> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Auth0 Dashboard で利用できる、テナント関連の設定について説明します。

# テナント設定

Auth0 テナントに関するさまざまな設定を行うには、<Tooltip tip="Auth0 Dashboard: Auth0 のサービスを設定するための主要なプロダクトです。" cta="用語集を表示" href="/ja/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> の [Dashboard > Settings](https://manage.auth0.com/#/tenant) にある **テナント設定** ページを使用します。

<div id="recommended-settings">
  ## 推奨設定
</div>

テナントを構成する際は、次の項目を設定してください。

* **環境タグ を指定します。** **Production** のタグが付いたテナントには、**Development** または **Staging** のタグが付いたテナントよりも高いレート制限が適用されます。Enterprise 以外のプランでは、サブスクリプションごとに **Production** としてタグ付けできるテナントは 1 つだけです。詳しくは、[Set Up Multiple Environments](/ja/docs/get-started/auth0-overview/create-tenants/set-up-multiple-environments) を参照してください。
* **サポート用メールアドレス と サポート URL を設定します。** ユーザーがログイン時に問題に遭遇した場合、サポートへの連絡先が必要になります。これらの値を設定して、サポートを受けられるメールアドレスまたはランディングページに案内してください。
* **カスタムエラーページを設定します。** 可能であれば、独自のカスタムエラーページをホストし、デフォルトページの代わりに Auth0 がそれを使用するように設定してください。これにより、エラー発生時にユーザーが取るべき対応について、より詳しく、状況に応じた説明を提供できます。
* **<Tooltip tip="カスタムドメイン: 固有名（バニティ名）を持つサードパーティのドメイン。" cta="用語集を見る" href="/ja/docs/glossary?term=custom+domain">カスタムドメイン</Tooltip>を設定します。** 有料プランをご利用の場合は、Auth0 テナントにカスタムドメインを設定できます。カスタムドメインを使用すると、ブランドに合わせてログイン体験を統一でき、さらに追加のメリットも得られます。詳しくは、[Custom Domains](/ja/docs/customize/custom-domains) を参照してください。
* **<Tooltip tip="シングルサインオン (SSO): ユーザーが 1 つのアプリケーションにログインすると、他のアプリケーションにも自動的にログインされるサービス。" cta="用語集を見る" href="/ja/docs/glossary?term=Single+Sign-On">シングルサインオン</Tooltip> (SSO) のセッションタイムアウトを設定します。** SSO セッションタイムアウト値は、ユーザーのセッションが期限切れになるまでの時間を指定します。デフォルト値は 7 日間で、この期間中、ユーザーは認証情報を再入力しなくても Auth0 と統合されたアプリケーションにアクセスできます。詳しくは、[Sessions](/ja/docs/manage-users/sessions) を参照してください。
* **テナントメンバーを設定します。** 追加の Auth0 Dashboard ユーザーを設定し、<Tooltip tip="多要素認証 (MFA): SMS で送信されるコードなど、ユーザー名とパスワードに加えて認証要素を使用するユーザー認証プロセス。" cta="用語集を見る" href="/ja/docs/glossary?term=multi-factor+authentication">多要素認証</Tooltip> (MFA) を有効にします。詳しくは、[Manage Dashboard Access](/ja/docs/get-started/manage-dashboard-access) および [Manage Dashboard Access with Multi-Factor Authentication](/ja/docs/get-started/manage-dashboard-access/add-change-remove-mfa) を参照してください。
* **Enable Application Connections 設定を無効にします。** この設定を有効にすると、構成済みのすべての接続が、新しく作成するすべてのアプリケーションで自動的に有効になります。その結果、本来は利用可能にするつもりのなかった接続を通じて、ユーザーがアプリケーションにログインできてしまう可能性があります。アプリケーションごとに適切な接続を明示的に有効にできるよう、この設定は無効にしてください。
* **<Tooltip tip="Attack Protection: ブルートフォース保護、不審な IP のスロットリング、漏えいしたパスワードの検知、ボット検知、適応型多要素認証など、攻撃を検知して軽減するために Auth0 が提供する機能。" cta="用語集を見る" href="/ja/docs/glossary?term=Attack+Protection">Attack Protection</Tooltip> を有効にします。** ブルートフォース攻撃や漏えいしたパスワードからユーザーを保護します。詳しくは、[Attack Protection](/ja/docs/secure/attack-protection) を参照してください。

