Auth0 Dashboard で My Organization API を有効にする
- Auth0 Dashboard > Applications > APIs に移動します。
- My Organization API のバナーを見つけます。
- Activate を選択します。
- Applications > APIs の一覧に My Organization API が表示されます。

- デフォルトでは、この API はすべてのクライアントアプリケーションに対して無効です。
- クライアントグラント または RBAC ポリシーを使用して、アプリケーションとロールにアクセス権を付与する必要があります。
- お客様のビジネス顧客は、自社の組織の詳細を取得したり、自社の組織の IDプロバイダー (IdP) を設定したりできます。
require_client_grant はユーザーフロー用
deny-all はクライアント (マシンツーマシン) フロー用
アプリケーションがユーザーに代わって My Organization API にアクセスするには、そのアプリケーション用のクライアントグラントを明示的に作成する必要があります。これにより、アプリケーションがリクエストできる最大スコープを定義できます。あるいは、ユーザーアクセスフローのポリシーを allow_all に変更することもできます。これにより、テナント内の任意のアプリケーションが My Organization API に対して任意のスコープをリクエストできるようになります。
My Organization API は機密性の高い情報や操作を扱うため、Auth0 はユーザーアクセスフローで allow_all を使用することを推奨していません。My Organization API では最小権限の原則に従い、アプリケーションが本当に必要なアクセス権だけを取得できるようにして、潜在的なセキュリティリスクを最小限に抑える必要があります。
アプリケーションに最終的に付与される権限は、アプリケーション API アクセスポリシーで許可されるスコープ、エンドユーザーに割り当てられたロールベースアクセス制御 (RBAC) の権限、およびユーザーの同意 (該当する場合) の積集合によって決まります。
アプリケーション API アクセスポリシーと、それに関連付けられたクライアントグラントの管理方法について詳しくは、Application Access to APIs: Client Grants を参照してください。
クライアントアプリケーションの属性
my_organization_configuration) を指定する必要があります。
アクセストークンを取得する
機微な操作
My Organization API に機微な操作 (認証方法の登録など) を許可する場合は、ステップアップ認証を使用して、多要素認証 (MFA) による追加のセキュリティポリシーを適用することを強く推奨します。例
プロファイル
接続プロファイル (CP)
ユーザー属性プロファイル (UAP)
レート制限
組織ごとのレート制限
認証
- HTTP: Bearer 認証
API の構成に応じて、Bearer トークンと DPoP トークンがサポートされます