> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Auth0 アプリケーションを Okta Workforce Enterprise 接続と連携する

> エンタープライズ接続を使用して、OpenID Connect（OIDC）のIDプロバイダー（IdP）として Okta に接続する方法を説明します。

Okta Workforce Enterprise 接続は、公式にサポートされている導入しやすい統合であり、Auth0 で Okta を <Tooltip tip="IDプロバイダー（IdP）: デジタル ID を保存および管理するサービス。" cta="用語集を見る" href="/ja/docs/glossary?term=Identity+Provider">IDプロバイダー</Tooltip> (IdP) として実装するための推奨される方法です。

この統合により、お客様は Okta を使用して従業員のアプリケーションへのアクセスを管理できます。

さらに、顧客 ID 管理に Auth0 を使用し、社内の従業員 ID 管理に Okta を使用している場合、この統合はそれぞれの ID 管理領域を運用するうえで効果的です。

Okta Workforce Enterprise 接続がユースケースをサポートしていない場合は、要件に応じて [Okta を SAML IdP として構成する](/ja/docs/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider/configure-okta-as-saml-identity-provider) か、[カスタム認可サーバーを構成する](https://developer.okta.com/docs/concepts/auth-servers/#custom-authorization-server) ことができます。

<div id="create-okta-oidc-app-integration">
  ## Okta OIDC アプリ統合を作成する
</div>

Okta OIDC アプリ統合の作成方法については、[Okta Help Center の「Create OIDC app integrations」](https://help.okta.com/en-us/Content/Topics/Apps/Apps_App_Integration_Wizard_OIDC.htm)を参照してください。

Okta OIDC アプリ統合を設定する際は、次の設定を使用してください。

1. **Sign-in method** として **OIDC** を選択します。
2. **Application type** として **Web application** を選択し、次のパラメーターを設定します。

| Field                 | Description                                                                 |
| --------------------- | --------------------------------------------------------------------------- |
| 名前                    | アプリケーションの名前です。                                                              |
| Sign-in Redirect URIs | `https://{YOUR_AUTH0_TENANT}.{YOUR_TENANT_REGION}.auth0.com/login/callback` |
| Trusted Origins       | `https://{yourDomain}`                                                      |

<Card title="リダイレクト用の Auth0 ドメイン名を確認する">
  上記の Auth0 ドメイン名が表示されておらず、[custom domains](/ja/docs/customize/custom-domains) 機能を使用していない場合、ドメイン名はテナント名、リージョンのサブドメイン、`auth0.com` をドット (`.`) で連結したものになります。

  たとえば、テナント名が `exampleco-enterprises` で、テナントが US リージョンにある場合、Auth0 ドメイン名は `exampleco-enterprises.us.auth0.com` となり、**Redirect URI** は `https://exampleco-enterprises.us.auth0.com/login/callback` になります。

  ただし、テナントが US リージョンにあり、2020 年 6 月より前に作成されている場合、Auth0 ドメイン名は `exampleco-enterprises.auth0.com` となり、**Redirect URI** は `https://exampleco-enterprises.auth0.com/login/callback` になります。

  [custom domains](/ja/docs/customize/custom-domains) を使用している場合、**Redirect URI** は `https://<YOUR CUSTOM DOMAIN>/login/callback` になります。
</Card>

3. Okta がアプリ統合用に生成した **クライアントID** と **クライアントシークレット** を記録します。

<div id="add-test-user-to-okta-app-integration">
  ## Okta アプリ統合にテストユーザーを追加する
</div>

アプリ統合をテストするため、Okta Directory にテストユーザーを作成します。

1. Okta Admin Dashboard で、**Directory > People** に移動します。
2. **Add Person** を選択します。
3. パスワードを含むテストユーザーの詳細を入力します。
4. テストユーザーを保存します。
5. **Directory** で、新しいユーザーを選択します。
6. ユーザーの **Applications** タブに移動し、**Assign Applications** を選択します。
7. 先ほど作成したアプリケーションを選択します。

<div id="create-okta-workforce-enterprise-connection-in-auth0">
  ## Auth0 で Okta Workforce Enterprise 接続を作成する
</div>

Okta OIDC アプリ統合の **<Tooltip tip="クライアントID: Auth0 から登録済みリソースに付与される識別値。" cta="用語集を表示" href="/ja/docs/glossary?term=Client+ID">クライアントID</Tooltip>** と **<Tooltip tip="クライアントID: Auth0 から登録済みリソースに付与される識別値。" cta="用語集を表示" href="/ja/docs/glossary?term=Client+Secret">クライアントシークレット</Tooltip>** を利用できるようにしておきます。

1. [Auth0 Dashboard > Authentication > Enterprise](https://manage.auth0.com/#/connections/enterprise) に移動し、**Okta Workforce** を見つけて **+** ボタンを選択します。

   <Frame>
     <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1fSTcrZpkgkPR64NnI1lr8/b3454e60a4463e99353603fd11a71983/Enterprise_Connections_-_EN.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=d70364390d8c16ca8efe20e3e1795db4" alt="Dashboard - Connections - Enterprise" width="600" height="561" data-path="docs/images/cdy7uua7fh8z/1fSTcrZpkgkPR64NnI1lr8/b3454e60a4463e99353603fd11a71983/Enterprise_Connections_-_EN.png" />
   </Frame>
2. 接続の詳細を入力し、**Create:** を選択します。

| Field               | Description                                                                                   |
| ------------------- | --------------------------------------------------------------------------------------------- |
| **Connection name** | 接続の論理識別子です。テナント内で一意である必要があります。設定後、この名前は変更できません。                                               |
| **Okta ドメイン**       | 組織の Okta ドメイン名です。                                                                             |
| **Client ID**       | 登録済みの Okta アプリケーションの一意の識別子です。Okta 管理コンソールで先ほど登録したアプリの **クライアントID** として保存した値を入力します。            |
| **Client Secret**   | 登録済みの Okta アプリケーションへのアクセスに使用する文字列です。Okta 管理コンソールで先ほど登録したアプリの **クライアントシークレット** として保存した値を入力します。 |

3. **Provisioning** ビューで、Auth0 でのユーザープロファイルの作成および更新方法を設定します。

| Field                                          | Description                                                                                                                                                |
| ---------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Sync user profile attributes at each login** | 有効にすると、Auth0 はユーザーがログインするたびにユーザープロファイルデータを自動的に同期し、接続元で加えられた変更を Auth0 に自動反映します。                                                                             |
| **Sync user profiles using SCIM**              | 有効にすると、Auth0 で SCIM を使用したユーザープロファイルデータの同期が可能になります。詳細については、[Configure Inbound SCIM](/ja/docs/authenticate/protocols/scim/configure-inbound-scim) を参照してください。 |

4. **Login Experience** ビューに切り替え、この接続でのユーザーのログイン方法を設定します。

| Field                              | Description                                                                                                                                                                    |
| ---------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Home Realm Discovery**           | ユーザーのメールアドレスのドメインを、指定した IDプロバイダーのドメインと比較します。詳細については、[Configure Identifier First Authentication](/ja/docs/authenticate/login/auth0-universal-login/identifier-first) を参照してください。 |
| **Display connection button**      | このオプションでは、アプリケーションの接続ボタンをカスタマイズするための以下の設定項目が表示されます。                                                                                                                            |
| **Button display name** (Optional) | Universal Login のログインボタンをカスタマイズするためのテキストです。設定すると、ボタンには「\{Button display name} で続行」と表示されます。                                                                                     |
| **Button logo URL** (Optional)     | Universal Login のログインボタンをカスタマイズするために使用する画像の URL です。設定すると、Universal Login のログインボタンに 20px x 20px の正方形の画像が表示されます。                                                                 |

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  オプションのフィールドは Universal Login でのみ使用できます。Classic Login を使用している場合、Add ボタン、Button display name、Button logo URL は表示されません。
</Callout>

<div id="enable-connection-for-auth0-applications">
  ## Auth0アプリケーションで接続を有効にする
</div>

新しいOkta Workforce Enterprise接続を使用するには、Auth0アプリケーションで[接続を有効にする](/ja/docs/authenticate/identity-providers/enterprise-identity-providers/enable-enterprise-connections)必要があります。

<div id="test-the-connection">
  ## 接続をテストする
</div>

これで、[接続をテストする](/ja/docs/authenticate/identity-providers/enterprise-identity-providers/test-enterprise-connections)準備ができました。

<div id="configure-global-token-revocation">
  ## グローバルトークン失効を設定する
</div>

この接続タイプは Global Token Revocation エンドポイントをサポートしており、これにより、準拠した IDプロバイダー は Auth0 のユーザーセッションを失効させたり、<Tooltip tip="リフレッシュトークン: ユーザーに再度ログインさせることなく、新しいアクセストークンを取得するために使用するトークン。" cta="用語集を見る" href="/ja/docs/glossary?term=refresh+tokens">リフレッシュトークン</Tooltip>を失効させたり、セキュアなバックチャネルを使用するアプリケーションに対してバックチャネルログアウトをトリガーしたりできます。

この機能は Okta の Universal Logout と併用できます。

詳細および設定手順については、[Universal Logout](/ja/docs/authenticate/login/logout/universal-logout) を参照してください。

<div id="learn-more">
  ## 詳細情報
</div>

* [拒否された認可権限への対応](/ja/docs/authenticate/identity-providers/social-identity-providers/reprompt-permissions)
* [IDプロバイダーにパラメーターを渡す](/ja/docs/authenticate/identity-providers/pass-parameters-to-idps)
* [認証および認可のフロー](/ja/docs/get-started/authentication-and-authorization-flow)