<div id="general">
  ## 一般
</div>

**一般**タブでは、テナントの基本設定をカスタマイズできます。

<div id="settings">
  ### 設定
</div>

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4okToiwlkNQBxwr8QGE3Rs/7e96db0efab4082ebb9f78cb43ee302c/Basic_Settings_-_EN.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=0b4e2e884b07777fecb4d7b21888c76a" alt="Dashboard のテナント設定にある General Settings タブ" width="1236" height="795" data-path="docs/images/cdy7uua7fh8z/4okToiwlkNQBxwr8QGE3Rs/7e96db0efab4082ebb9f78cb43ee302c/Basic_Settings_-_EN.png" />
</Frame>

* **表示名**: <Tooltip tip="Universal Login: アプリケーションは、ユーザーの本人確認のために、Auth0 の認可サーバーでホストされる Universal Login にリダイレクトされます。" cta="用語集を表示" href="/ja/docs/glossary?term=Universal+Login">Universal Login</Tooltip> ページでユーザーに表示する名前です。通常は、会社名または組織名を指定します。
* **ロゴ URL**: Universal Login ページに表示するロゴの URL です。推奨される最小解像度は、幅 200 ピクセル、高さ 200 ピクセルです。
* **サポート用メールアドレス**: サポートチームへの連絡に使用するメールアドレスです。
* **サポート URL**: 会社または組織のサポートページへのリンクです。

<div id="environment-tag">
  ### 環境タグ
</div>

テナントを本番、ステージング、または開発のいずれかとして指定することで、他のテナントと区別できます。有料サブスクリプションでは、Production とタグ付けされたテナントにより高いレート制限が適用されます。詳細については、[複数の環境を設定する](/ja/docs/get-started/auth0-overview/create-tenants/set-up-multiple-environments)を参照してください。

<Frame>
  <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/27OH1jFXce97CSjk7TPeD7/deafc344f675fb11ff5d3d589ffadee9/2025-02-26_14-27-31.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=ded65b8bd789080286ad8d12487cebe2" alt="undefined" width="975" height="498" data-path="docs/images/cdy7uua7fh8z/27OH1jFXce97CSjk7TPeD7/deafc344f675fb11ff5d3d589ffadee9/2025-02-26_14-27-31.png" />
</Frame>

<div id="api-authorization-settings">
  ### API 認可設定
</div>

<Frame>
  <img src="https://mintcdn.com/translations/raZlN0BXDjNonwyb/docs/images/cdy7uua7fh8z/17yNCRrB6dWcHp6zLFb74j/d1f7c516bce3bf66e9f4bfbd201411a3/Auth_Settings_-_EN.png?fit=max&auto=format&n=raZlN0BXDjNonwyb&q=85&s=a645c4941a0c4a09daf3bae39ef0e4f6" alt="Dashboard のテナント設定の [General] タブにある API 認可設定" width="1087" height="539" data-path="docs/images/cdy7uua7fh8z/17yNCRrB6dWcHp6zLFb74j/d1f7c516bce3bf66e9f4bfbd201411a3/Auth_Settings_-_EN.png" />
</Frame>

* **既定の <Tooltip tip="対象者: 発行されたトークンの対象者を一意に識別する識別子です。トークンでは aud という名前で表され、その値には、IDトークンの場合はアプリケーション（クライアントID）の ID、アクセストークンの場合は API（API Identifier）の ID が含まれます。" cta="用語集を表示" href="/ja/docs/glossary?term=Audience">対象者</Tooltip>**: [認可フロー](/ja/docs/get-started/authentication-and-authorization-flow)で使用する API Identifier。値を入力すると、Auth0 が発行するすべての<Tooltip tip="アクセストークン: API へのアクセスに使用される、不透明文字列または JWT 形式の認可資格情報です。" cta="用語集を表示" href="/ja/docs/glossary?term=access+tokens">アクセストークン</Tooltip>で、この API Identifier がオーディエンスとして指定されます。**既定の対象者**の設定は、すべてのアプリケーションについて、テナントに送信されるすべての認可リクエストにこのオーディエンスを追加するのと同じです。これにより動作が変わり、一部のアプリケーションで互換性に影響する変更が発生する可能性があります。サポートが必要な場合は、[サポートにお問い合わせください](/ja/docs/troubleshoot/customer-support/open-and-manage-support-tickets)。
* **既定のディレクトリ**: [Resource Owner Password Flow](/ja/docs/get-started/authentication-and-authorization-flow/resource-owner-password-flow)と [Universal Login Experience](/ja/docs/authenticate/login/auth0-universal-login/universal-login-vs-classic-login/universal-experience) の両方で使用する既定の接続の名前です。値には、次のいずれかの strategy に属する既存の接続の正確な名前を指定する必要があります: `auth0-adldap`, `ad`, `auth0`, `email`, `sms`, `waad`, または `adfs`。

<div id="error-pages">
  ### エラーページ
</div>

認可エラーが発生した場合は、ユーザーに汎用的なエラーページを表示することも、独自のカスタムエラーページにリダイレクトすることもできます。詳しくは、[カスタムエラーページ](/ja/docs/customize/login-pages/custom-error-pages)を参照してください。

<Frame>
  <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/kteu7boTA7G67HZXHFYOF/86c12c57e7513dfa07d6dc890ff0823e/Error_Pages_-_EN.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=0b39b133a7edf8f5d866b053a33d6e6a" alt="Dashboard テナント設定 一般 エラーページ" width="1238" height="489" data-path="docs/images/cdy7uua7fh8z/kteu7boTA7G67HZXHFYOF/86c12c57e7513dfa07d6dc890ff0823e/Error_Pages_-_EN.png" />
</Frame>

<div id="languages">
  ### 言語
</div>

<Frame>
  <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/2G20DUg0pvS4HEChCe3oM8/c15256a4f74cb6188aa2bddda1883095/Lanaguage_Picker_-_EN.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=e699d13113bb5556297ad4a77627110f" alt="ダッシュボードのテナント設定の［一般］タブの［言語］" width="1241" height="2032" data-path="docs/images/cdy7uua7fh8z/2G20DUg0pvS4HEChCe3oM8/c15256a4f74cb6188aa2bddda1883095/Lanaguage_Picker_-_EN.png" />
</Frame>

* **デフォルト言語**: テナントでデフォルトで使用される言語。
* **サポート対象言語**: テナントでサポートされるその他の言語。

<div id="subscription">
  ## サブスクリプション
</div>

**サブスクリプション**タブでは、現在のサブスクリプションを確認し、現在のプランの機能を他の Auth0 のサブスクリプションプランと比較できます。サブスクリプションプランを変更することもできます。詳しくは、[サブスクリプションの管理](/ja/docs/troubleshoot/customer-support/manage-subscriptions)を参照してください。

Enterprise サブスクリプションをご利用の場合は、詳細について Auth0 との契約内容を参照してください。

<Frame>
  <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3yISRVTJOwP4Yo2uG0iZdO/3ffec2e74f090fbcecc3da052fb08ce4/Screenshot_2024-12-06_at_17.10.02.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=18cd62c6ae727d8ef86be4f8d25fe994" alt="Auth0 テナント設定のサブスクリプションタブ" width="976" height="887" data-path="docs/images/cdy7uua7fh8z/3yISRVTJOwP4Yo2uG0iZdO/3ffec2e74f090fbcecc3da052fb08ce4/Screenshot_2024-12-06_at_17.10.02.png" />
</Frame>

<div id="payment">
  ## 支払い
</div>

**支払い**タブでは、請求情報を入力または更新できます。

<div id="tenant-members">
  ## テナントメンバー
</div>

**テナントメンバー** タブでは、テナントに割り当てられているテナントメンバーの一覧を確認できます。また、テナントメンバーの追加や削除、割り当てられているロールの確認、MFA が有効かどうかの確認も行えます。詳細については、[Dashboard Access の管理](/ja/docs/get-started/manage-dashboard-access)を参照してください。

<Frame>
  <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/3206A7slUJ1cwOjHM3o3Om/a236c35e51540dc427df2b67813af70a/Tenant_Members_-_EN.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=1a24aab3f7c43405ba243f9d0b1eb738" alt="Dashboard の Tenant Settings の Tenant Members タブ" width="1291" height="191" data-path="docs/images/cdy7uua7fh8z/3206A7slUJ1cwOjHM3o3Om/a236c35e51540dc427df2b67813af70a/Tenant_Members_-_EN.png" />
</Frame>

