シグナル
自律システム番号 (ASN) の一覧です。
Auth0 エッジに直接接続するインフラストラクチャの IPv4 アドレスまたは CIDR 範囲の一覧です。エンドユーザーの IP ではなく、リバースプロキシや VPN の IP との照合に使用します。
Auth0 エッジに直接接続するインフラストラクチャの IPv6 アドレスまたは CIDR 範囲の一覧です。エンドユーザーの IP ではなく、リバースプロキシや VPN の IP との照合に使用します。
テナントに関連するホスト名の一覧です。これはリクエストの Server Name Indication (SNI) と照合されます。サポートされる値は次のとおりです。, 正規ホスト名 (例:
t1.us.auth0.com- Auth0 管理のカスタムドメイン (例:
auth.acmetest.org - セルフマネージドのカスタムドメイン (例:
cd-t1…edge.tenants.us.auth0.com
IPv4 アドレスまたは CIDR 範囲の一覧です。
IPv6 アドレスまたは CIDR 範囲の一覧です。
ISO 3166-1 alpha-2 国コードの一覧です。
ISO 3166-2 の行政区画コードの一覧です。
JA3 TLS フィンガープリントの一覧です。
JA4 TLS フィンガープリントの一覧です。
クライアントデバイスまたはブラウザーの一覧です。
条件
指定されたシグナルが、指定された値のいずれかと一致する場合に成功を返します。
指定されたシグナルが、指定された値のいずれとも一致しない場合に成功を返します。
Actions
トラフィックをそのまま通過させます。
指定したスコープへのトラフィックのアクセスをブロックします。
トラフィックを指定した場所にリダイレクトします。
トラフィックのリダイレクト先 URI。
監視モード。アクションは実行されませんが、結果はテナント ACL のログイベントに記録されます。
スコープ
tenant
management と authentication の両方のスコープに対してテナント ACL を適用します。management
{yourDomain}/api/v2/\*} および {yourDomain}/scim/\*} に送信されるリクエストに対してテナント ACL を適用します。dcr
Dynamic Client Registration エンドポイント
/oidc/register へのアクセスを制御します。authentication
management スコープの対象外となるすべてのリクエストに対してテナント ACL を適用します。