> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> 実行時のユーザー認可の動作を制御するために Authorization Extension を使用する方法を説明します。

# Authorization Extension

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  [Authorization Core](/ja/docs/manage-users/access-control/rbac) の機能セットと [Authorization Extension](/ja/docs/customize/extensions/authorization-extension) は、完全に別個の機能です。グループ、ロール、または権限を管理するには、それらを最初に作成した機能を使用する必要があります。
</Callout>

Authorization Extension は、グループ、ロール、権限によるユーザー認可をサポートします。ログインプロセス中の想定される動作を定義でき、設定内容は実行時に評価されるルールに反映されます。詳しくは、[Auth0 Rules](/ja/docs/customize/rules) を参照してください。

Authorization Extension を使用すると、グループ、ロール、権限などの認可データを Auth0 が発行するトークンに含めることができます。これにより、アプリケーションはトークンを確認してこの情報を利用し、ユーザーの現在の認可コンテキストに基づいて適切なアクションを実行できます。

Authorization Extension では、ロールと権限はアプリケーションごとに設定されます。別のアプリケーションで同じロールまたは権限が必要な場合は、それぞれ個別に作成する必要があります。一方、[Authorization Core](/ja/docs/manage-users/access-control/rbac) の機能セットでは、ロールと権限をより柔軟に扱えます。

<div id="prerequisites">
  ## 前提条件
</div>

拡張機能を使用する前に、次の作業が必要です。

1. 拡張機能を[インストール](/ja/docs/customize/extensions/authorization-extension/install-authorization-extension)します。
2. ログイン トランザクション中の拡張機能の動作を[設定](/ja/docs/customize/extensions/authorization-extension/configure-authorization-extension)します。
3. ユーザー、グループ、ロール、権限を[設定](/ja/docs/customize/extensions/authorization-extension/set-up-authorization-extension-users)します。

<div id="manage-data">
  ## データの管理
</div>

JSONファイルを使用すると、拡張機能との間でデータを簡単にインポートおよびエクスポートできます。詳しくは、[Authorization Extension データのインポートとエクスポート](/ja/docs/customize/extensions/authorization-extension/import-and-export-authorization-extension-data)を参照してください。

<div id="add-functionality">
  ## 機能を追加する
</div>

拡張機能のセットアップが完了したら、さらに機能を追加できます。

* [拡張機能への API アクセスを有効にする](/ja/docs/customize/extensions/authorization-extension/enable-api-access-to-authorization-extension): 拡張機能の API を使用して、プロビジョニングを自動化し、ユーザーの認可コンテキストをリアルタイムで照会する方法について説明します。
* [Authorization Extension API エンドポイントを確認する](https://auth0.com/docs/api/authorization-extension): Authorization Extension の API エンドポイントとその使用方法について説明します。
* [Authorization Extension のデータを Rules で使用する](/ja/docs/customize/extensions/authorization-extension/use-rules-with-the-authorization-extension): Rules を使用してログインに追加のロジックを設定する方法について説明します。

<div id="upgrade-from-previous-versions">
  ## 以前のバージョンからアップグレードする
</div>

<div id="upgrade-from-version-26-or-later">
  ### バージョン 2.6 以降からのアップグレード
</div>

バージョン 2.6 以降からのアップグレードには破壊的変更はなく、特別な対応は必要ありません。

<div id="upgrade-from-versions-before-26">
  ### 2.6 より前のバージョンからアップグレードする
</div>

Authorization Extension 2.6 には、APIキー の保存および処理ロジックの変更に伴う破壊的変更が含まれているため、アップグレード時に以下の追加手順を実行する必要があります。これらの手順を完了しないと、ルール の実行時に `InvalidApiKey` または `You are not allowed to access this application` エラーが発生します。詳細については、[GitHub changelog](https://github.com/auth0/auth0-authorization-extension/blob/master/CHANGELOG.md) を参照してください。

1. [Auth0 Dashboard > Extensions](https://manage.auth0.com/#/extensions) に移動し、**Installed Extensions** ビューを選択します。
2. **Auth0 Authorization** を見つけて **Upgrade** を選択し、確認します。アップグレードが完了するまで待ちます。

<div id="rotate-the-extensions-api-key">
  #### 拡張機能のAPIキーをローテーションします
</div>

1. **Auth0 Authorization** を選択して拡張機能を開きます。
2. 拡張機能ダッシュボードの右上にあるドロップダウンメニューから、**Configuration** を選択します。
3. **API Key** セクションを見つけて、**Rotate** を選択します。

<div id="republish-the-extensions-rule">
  #### 拡張機能のルールを再パブリッシュする
</div>

**Publish Rule** を選択します。

<div id="delete-the-old-extension-rule-if-it-exists">
  #### 古い拡張ルールが存在する場合は削除する
</div>

1. [Auth0 Dashboard > Auth Pipeline > Rules](https://manage.auth0.com/#/rules) に移動します。
2. `auth0-authz` ルールを探します。存在しない場合は、これで完了です。存在する場合は、次の手順に進みます。
3. `auth0-authorization-extension` ルールを探し、`auth0-authz` ルールの下の位置までドラッグします。
4. `auth0-authz` ルールが次の条件を満たしていることを確認します。

   * Authorization Extension によって作成されており、手動で変更されていない
   * 削除しても、認可フローが変更されて意図しないユーザーにアクセスや権限が付与されることがない
5. 上記の条件を満たしている場合は、トグルを使って `auth0-authz` ルールを無効にします。すべてが適切に動作することを確認したら、そのルールを無効のままにするか、完全に削除するかを判断できます。

<div id="learn-more">
  ## 関連情報
</div>

* [Authorization Extension をインストールする](/ja/docs/customize/extensions/authorization-extension/install-authorization-extension)
* [Authorization Extension を設定する](/ja/docs/customize/extensions/authorization-extension/configure-authorization-extension)
* [Authorization Extension への API アクセスを有効にする](/ja/docs/customize/extensions/authorization-extension/enable-api-access-to-authorization-extension)
* [Authorization Extension のデータをインポートおよびエクスポートする](/ja/docs/customize/extensions/authorization-extension/import-and-export-authorization-extension-data)
* [Authorization Extension で Rules を使用する](/ja/docs/customize/extensions/authorization-extension/use-rules-with-the-authorization-extension)