<div id="custom-domains">
  ## カスタムドメイン
</div>

**カスタムドメイン** タブでは、一貫したユーザー体験を維持するためにカスタムドメインを設定できます。カスタムドメインを作成すると、ログイン時にユーザーが `auth0.com` ドメインへリダイレクトされることなく、独自のドメインにとどまることができます。詳細については、[カスタムドメイン](/ja/docs/customize/custom-domains) を参照してください。

<Card title="利用可否は Auth0 プランによって異なります">
  この機能を利用できるかどうかは、使用しているログイン実装に加えて、Auth0 プランまたは個別契約によって異なります。詳細については、[Pricing](https://auth0.com/pricing) を参照してください。
</Card>

<Frame>
  <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5RFqn9GqGZ0e9RCbHzvVIk/665b0706c4c8e90dc7a8c397c5f32b15/dashboard-tenant-settings-custom-domains-v2.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=b851cba7a87cf325603a26243f8cd02b" alt="Dashboard のテナント設定にある カスタムドメイン タブ" width="918" height="223" data-path="docs/images/cdy7uua7fh8z/5RFqn9GqGZ0e9RCbHzvVIk/665b0706c4c8e90dc7a8c397c5f32b15/dashboard-tenant-settings-custom-domains-v2.png" />
</Frame>

<div id="signing-keys">
  ## 署名鍵
</div>

**署名鍵** タブでは、アプリケーションに送信される <Tooltip tip="IDトークン: リソースへのアクセスではなく、クライアント自身を対象とした資格情報です。" cta="用語集を見る" href="/ja/docs/glossary?term=ID+tokens">IDトークン</Tooltip>、アクセストークン、<Tooltip tip="Security Assertion Markup Language (SAML): パスワードなしで 2 者間が認証情報を交換できるようにする標準化されたプロトコルです。" cta="用語集を見る" href="/ja/docs/glossary?term=SAML">SAML</Tooltip> アサーション、および <Tooltip tip="Security Assertion Markup Language (SAML): パスワードなしで 2 者間が認証情報を交換できるようにする標準化されたプロトコルです。" cta="用語集を見る" href="/ja/docs/glossary?term=WS-Fed">WS-Fed</Tooltip> アサーションの署名に使用される署名鍵と証明書を安全に管理できます。

<Frame>
  <img src="https://mintcdn.com/translations/c0RQ9V0YAcT0-8l5/docs/images/cdy7uua7fh8z/7r8t3EGctFmvkCgPrU0i2R/f79ac74dac5cded37b39bd8a8b80951d/dashboard-tenant-settings-signing-keys.png?fit=max&auto=format&n=c0RQ9V0YAcT0-8l5&q=85&s=fabe447a0f3162e565209798a32f94e2" alt="Dashboard のテナント設定の 署名鍵 タブ" width="1900" height="1830" data-path="docs/images/cdy7uua7fh8z/7r8t3EGctFmvkCgPrU0i2R/f79ac74dac5cded37b39bd8a8b80951d/dashboard-tenant-settings-signing-keys.png" />
</Frame>

* **ローテーション設定**: アプリケーションの署名鍵と証明書をローテーションするための設定です。ローテーション時に署名鍵を失効させるかどうかを選択できます。詳細は、[署名鍵](/ja/docs/get-started/tenant-settings/signing-keys) を参照してください。

  * **署名鍵をローテーション**: 署名鍵を失効させずにローテーションします。実質的には、現在の鍵が以前の鍵になります。以前の鍵で署名されたトークンは、その鍵が失効するまで引き続き有効です。
  * **署名鍵をローテーションして失効**: 署名鍵をローテーションした後、失効させます。実質的には、現在の鍵が以前の鍵になり、その後その以前の鍵が無効になります。現在の鍵をローテーションして失効させる前に、キュー内の次の鍵でアプリケーションを更新していることを確認してください。
* **有効な鍵の一覧**: テナントで有効なアプリケーション署名鍵の一覧です。これらはアプリケーションのメタデータ エンドポイントでも利用できます。有効な鍵には次が含まれます。

