Auth0 では、ロールベースのアクセス制御 (RBAC) を実装する方法が 2 つ用意されており、API 独自の内部アクセス制御システムの代わりとして、またはそれと組み合わせて使用できます。Authorization Core の機能セットは Authorization Extension の機能に対応しており、パフォーマンスとスケーラビリティを向上させるほか、Authorization Extension よりも柔軟な RBAC システムを提供します。現在は、どちらも RBAC の主要な機能を実装しており、API に対して定義されたカスタムスコープを、権限としてユーザーに割り当てられたもののみに制限できます。
-
会社
- 経理
- 情報技術
-
エンジニアリング
- 社内ツール
- 顧客向けアプリケーション
- サポート


- 出張申請を承認する
- 出張経費を承認する

ユーザー

グループ
-
グループ を開いて、そのグループのユーザーを管理する

-
ユーザー を開いて、そのユーザーのグループ所属を管理する

-
Example Company
-
Accounting
- External Accountants
- Human Resources
-
Finance
- Finance IT Support
- Management
-
Accounting
- 最上位のグループを開きます (上の例では Example Company Group)
- Nested Groups タブをクリックします
- ADD NESTED GROUP ボタンをクリックします。メインのグループに追加できるグループの一覧が表示されます。特定のグループを選択するには、名前の左側にあるチェックボックスをクリックします。選択するたびに、メインのグループページに戻ります。必要なグループをすべて追加するまで、この操作を繰り返します。
グループマッピング

ロール


権限
-
ロール: 経費ユーザー
-
権限:
- 自分の経費を表示する
- 新しい経費を追加する
-
権限:
-
ロール: 経費管理者
-
権限:
- 経費を承認する
- すべてのユーザーの経費を表示する
- 経費を削除する
- 新しい経費を追加する
-
権限:

