有効にする必要があります。
* **Enterprise Groups** — Auth0 テナント内の Enterprise Groups。

<div id="assign-roles">
  ## ロールの割り当て
</div>

<div id="organization-groups">
  ### Organization グループ
</div>

Organization 内の SCIM でプロビジョニングされた Enterprise Groups にロールを割り当てます。Enterprise Groups は、SCIM を介してエンタープライズ アイデンティティプロバイダー (Okta や Microsoft Entra ID など) から同期されます。organization のメンバーがログインすると、自分が所属する Enterprise Groups に割り当てられているロールを継承します。

グループのロール継承を有効にするには、Organization のエンタープライズ接続で [Auto-Membership enabled](/docs/ja-jp/manage-users/organizations/configure-organizations/grant-just-in-time-membership) が有効になっている必要があります。Enterprise Groups がどのようにプロビジョニングされるかについて詳しくは、[Configure Inbound SCIM](/docs/ja-jp/authenticate/protocols/scim/configure-inbound-scim#use-groups-with-organizational-roles) を参照してください。

organization 内のエンタープライズグループには、テナントロールと organization ロールの両方を割り当てることができます。organization ロールについて詳しくは、[Organization Roles](/docs/ja-jp/manage-users/organizations/organization-roles) を参照してください。

<ReleaseStageNotice feature="Organization Roles" stage="ea" terms="true" contact="Auth0 Support" />

<Tabs>
  <Tab title="Auth0 Dashboard">
    1. [Auth0 Dashboard > Organizations](https://manage.auth0.com/#/organizations) に移動し、Organization を選択します。
    2. **Groups** タブを選択します。
    3. ロールを割り当てるグループを選択します。
    4. **Assign Roles** を選択します。
    5. 割り当てるロールを検索して選択し、**Assign** を選択します。

    割り当てられたロールは、グループの詳細に表示されます。この Organization にスコープが設定されたテナントロールと Organization ロールの両方を割り当てることができます。
  </Tab>

  <Tab title="Management API">
    [Assign Organization Group Roles](/docs/ja-jp/api/management/v2) エンドポイントに `POST` リクエストを送信します。必要な情報は次のとおりです。

    | Parameter                    | Description                                                                                                                                    |
    | ---------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------- |
    | `org_id`                     | Organization の ID。                                                                                                                             |
    | `group_id`                   | Enterprise Group の ID。                                                                                                                         |
    | `role_id`                    | 割り当てる Organization ロールの ID。複数のロールを一度に割り当てるには、配列内に複数指定します。                                                                                      |
    | `YOUR_MGMT_API_ACCESS_TOKEN` | `create:organization_group_roles` スコープを持つ [Management API access token](/docs/ja-jp/secure/tokens/access-tokens/management-api-access-tokens)。 |

    ```bash wrap lines theme={null}
    curl --request POST \
      --url 'https://{YOUR_AUTH0_DOMAIN}/api/v2/organizations/{ORG_ID}/groups/{GROUP_ID}/roles' \
      --header 'authorization: Bearer YOUR_MGMT_API_ACCESS_TOKEN' \
      --header 'content-type: application/json' \
      --data '{ "roles": [ "ROLE_ID" ] }'
    ```

    リクエストが成功すると、`204 No Content` レスポンスが返されます。
  </Tab>
</Tabs>

<div id="enterprise-groups">
  ### Enterprise Groups
</div>

SCIM でプロビジョニングされた Enterprise Groups にロールを割り当てます。グループにロールを割り当てると、そのグループのすべてのメンバーに、ログイン時にそのロールが自動的に付与されます。

エンタープライズ アイデンティティプロバイダーから Enterprise Groups がどのようにプロビジョニングされるかについては、[Configure Inbound SCIM](/docs/ja-jp/authenticate/protocols/scim/configure-inbound-scim) を参照してください。

<Tabs>
  <Tab title="Auth0 Dashboard">
    1. [Auth0 Dashboard > User Management > Enterprise Groups](https://manage.auth0.com/#/groups) に移動します。
    2. ロールを割り当てるグループを選択します。
    3. **Roles** タブを選択し、**Assign Roles** を選択します。
    4. 割り当てるロールを検索して選択し、**Assign** を選択します。

    割り当てられたロールは、グループの **Roles** タブに表示されます。
  </Tab>

  <Tab title="Management API">
    [Assign Roles to a Group](/docs/ja-jp/api/management/v2) エンドポイントに `POST` リクエストを送信します。必要な情報は次のとおりです。

    | Parameter                    | Description                                                                                                                  |
    | ---------------------------- | ---------------------------------------------------------------------------------------------------------------------------- |
    | `group_id`                   | Enterprise Group の ID。                                                                                                       |
    | `role_id`                    | 割り当てるロールの ID。複数のロールを一度に割り当てるには、配列内で繰り返し指定します。                                                                                |
    | `YOUR_MGMT_API_ACCESS_TOKEN` | `update:groups` スコープを持つ [Management API access token](/docs/ja-jp/secure/tokens/access-tokens/management-api-access-tokens)。 |

    ```bash wrap lines theme={null}
    curl --request POST \
      --url 'https://{YOUR_AUTH0_DOMAIN}/api/v2/groups/{group_id}/roles' \
      --header 'authorization: Bearer YOUR_MGMT_API_ACCESS_TOKEN' \
      --header 'content-type: application/json' \
      --data '{ "roles": [ "ROLE_ID" ] }'
    ```