  * **キュー内の次**: 次回、署名鍵がローテーションされるときに使用される鍵です。
  * **現在使用中**: 現在使用されている鍵です。
  * **以前使用されていたもの**: 以前使用されていた鍵です。これが表示される場合、署名鍵はローテーションされていますが、以前使用されていた鍵はまだ失効していないことを示します。
* **失効した鍵の一覧**: テナントで最後に失効した 3 つの鍵の一覧です。失効した鍵に関する詳細なデータは、テナントログで確認できます。

<div id="advanced">
  ## 詳細
</div>

**詳細** タブでは、テナントの詳細設定を構成できます。

<div id="login-and-logout">
  ### ログインとログアウト
</div>

<Frame>
  <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/Login_and_Logout_-_EN.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=c87ba03dc3bd52403cc2d946ba507f9f" alt="Dashboard テナント設定 詳細タブ ログインとログアウト" width="977" height="1149" data-path="docs/images/cdy7uua7fh8z/Login_and_Logout_-_EN.png" />
</Frame>

* **テナントのログイン URI**: `/authorize` エンドポイントにリダイレクトして OIDC ログインフローを開始する、アプリケーション内のルートを指す URI です。`https://mytenant.org/login` の形式にする必要があります。これは、Auth0 がテナント側で OIDC ログインフローを開始する必要があるシナリオでのみ使用されます。詳しくは、[デフォルトのログインルートを設定する](/ja/docs/authenticate/login/auth0-universal-login/configure-default-login-routes)を参照してください。
* **許可されるログアウト URL**: Logout エンドポイントの呼び出し時に client\_id が指定されていない場合に、ログアウト後 Auth0 がリダイレクトできる URL です。シングルサインオン (SSO) が有効な場合のグローバルリストとして役立ちます。詳しくは、[ログアウト](docs/authenticate/login/logout)を参照してください。
* **許可される ACR 値**: 許可される Authentication Context Class Reference (ACR) の一覧です。これらの値は OpenID Configuration ドキュメントに含まれます。値が設定されている場合、ここに記載されていない値を認証フローで使用すると拒否されます。
* **RP-Initiated Logout End Session Endpoint Discovery**: OpenID Configuration のレスポンスで、ログアウトエンドポイントを `end_session_endpoint` として公開するかどうかを制御します。
* **RP-Initiated Logout End-User Confirmation**: RP-Initiated Logout リクエストに正しいヒントが含まれていない場合に、ユーザーにログインの確認を求めるかどうかを制御します。
* **Non-Verifiable Callback URI End-User Confirmation**: コールバックとしてカスタム URI スキームが使用される場合に、ユーザーにログインの確認を求めるかどうかを制御します。Auth0 では、このような場合にエンドユーザー確認をスキップ**しない**ことを推奨しています。詳しくは、[アプリケーションのなりすまし対策](docs/secure/security-guidance/measures-against-app-impersonation.mdx)を参照してください。

<div id="login-session-management">
  ### ログインセッション管理
</div>

**ログインセッション管理** の設定では、Auth0 の <Tooltip tip="認可サーバー: ユーザーのアクセス範囲の定義に関与する一元化されたサーバーです。たとえば、認可サーバーはユーザーが利用できるデータ、タスク、機能を制御できます。" cta="用語集を見る" href="/ja/docs/glossary?term=Authorization+Server">認可サーバー</Tooltip> セッションレイヤーに対応するログインセッションの有効期間を設定します。認可サーバーのセッションレイヤーはシングルサインオン (SSO) を実現する基盤です。詳細については、[シングルサインオン](/ja/docs/authenticate/single-sign-on) を参照してください。

Auth0 が発行するトークンのタイムアウトは、別の場所で設定できます。トークンのタイムアウトは、アプリケーションのセッションレイヤーを制御するためによく使用され、<Tooltip tip="OpenID: アプリケーションがログイン情報を収集および保存することなく、ユーザーの身元を検証できる認証のオープン標準です。" cta="用語集を見る" href="/ja/docs/glossary?term=OpenID">OpenID</Tooltip> Connect (OIDC) のIDトークンの exp クレームや、SAML の有効期間アサーションなどに現れます。

