Skip to main content
Management API を使用してテナントアクセス制御リスト (ACL) を管理する際は、以下のルールパラメーターで各ルールの動作を定義します。

シグナル

string[]
自律システム番号 (ASN) の一覧です。
string[]
Auth0 エッジに直接接続するインフラストラクチャの IPv4 アドレスまたは CIDR 範囲の一覧です。エンドユーザーの IP ではなく、リバースプロキシや VPN の IP との照合に使用します。
string[]
Auth0 エッジに直接接続するインフラストラクチャの IPv6 アドレスまたは CIDR 範囲の一覧です。エンドユーザーの IP ではなく、リバースプロキシや VPN の IP との照合に使用します。
string[]
テナントに関連するホスト名の一覧です。これはリクエストの Server Name Indication (SNI) と照合されます。使用できる値には次のものがあります。, 正規ホスト名 (例: t1.us.auth0.com
  • Auth0 管理のカスタムドメイン (例: auth.acmetest.org
  • 自己管理のカスタムドメイン (例: cd-t1…edge.tenants.us.auth0.com
このシグナルを使用すると、カスタムドメイン経由のトラフィックは許可したまま、正規ドメインへのアクセスを無効化または制限できます。
string[]
IPv4 アドレスまたは CIDR 範囲の一覧です。
string[]
IPv6 アドレスまたは CIDR 範囲の一覧です。
string[]
ISO 3166-1 alpha-2 国コードの一覧です。
string[]
ISO 3166-2 の区分コードの一覧です。
string[]
JA3 TLS フィンガープリントの一覧です。
string[]
JA4 TLS フィンガープリントの一覧です。
string[]
クライアントのデバイスまたはブラウザーの一覧です。

条件

object
指定されたシグナルが、指定された値のいずれかと一致する場合に成功します。
object
指定されたシグナルが、指定された値のいずれとも一致しない場合に成功します。

Actions

boolean
トラフィックをそのまま通過させます。
boolean
トラフィックが指定されたスコープにアクセスするのをブロックします。
boolean
トラフィックを指定された場所にリダイレクトします。
string
トラフィックのリダイレクト先の URI。
boolean
監視モード。アクションは実行されませんが、結果は Tenant ACL のログイベントに含まれます。

スコープ

managementauthentication の両方のスコープに Tenant ACL を適用します。
{yourDomain}/api/v2/\*} および {yourDomain}/scim/\*} に送信されるリクエストに Tenant ACL を適用します。
Dynamic Client Registration エンドポイント /oidc/register へのアクセスを制御します。
management スコープの対象外となるすべての場所に送信されるリクエストに Tenant ACL を適用します。