- Signal: シグナルは、IP アドレス、位置情報、ユーザーエージェントなど、受信リクエストに含まれる識別情報です。
-
Condition: 条件は、演算子 (
matchなど) と値のセット (IP アドレスのリストなど) の組み合わせです。 - Action: アクションは、条件が満たされた場合にルールが実行する動作を指し、許可、ブロック、リダイレクトなどがあります。
- Scope: スコープは、そのルールが適用されるエンドポイントの範囲を示します。これには、Authentication API、Management API、またはテナント全体が含まれます。
- Priority: 優先度は、そのルールが他のルールに対してどの順序で実行されるかを定義します。
テナント ACL では、一貫したルール評価ロジックを使用して、特定のリクエストにどのアクションを適用するかを判定します。ユースケースに応じたきめ細かなアクセス制御ポリシーを作成するため、優先度は慎重に割り当ててください。
ルールの作成と削除
ルールを変更
ルールを有効または無効にする
- Management API
- Dashboard
Management API の Update access control list エンドポイントを使用すると、ルールを有効または無効にできます。
rule オブジェクトの active プロパティを、true または false に設定します。ルールを表示
- Management API
- Dashboard
以下の Management API エンドポイントを使用して、既存のTenant ACL ルールを表示できます。指定されたスコープを持つ Management API アクセストークン が必要です。