<Frame>
  <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/q2fGPzoUqCcXj7OxcHhjy/de15afcd26e8ea80937733034ffbd387/Screenshot_2024-11-06_at_11.02.16.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=508938abc80f8d8d67c91daa5867459c" alt="Dashboard テナント設定 Advanced ログインセッション管理" width="1404" height="1018" data-path="docs/images/cdy7uua7fh8z/q2fGPzoUqCcXj7OxcHhjy/de15afcd26e8ea80937733034ffbd387/Screenshot_2024-11-06_at_11.02.16.png" />
</Frame>

* **非アクティブタイムアウト**: ユーザーが認可サーバーとやり取りしない状態が続いた場合に、セッションの有効期限が切れるまでの時間 (分単位) 。Enterprise 以外のプランでは 4,320 分 (3 日) 、Enterprise プランでは 144,000 分 (100 日) を超えると、システムの上限が適用されます。
* **再ログインが必要になるまでの時間**: ユーザーのアクティビティにかかわらず、再度ログインが必要になるまでの時間 (分単位) 。Enterprise 以外のプランでは 43,200 分 (30 日) 、Enterprise プランでは 525,600 分 (365 日) を超えると、システムの上限が適用されます。

<div id="device-flow-user-code-format">
  ### Device Flow のユーザーコード形式
</div>

[Device Authorization Flow](/ja/docs/get-started/authentication-and-authorization-flow/device-authorization-flow) を使用している場合、これらの設定でランダムに生成されるユーザーコードを構成します。詳細については、[デバイスユーザーコード設定を構成する](/ja/docs/get-started/tenant-settings/configure-device-user-code-settings) を参照してください。

<Frame>
  <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5bz66ACqxQh00GCuTLUbkT/410c57d3275127b7953ab6624dcf9a87/Device_Flow_User_Code_Format_-_EN.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=83cb61ce4d3a3d7251aefe6d7f1e265b" alt="ダッシュボードのテナント設定の詳細タブにある Device Flow のユーザーコード形式" width="1242" height="495" data-path="docs/images/cdy7uua7fh8z/5bz66ACqxQh00GCuTLUbkT/410c57d3275127b7953ab6624dcf9a87/Device_Flow_User_Code_Format_-_EN.png" />
</Frame>

* **ユーザーコードの文字セット**: ユーザーコードの生成に使用される文字セットです。
* **ユーザーコードのマスク**: ユーザーコードの書式設定に使用されるマスクです。マスクでは、ユーザーコードの長さを定義し、可読性を高めるためにスペースやハイフンを使って見やすい形式に整えます。

<div id="global-client-information">
  ### グローバルクライアント情報
</div>

\*\*グローバル<Tooltip tip="クライアントID: Auth0 から登録済みリソースに付与される識別子です。" cta="用語集を表示" href="/ja/docs/glossary?term=Client+ID">クライアントID</Tooltip>**と**グローバル<Tooltip tip="クライアントシークレット: Auth0 から登録済みリソースに付与される秘密値です。" cta="用語集を表示" href="/ja/docs/glossary?term=Client+Secret">クライアントシークレット</Tooltip>\*\*は、従来の Auth0 API のトークン生成に使用されます。通常、これらの値は必要ありません。グローバルクライアントシークレットの変更が必要な場合は、[サポートにお問い合わせください](https://support.auth0.com)。

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1ILkvoM7wZx7OE1Ak8Fn8W/4224394d4b1d180787568342ec211fbb/Global_Client_Info_-_EN.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=9cdd4ba234baa8e09087a370170a62ee" alt="ダッシュボードのテナント設定の詳細タブにあるグローバルクライアント情報" width="1245" height="279" data-path="docs/images/cdy7uua7fh8z/1ILkvoM7wZx7OE1Ak8Fn8W/4224394d4b1d180787568342ec211fbb/Global_Client_Info_-_EN.png" />
</Frame>

