> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Authorization Extension の設定方法について説明します。

# Authorization Extension を設定する

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 では、ロールベースのアクセス制御 (RBAC) を実装する方法として 2 つの選択肢を提供しています。これらは、API 独自の内部アクセス制御システムの代替として、または併用して使用できます。

  * [Authorization Core](/ja/docs/manage-users/access-control/rbac)
  * [Authorization Extension](/ja/docs/customize/extensions/authorization-extension)

  Authorization Core の機能セットは Authorization Extension と同等の機能を備えており、パフォーマンスとスケーラビリティを向上させるとともに、Authorization Extension よりも柔軟な RBAC システムを提供します。

  現在、どちらも RBAC の主要機能を実装しており、API で定義したカスタムスコープを、ユーザーに権限として割り当てられているもののみに制限できます。
</Callout>

拡張機能で認可ロジックを適用できるようにするには、まずログイン トランザクション中の動作を設定する必要があります。設定内容は、実行時に動作する [ルール](/ja/docs/customize/rules) に反映されます。

<div id="prerequisites">
  ## 前提条件
</div>

[Authorization Extensionをインストールする](/ja/docs/customize/extensions/authorization-extension/migrate-to-authorization-extension-v2)

<div id="configure-extension">
  ## 拡張機能を設定する
</div>

1. [Auth0 Dashboard > Extensions](https://manage.auth0.com/#/extensions) に移動し、**Auth0 Authorization** を選択します。
2. **Authorization Dashboard** の右上にある **Configuration** を選択します。

   <Frame>
     <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/r8Ic6OYMcVfXDvIKePLrb/ed9c75536d20c12149e8b8e62a8edc44/click-configuration.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=7433a4185a122a1183b08df7faa856ef" alt="Dashboard - Authorization Extension Dashboard - Configuration" width="814" height="462" data-path="docs/images/cdy7uua7fh8z/r8Ic6OYMcVfXDvIKePLrb/ed9c75536d20c12149e8b8e62a8edc44/click-configuration.png" />
   </Frame>
3. **Configuration** ページの **Rule Configuration** セクションが表示されます。グループ、ロール、権限に関する設定など、**Token Contents** 配下の各セクションで加えた変更はすべて、この手順の最後にエクスポートするルールに反映されます。

   <Frame>
     <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/4ydHJBdKGs4XVLnRst66A3/1f61ad2e087252c6c3aa10add13d99cd/configuration0auth.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=483ac57b62fd5cfa5e5d50dd44ed8b01" alt="Authorization Extension Configuration" width="817" height="460" data-path="docs/images/cdy7uua7fh8z/4ydHJBdKGs4XVLnRst66A3/1f61ad2e087252c6c3aa10add13d99cd/configuration0auth.png" />
   </Frame>

<div id="apikey">
  ### ApiKey
</div>

このルールは、Authorization Extension API と通信してポリシーを取得するために ApiKey を使用します。ApiKey はルールの設定として保存され、ルールの公開時に自動的に作成されます。ApiKey をローテーションするには、**Rotate** ボタンをクリックします。ApiKey がローテーションされると、ルールの設定も自動的に更新されます。

<div id="add-authorization-information-to-the-token-issued">
  ## 発行されるトークンに認可情報を追加する
</div>

Auth0 が発行するトークンには、グループ、ロール、権限などの認可データを格納できます。アプリケーションはその後、トークンを確認してこの情報を利用し、ユーザーの現在の認可コンテキストに応じた適切な処理を実行できます。

発行されるトークンにグループ、ロール、権限の情報を追加するには、含める項目の横にあるスライダーを有効にします。

<Warning>
  トークンに格納するデータが多すぎると、パフォーマンスの問題が発生したり、トークンを発行できなくなったりする可能性があります。必要なものだけを格納してください。すぐに利用できる大量のユーザーデータが必要な場合は、データをトークンに追加する代わりに永続化の使用を検討してください。
</Warning>

<div id="merge-authorization-data-from-idp">
  ### IdP から認可データをマージ
</div>

Active Directory など、使用している<Tooltip tip="IDプロバイダー（IdP）: デジタル ID を保存および管理するサービス。" cta="用語集を表示" href="/ja/docs/glossary?term=identity+provider">IDプロバイダー</Tooltip> (IdP) からグループ、ロール、または権限を受け取るユーザーがいる場合があります。これらの項目を保持するために Authorization Extension で定義された項目とマージする場合は、該当する **Passthrough** オプションを必ず有効にしてください。有効にしたいマージに対応するスライダーをオンにします。

<div id="store-authorization-information-in-user-profiles">
  ### 認可情報をユーザープロファイルに保存する
</div>

認可コンテキストが大きい場合 (たとえば、ユーザーが多数のグループに属していたり、多数の権限を付与されていたりする場合) は、認可情報の一部をユーザーのプロファイルに保存すると便利です。これにより、トークンに格納する情報量を減らせるため、パフォーマンスに関する問題や、トークン発行時の問題が発生しにくくなります。**永続化**とは、グループ、ロール、権限に関する情報をユーザーのプロファイルに保存することです。

データはユーザーの `app_metadata` フィールドに保存され、ユーザーがログインした後で、<Tooltip tip="Management API: お客様が管理タスクを実行するための製品です。" cta="用語集を見る" href="/ja/docs/glossary?term=Management+API">Management API</Tooltip> または [Dashboard](https://manage.auth0.com/#/users) を使用してこの情報を取得できます。

<Frame>
  <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5kfgcLhwwZkQ2Oh5uxaGxF/de5cf05429d1d1730a0165f4c61ac629/persistence.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=eb73b3a49b836e2215fe55db455621d9" alt="Authorization Extension - Configuration - Persistence" width="682" height="455" data-path="docs/images/cdy7uua7fh8z/5kfgcLhwwZkQ2Oh5uxaGxF/de5cf05429d1d1730a0165f4c61ac629/persistence.png" />
</Frame>

<div id="save-changes-to-rule">
  ## ルールの変更を保存する
</div>

ルールの設定が完了したら、**Publish Rule** をクリックします。これにより、ユーザーがログインするたびに実行されるルールがテナントに作成されます。

<div id="view-rule">
  ### ルール を表示する
</div>

作成した ルール を確認するには、[Auth0 Dashboard > Auth Pipeline > Rules](https://manage.auth0.com/#/rules) に移動します。

ルール を開くと、設定内容を確認できます。

<div id="learn-more">
  ## 関連情報
</div>

* [Authorization Extension のデータをインポートおよびエクスポートする](/ja/docs/customize/extensions/authorization-extension/import-and-export-authorization-extension-data)
* [Authorization Extension への API アクセスを有効にする](/ja/docs/customize/extensions/authorization-extension/enable-api-access-to-authorization-extension)
* [Authorization Extension で Rules を使用する](/ja/docs/customize/extensions/authorization-extension/use-rules-with-the-authorization-extension)
* [Authorization Extension Dashboard でユーザーを設定する](/ja/docs/customize/extensions/authorization-extension/set-up-authorization-extension-users)
* [Authorization Extension v2 に移行する](/ja/docs/customize/extensions/authorization-extension/migrate-to-authorization-extension-v2)