    リクエストが成功すると、`204 No Content` レスポンスが返されます。
  </Tab>
</Tabs>

<div id="remove-roles">
  ## ロールを削除
</div>

<div id="organization-groups">
  ### Organization グループ
</div>

Organization 内の SCIM でプロビジョニングされた Enterprise Group からロールを削除します。ロールを削除すると、そのグループに属する Organization メンバーは、ログイン時にそのロールを継承しなくなります。

グループのロール継承を有効にするには、その Organization の エンタープライズ接続 で [Auto-Membership を有効化](/docs/ja-jp/manage-users/organizations/configure-organizations/grant-just-in-time-membership) しておく必要があります。

<Tabs>
  <Tab title="Auth0 Dashboard">
    1. [Auth0 Dashboard > Organizations](https://manage.auth0.com/#/organizations) に移動し、対象の Organization を選択します。
    2. **Groups** タブを選択します。
    3. 更新するグループを選択します。
    4. 削除するロールを見つけて、その横にあるごみ箱アイコンを選択します。
    5. 削除を確認します。

    削除したロールは、グループの詳細に表示されなくなります。
  </Tab>

  <Tab title="Management API">
    [Delete Organization Group Roles](/docs/ja-jp/api/management/v2) エンドポイントに `DELETE` リクエストを送信します。必要な情報は次のとおりです。

    | Parameter                    | Description                                                                                                                                    |
    | ---------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------- |
    | `org_id`                     | Organization の ID。                                                                                                                             |
    | `group_id`                   | Enterprise Group の ID。                                                                                                                         |
    | `role_id`                    | 削除する Organization ロールの ID。複数のロールを一度に削除するには、配列内に複数指定します。                                                                                        |
    | `YOUR_MGMT_API_ACCESS_TOKEN` | `delete:organization_group_roles` スコープを持つ [Management API access token](/docs/ja-jp/secure/tokens/access-tokens/management-api-access-tokens)。 |

    ```bash wrap lines theme={null}
    curl --request DELETE \
      --url 'https://{YOUR_AUTH0_DOMAIN}/api/v2/organizations/ORG_ID/groups/GROUP_ID/roles' \
      --header 'authorization: Bearer YOUR_MGMT_API_ACCESS_TOKEN' \
      --header 'content-type: application/json' \
      --data '{ "roles": [ "ROLE_ID" ] }'
    ```

    リクエストが成功すると、`204 No Content` レスポンスが返されます。
  </Tab>
</Tabs>

<div id="enterprise-groups">
  ### Enterprise Groups
</div>

SCIM でプロビジョニングされた Enterprise Groups からロールを削除します。ロールを削除すると、グループメンバーはログイン時にそのロールを継承しなくなります。

<Tabs>
  <Tab title="Auth0 Dashboard">
    1. [Auth0 Dashboard > User Management > Enterprise Groups](https://manage.auth0.com/#/groups) に移動します。
    2. 更新するグループを選択します。
    3. **Roles** タブを選択します。
    4. 削除するロールを見つけ、横にあるごみ箱アイコンを選択します。
    5. 削除を確定します。

    削除したロールは、グループの **Roles** タブに表示されなくなります。
  </Tab>

  <Tab title="Management API">
    [Remove Roles from a Group](/docs/ja-jp/api/management/v2) endpoint に `DELETE` リクエストを送信します。必要な情報は次のとおりです。

    | Parameter                    | Description                                                                                                                    |
    | ---------------------------- | ------------------------------------------------------------------------------------------------------------------------------ |
    | `group_id`                   | Enterprise Group の ID。                                                                                                         |
    | `role_id`                    | 削除するロールの ID。一度に複数のロールを削除する場合は、配列内に複数指定します。                                                                                     |
    | `YOUR_MGMT_API_ACCESS_TOKEN` | `update:groups` scope を持つ [Management API access token](/docs/ja-jp/secure/tokens/access-tokens/management-api-access-tokens)。 |

    ```bash wrap lines theme={null}
    curl --request DELETE \
      --url 'https://{YOUR_AUTH0_DOMAIN}/api/v2/groups/GROUP_ID/roles' \
      --header 'authorization: Bearer YOUR_MGMT_API_ACCESS_TOKEN' \
      --header 'content-type: application/json' \
      --data '{ "roles": [ "ROLE_ID" ] }'
    ```

    request が成功すると、`204 No Content` レスポンスが返されます。
  </Tab>
</Tabs>

<div id="learn-more">
  ## 詳しくはこちら
</div>

* [Organizationのロール](/docs/ja-jp/manage-users/organizations/organization-roles)
* [インバウンドSCIMを設定する](/docs/ja-jp/authenticate/protocols/scim/configure-inbound-scim)
* [Organization の接続にJust-In-Timeメンバーシップを付与する](/docs/ja-jp/manage-users/organizations/configure-organizations/grant-just-in-time-membership)
* [organization のメンバーにロールを追加する](/docs/ja-jp/manage-users/organizations/configure-organizations/add-member-roles)
* [organization のメンバーからロールを削除する](/docs/ja-jp/manage-users/organizations/configure-organizations/remove-member-roles)
* [Usersからロールを削除する](/docs/ja-jp/manage-users/access-control/configure-core-rbac/rbac-users/remove-roles-from-users)
* [Usersに割り当てられたロールを表示する](/docs/ja-jp/manage-users/access-control/configure-core-rbac/rbac-users/view-user-roles)