<div id="settings-advanced">
  ### 設定 (詳細)
</div>

* **Change Password Flow v2**: 有効にすると、Change Password Flow の最新バージョンが使用されます。以前のバージョンは非推奨であり、v2 を有効にすることを強く推奨します。このフラグは後方互換性のためにのみ表示されており、一度有効にすると無効に戻すことはできません。Change Password ウィジェットのユーザーインターフェースは、Auth0 Dashboard の [Universal Login > Password Reset](https://manage.auth0.com/#/password_reset) タブでカスタマイズできます。
* **Dynamic Client Registration (DCR)**：有効にすると、サードパーティの開発者がお使いの API に対してアプリケーションを動的に登録できるようになります。このフラグは、Auth0 <Tooltip tip="Management API: お客様が管理タスクを実行できるようにする製品。" cta="用語集を表示" href="/ja/docs/glossary?term=Management+API">Management API</Tooltip> の [`/tenant/patch_settings`](https://auth0.com/docs/api/management/v2#!/Tenants/patch_settings) エンドポイントを使用して更新することもできます。デフォルトでは、この機能は無効になっています。詳細については、[Dynamic Client Registration](/ja/docs/get-started/applications/dynamic-client-registration) を参照してください。
* **リソースパラメーター互換性プロファイル**: リソースパラメーター互換性プロファイルは、認可リクエストにおいて Auth0 が `resource` パラメーターをどのように処理するかを定義します。
  * 有効な場合:
    * Auth0 は、クライアントアプリケーションがアクセスするリソースサーバー (API) を指定するために `resource` パラメーターを使用します
    * Auth0 はまず `audience` パラメーターを確認し、指定されていない場合は `resource` パラメーターを使用します
    * `resource` パラメーターは Auth0 によって処理され、上流の IdP には転送されません
  * 無効な場合 (デフォルト) :
    * Auth0 は、リソースサーバーを指定するために `audience` パラメーターのみを使用します
    * `resource` パラメーターは上流の IdP パラメーターとして扱われ、IdP に転送されます
* **クライアントIDメタデータドキュメント (CIMD) 登録**: URL から外部でホストされているクライアントIDメタデータドキュメント (CIMD) をインポートして、CIMD を手動で登録できるようにします。CIMD は、アプリケーションが管理する安全な HTTPS ドメインでホストされる、クライアントメタデータを含む JSON ファイルです。詳細については、[CIMD を使用したアプリケーションの登録](/ja/docs/get-started/auth0-overview/create-applications/register-applications-with-cimd)を参照してください。
* **アプリケーションの接続を有効にする**: 有効にすると、新しく作成されるすべてのアプリケーションで、現在のすべての接続が有効になります。
* **公開サインアップ API のエラーメッセージで汎用レスポンスを使用する**: 有効にすると、公開サインアップ API の使用時に発生したエラーに対して汎用的なレスポンスが返されます。これにより、`user_exists` などのエラーレスポンスコードから、以前に登録された識別子 (username、メールアドレス、または電話番号) を<Tooltip tip="悪意のある攻撃者: 危害を加える意図を持って、ビジネスまたは環境に脅威をもたらす存在（個人または集団）。" cta="用語集を表示" href="/ja/docs/glossary?term=bad+actors">悪意のある攻撃者</Tooltip>が推測できないようにし、ユーザー登録の列挙攻撃の防止に役立ちます。
* **<Tooltip tip="IDプロバイダー（IdP）：デジタルアイデンティティを保存および管理するサービス。" cta="用語集を見る" href="/ja/docs/glossary?term=IdP">IdP</Tooltip> ドメインによるエンタープライズ接続情報の公開を有効にする**: 有効にすると、[Home Realm Discovery](/ja/docs/authenticate/login/auth0-universal-login/identifier-first) がサポートされ、[Auth0 Lock](/ja/docs/libraries/lock) はエンタープライズ接続情報を含む公開ファイルを確認して利用します。この機能が不要な場合は、無効にできます。
* **Azure AD および ADFS 接続のログイン時にメールアドレス確認フローを有効にする**: 有効にすると、Azure AD または ADFS 接続を使用するユーザーは、初回ログイン時にメールアドレス確認のプロンプトが表示されます。
* **<Tooltip tip="リフレッシュトークン: ユーザーに再ログインを求めることなく、新しいアクセストークンを取得するために使用するトークン。" cta="用語集を表示" href="/ja/docs/glossary?term=Refresh+Token">リフレッシュトークン</Tooltip>の失効時にグラントを削除**: 有効にすると、Authentication API の `/oauth/revoke` エンドポイントを使用してリフレッシュトークンを失効した際に、関連するグラントも削除されます。

