シグナル
string[]
自律システム番号 (ASN) の一覧です。
string[]
Auth0 エッジに直接接続するインフラストラクチャの IPv4 アドレスまたは CIDR 範囲の一覧です。エンドユーザーの IP ではなく、リバースプロキシや VPN の IP との照合に使用します。
string[]
Auth0 エッジに直接接続するインフラストラクチャの IPv6 アドレスまたは CIDR 範囲の一覧です。エンドユーザーの IP ではなく、リバースプロキシや VPN の IP との照合に使用します。
string[]
テナントに関連するホスト名の一覧です。これはリクエストの Server Name Indication (SNI) と照合されます。使用できる値には次のものがあります。, 正規ホスト名 (例:
t1.us.auth0.com- Auth0 管理のカスタムドメイン (例:
auth.acmetest.org - 自己管理のカスタムドメイン (例:
cd-t1…edge.tenants.us.auth0.com
string[]
IPv4 アドレスまたは CIDR 範囲の一覧です。
string[]
IPv6 アドレスまたは CIDR 範囲の一覧です。
string[]
ISO 3166-1 alpha-2 国コードの一覧です。
string[]
ISO 3166-2 の区分コードの一覧です。
string[]
JA3 TLS フィンガープリントの一覧です。
string[]
JA4 TLS フィンガープリントの一覧です。
string[]
クライアントのデバイスまたはブラウザーの一覧です。
条件
object
指定されたシグナルが、指定された値のいずれかと一致する場合に成功します。
object
指定されたシグナルが、指定された値のいずれとも一致しない場合に成功します。
Actions
boolean
トラフィックをそのまま通過させます。
boolean
トラフィックが指定されたスコープにアクセスするのをブロックします。
boolean
トラフィックを指定された場所にリダイレクトします。
string
トラフィックのリダイレクト先の URI。
boolean
監視モード。アクションは実行されませんが、結果は Tenant ACL のログイベントに含まれます。
スコープ
management と authentication の両方のスコープに Tenant ACL を適用します。{yourDomain}/api/v2/\*} および {yourDomain}/scim/\*} に送信されるリクエストに Tenant ACL を適用します。Dynamic Client Registration エンドポイント
/oidc/register へのアクセスを制御します。management スコープの対象外となるすべての場所に送信されるリクエストに Tenant ACL を適用します。