Skip to main content
Auth0 では、アプリケーションへのマシンツーマシン (M2M) アクセスを承認できます。Auth0 でアプリケーションを作成したら、マシンツーマシン アクセス用に設定します。
  1. アクセスする必要がある各 API について、組織の動作を定義する
  2. アプリケーションがすべての組織ではなく特定の組織にのみアクセスする必要がある場合は、その特定の組織でアクセスする必要がある各 API に対して、マシンツーマシン アクセスを設定する

組織の動作を定義する

各 API について、アプリケーションがクライアント認証情報フローで Organizations をどのように使用するかを設定できます。たとえば、アプリケーションに組織の使用を必須にするか、任意の組織へのアクセスを許可するか、または明示的に関連付けられた組織のみにアクセスを制限するかを指定できます。 次の表では、M2M アクセスにおける組織の動作を定義するための各項目について説明します。

組織 の動作 の定義表

Allow machine-to-machine access to any organization オプションは、サードパーティアプリケーションでは利用できません。サードパーティアプリケーションでは、各組織に対して明示的な 組織 クライアントグラントが常に必要です。詳細については、組織のサードパーティアプリケーションアクセスを有効にするをお読みください。

アプリケーションの 組織 の動作 を定義する

アプリケーションの 組織 の動作 を定義するには、Auth0 Dashboard または Management API を使用します。
Machine-to-Machine アプリケーションの場合は、Auth0 Dashboard で 組織 の動作 を定義します。
  1. Auth0 Dashboard > アプリケーション に移動し、組織 を設定するアプリケーションを選択します。
  2. APIs タブを選択し、アクセスを設定する API の client_grant の詳細を展開します。
  3. Define 組織 behavior table の説明に従って、適切な設定を行います。
  4. Save を選択します。
Machine-to-Machine アプリケーションでない場合は、次の手順に従います。
  1. Auth0 Dashboard > APIs に移動し、組織 へのアクセスを設定する API を選択します。
  2. Machine-to-Machine Applications タブを選択します。このタブには、Machine-to-Machine アプリケーションだけでなく、すべてのアプリケーションが表示されます。対象のアプリケーションを見つけます。
  3. アクセスを認可するには、対象のアプリケーションのトグルを選択します。次に、そのアプリケーションを選択して設定の詳細を展開します。
  4. Define 組織 behavior table の説明に従って、適切な設定を行います。
  5. Save を選択します。

デフォルトの組織を設定する

一部のクライアントは、クライアント認証情報フローで非標準フィールドをサポートしていません。そのため、/oauth/token エンドポイントに必要な organization パラメーターを送信できません。こうしたクライアント向けに、none が指定され、かつ API で組織 サポートが required に設定されている場合は、アプリケーションからのすべての Client Credentials リクエストに自動的に適用されるデフォルトの組織を設定できます。
API (つまり対象の audience) で organization_usage=require の場合、デフォルトの組織が適用されます。
次の表では、machine-to-machine アクセスのデフォルトの組織を設定するための各フィールドについて説明します。

デフォルト組織設定表

アプリケーションのデフォルト組織を設定する

アプリケーションのデフォルト組織を設定するには、Auth0 Dashboard または Management API を使用します。
Auth0 Dashboard でアプリケーションのデフォルト組織を有効にするには、次の手順を実行します。
  1. Auth0 Dashboard > アプリケーション に移動し、設定するアプリケーションを選択します。
  2. Organizations タブを選択します。
  3. デフォルト組織の設定表 の説明に従って、適切な設定を行います。
  4. Save を選択します。
Auth0 Dashboard > アプリケーション > Login Experience を選択