  <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
    既存のテナントでは、従来の動作を維持するため、この機能はデフォルトで有効になっています。新規テナント (2021年1月13日以降) では、リフレッシュトークンを失効してもグラントまで失効しないようにするため、この機能はデフォルトで無効になっています。グラントを失効させる必要がある場合は、グラント失効エンドポイントを使用して別途リクエストを送信する必要があります。
  </Callout>
* **Authentication API で組織名を許可**: 有効にすると、[/authorize](https://auth0.com/docs/api/authentication#authorize-application) および [SAML](https://auth0.com/docs/api/authentication#saml) エンドポイントで、組織 ID と名前の両方を受け付けるようになります。さらに、ID トークンとアクセストークンには、`org_id` クレームと `org_name` クレームの両方が含まれます。この設定を有効にする前に、重要な考慮事項と想定される影響について [Authentication API で組織名を使用する](/ja/docs/manage-users/organizations/configure-organizations/use-org-name-authentication-api) を確認してください。
* **Pushed Authorization Requests (PAR) を許可:** 有効にすると、`/par` エンドポイントで、クライアントアプリケーションから送信された認可リクエストを受け付けられるようになります。これにより、クライアントアプリケーションが安全性の低いフロントチャネル (つまりブラウザー) 経由でリクエストを送信する必要がなくなります。

<div id="extensibility">
  ### 拡張機能
</div>

<Frame>
  <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3RVLXoBWLAuJkptdP60U2Y/0567b30150e75c7e85db541183dd95f7/Tenant_Settings_-_Extensibility_-_English.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=70fef08bf30f95009db66f700a5a389d" alt="Dashboard のテナント設定の Advanced タブの拡張機能" width="1243" height="299" data-path="docs/images/cdy7uua7fh8z/3RVLXoBWLAuJkptdP60U2Y/0567b30150e75c7e85db541183dd95f7/Tenant_Settings_-_Extensibility_-_English.png" />
</Frame>

* **ランタイム**: [Custom Database Action Scripts](/ja/docs/authenticate/database-connections/custom-db/templates) や [Custom Social Connections](/ja/docs/authenticate/identity-providers/social-identity-providers/oauth2) など、Auth0 の拡張機能で使用する Node.js ランタイム環境のバージョンを選択します。
* **Verify Custom DB Scripts:** 有効なカスタムデータベースに対して、Node.js ランタイムのバージョン互換性チェックを選択して実行します。

  <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
    「Verify Custom Database Action Scripts」機能:

    * テナントに 1～10 個の [データベース接続](/ja/docs/authenticate/database-connections/custom-db/create-db-connection) がある場合に利用できます。
    * [カスタムデータベーススクリプト](/ja/docs/authenticate/database-connections/custom-db/templates) が有効になっている必要があります。
    * 確認されるのは Node.js ランタイムの互換性のみです。機能自体は検証されません。
  </Callout>

<div id="migrations">
  ### 移行
</div>

このセクションでは、利用可能な各種移行機能を有効または無効にできます。

<div id="feature-previews">
  ### 機能プレビュー
</div>

このセクションでは、利用可能な機能プレビューの有効／無効を切り替えられます。

<div id="delete-tenant-or-subscription">
  ### テナントまたはサブスクリプションを削除する
</div>

削除したテナントは復元できず、新しいテナントの作成時にそのテナント名を再利用することもできません。テナント設定をリセットする方法については、[テナントの削除またはリセット](/ja/docs/troubleshoot/customer-support/manage-subscriptions/delete-or-reset-tenant)を参照してください。

<div id="learn-more">
  ## 関連情報
</div>

* [サブスクリプションの管理](/ja/docs/troubleshoot/customer-support/manage-subscriptions)
* [テナントの削除またはリセット](/ja/docs/troubleshoot/customer-support/manage-subscriptions/delete-or-reset-tenant)
* [Dashboard へのアクセスの管理](/ja/docs/get-started/manage-dashboard-access)
* [署名鍵](/ja/docs/get-started/tenant-settings/signing-keys)
* [カスタムドメイン](/ja/docs/customize/custom-domains)
