> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Auth0 Authorization Extension のインストール方法について説明します。

# Authorization Extension をインストールする

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 では、ロールベースアクセス制御 (RBAC) を実装する方法が 2 つ用意されており、API 独自の内部アクセス制御システムの代わりに使用することも、組み合わせて使用することもできます。

  * [Authorization Core](/ja/docs/manage-users/access-control/rbac)
  * [Authorization Extension](/ja/docs/customize/extensions/authorization-extension)

  Authorization Core の機能セットは Authorization Extension と同等の機能を備えており、パフォーマンスとスケーラビリティを向上させるとともに、Authorization Extension よりも柔軟な RBAC システムを提供します。

  現在、どちらも RBAC の主要な機能を実装しており、API に対して定義されたカスタムスコープを、Permissions としてユーザーに割り当てられたもののみに制限できます。
</Callout>

<div id="prerequisite">
  ## 前提条件
</div>

始める前に、Authorization Extension で利用できる既存のアプリケーションがあることを確認してください。利用できるアプリケーションの種類は次のとおりです。

* ネイティブアプリ
* 通常の Web アプリ
* シングルページアプリ

タイプが割り当てられていないアプリケーション、およびマシン間通信用アプリケーションは、この拡張機能では使用できません。

<div id="install-extension">
  ## 拡張機能をインストールする
</div>

1. [Auth0 Dashboard > Extensions](https://manage.auth0.com/#/extensions) に移動します。
2. **Auth0 Authorization** を選択し、表示されるプロンプトに従ってインストールします。
3. データの保存先として、Webtask Storage または Amazon S3 バケットを選択します。

拡張機能がインストールされると、**Installed Extensions** の一覧に表示されます。

<Frame>
  <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5gJ26ZetkEXOur9Z7WFxzY/2d29427f1a8a754af5ef610bc0e4a381/Installed_Extensions_-_English.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=4f93171e833a8d19f8637a5b2db4969a" alt="Dashboard - Extensions - Installed Extensions - Authorization Extension" width="1320" height="445" data-path="docs/images/cdy7uua7fh8z/5gJ26ZetkEXOur9Z7WFxzY/2d29427f1a8a754af5ef610bc0e4a381/Installed_Extensions_-_English.png" />
</Frame>

<Warning>
  この拡張機能をインストールすると、アカウント用に auth0-authz アプリケーションが作成されます。**このアプリケーションは編集または削除しないでください。** 後で拡張機能をアンインストールすると、このアプリケーションは自動的に削除されます。
</Warning>

初めて拡張機能を開くリンクをクリックすると、拡張機能による Auth0 アカウントへのアクセスを許可するよう求められます。許可すると、Authorization Dashboard に移動します。

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1ALaqm8mvtleQfm3XKvBtf/73fb69c35e2eed4dae74b1baa8e372a2/auth-dashboard-v2.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=51cb96bf978d4a99478079642b6e0208" alt="Dashboard - Extensions - Authorization Dashboard - Users" width="814" height="463" data-path="docs/images/cdy7uua7fh8z/1ALaqm8mvtleQfm3XKvBtf/73fb69c35e2eed4dae74b1baa8e372a2/auth-dashboard-v2.png" />
</Frame>

<div id="webtask-storage">
  ### Webtask storage
</div>

この拡張機能では、デフォルトで Webtask Storage を使用します。使用できるデータ量は 500 KB に制限されています。これは次に相当します。

* 1000 個のグループと 3000 人のユーザー (各ユーザーは 3 つのグループに所属)
* 20 個のグループと 7000 人のユーザー (各ユーザーは 3 つのグループに所属)

<div id="amazon-s3">
  ### Amazon S3
</div>

また、ストレージプロバイダーとして Amazon S3 を使用することもできます。Amazon S3 はファイルベースのストレージプラットフォームであるため、書き込みは並列で行われます。これにより問題が発生する可能性がありますが、この拡張機能のストレージロジックではその点を考慮するようにしています。ただし、グループ、ロール、または Permissions の作成を自動化する場合は、Auth0 は API を順次呼び出すことを推奨しています。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  この拡張機能にはパフォーマンス上の制約があり、大規模なデータセットでの使用は想定されていません。データストレージに Amazon S3 を選択する前に、実際のユースケースでテストを行い、どの程度のパフォーマンスが得られるかを確認することをお勧めします。また、S3 に追加されるデータ量が増えるにつれて、パフォーマンスが低下する可能性もあります。
</Callout>

Amazon S3 を使用するには、次の手順が必要です。

1. S3 バケットを作成します。
2. IAM ユーザーを作成し、そのユーザーのキー ID を取得します。
3. そのユーザーがバケットに変更を加えられるようにするポリシーを、IAM ユーザー向けに作成します。

```json lines expandable theme={null}
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "s3:DeleteObject",
                "s3:GetObject",
                "s3:ListBucket",
                "s3:PutObject"
            ],
            "Resource": [
                "arn:aws:s3:::{nameOfYourBucket}/*"
            ]
        },
        {
            "Effect": "Allow",
            "Action": [
                "s3:ListBucket"
            ],
            "Resource": [
                "arn:aws:s3:::{nameOfYourBucket}"
            ],
            "Condition": {}
        }
    ]
}
```

<div id="learn-more">
  ## 詳細情報
</div>

* [Authorization Extension を構成する](/ja/docs/customize/extensions/authorization-extension/configure-authorization-extension)
* [Authorization Extension Dashboard でユーザーを設定する](/ja/docs/customize/extensions/authorization-extension/set-up-authorization-extension-users)
* [Authorization Extension への API アクセスを有効にする](/ja/docs/customize/extensions/authorization-extension/enable-api-access-to-authorization-extension)
* [Authorization Extension のデータをインポートおよびエクスポートする](/ja/docs/customize/extensions/authorization-extension/import-and-export-authorization-extension-data)
