メインコンテンツへスキップ
組織へのマシンツーマシンアクセスは、クライアントグラントを組織に直接関連付けるか、クライアントグラントの設定で任意の組織へのアクセスを許可することで付与できます。どちらのケースも、 または で監査できます。ここでは、アプリケーションについて、組織に関連付けられているクライアントグラントの一覧を表示または取得できます。組織に対する M2M アクセス権限の仕組みの詳細については、Configure Your Application for M2M AccessAuthorize M2M Access を参照してください。

直接関連付けによって付与されるアクセス

Auth0 DashboardManagement API を使用して、組織に直接関連付けられたクライアントグラントの M2M アクセスを監査できます。
特定の組織に対して認可されているアプリケーションのクライアントグラントを Auth0 Dashboard で確認するには、次の手順に従います。
  1. Organizations に移動し、確認する組織を選択します。
  2. マシンツーマシンアクセス タブを選択します。直接関連付けにより、この組織に対して API へアクセスできるすべてのアプリケーションの一覧がページ分割されて表示されます。
  3. アプリケーションを選択し、そのアプリケーションに対して認可されている API の一覧を確認します。

任意の組織へのアクセスが許可されている場合

Auth0 DashboardManagement API を使用して、任意の組織へのアクセスが許可されているアプリケーションの M2M アクセスを監査します。
  1. 組織 に移動します。
  2. Machine to Machine Access タブを選択します。組織のいずれかの API にアクセスできるすべてのアプリケーションが、ページ分割された一覧で表示されます。
  3. アプリケーションを選択し、そのアプリケーションに対して承認されている API を確認します。

組織へのアクセスに基づいてアプリケーションを検索する

検索結果は結果整合性により、反映に時間がかかる場合があります。
次の表は、/clients エンドポイントで q パラメーターを使用してアプリケーションをクエリする際にサポートされる検索条件を示しています。
FieldDescription
client_grant.organization_id:{organization_id}組織の API の少なくとも 1 つにアクセスできるアプリケーションを検索するために使用します。
client_grant.allow_any_organization:true任意の組織の API の少なくとも 1 つにアクセスできるアプリケーションを検索するために使用します。

テナントログ

組織向けマシンツーマシンアクセスは、テナントログにも反映されます。該当する seccft テナントログで、リクエストに関連付けられた organization を確認できます。 次のコードサンプルは、組織情報を含む seccft テナントログの例です。
{
  "date": "2024-10-24T19:06:17.460Z",
  "type": "seccft",
  "description": "Client Credentials for Access Token",
  "connection_id": "",
  "client_id": "qoQKtXuhdSibs1jUeXk3mmCwXoAafGnO",
  "client_name": "jwt.io (Test Application)",
  "ip": "130.41.219.72",
  "user_agent": "Other 0.0.0 / Other 0.0.0",
  "hostname": "david-test.test-aws-abundant-lobster-6004.auth0c.com",
  "user_id": "",
  "user_name": "",
  "organization_id": "org_mPdwToiiHHOtz0SH",
  "organization_name": "cc_test",
  "audience": "https://jwt.io.com",
  "scope": "read:data",
  "$event_schema": {
    "version": "1.0.0"
  },
  "log_id": "90020241024190617517817000000000000001223372036854775862",
  "tenant_name": "david-test",
  "_id": "90020241024190617517817000000000000001223372036854775862",
  "isMobile": false,
  "id": "90020241024190617517817000000000000001223372036854775862"
}