> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# テナント ACL ルールの Management API パラメーターリファレンス

> Management API のテナント ACL エンドポイントに含まれるすべてのパラメーターの説明を参照してください。

[Management API](/ja/docs/api/management/v2) を使用してテナント ACL を管理する際は、以下の Rule パラメーターで Rule の動作を定義します。

<div id="signals">
  ## シグナル
</div>

<ParamField path="asns" type="string[]">
  自律システム番号 (ASN) の一覧です。
</ParamField>

<ParamField path="connecting_ipv4_cidrs" type="string[]">
  Auth0 エッジに直接接続するインフラストラクチャの IPv4 アドレスまたは CIDR 範囲の一覧です。エンドユーザーの IP ではなく、リバースプロキシや VPN の IP との照合に使用します。
</ParamField>

<ParamField path="connecting_ipv6_cidrs" type="string[]">
  Auth0 エッジに直接接続するインフラストラクチャの IPv6 アドレスまたは CIDR 範囲の一覧です。エンドユーザーの IP ではなく、リバースプロキシや VPN の IP との照合に使用します。
</ParamField>

<ParamField path="hostnames" type="string[]">
  テナントに関連するホスト名の一覧です。これはリクエストの Server Name Indication (SNI) と照合されます。サポートされる値は次のとおりです。

  , 正規ホスト名 (例: `t1.us.auth0.com`

  * Auth0 管理のカスタムドメイン (例: `auth.acmetest.org`
  * セルフマネージドのカスタムドメイン (例: `cd-t1…edge.tenants.us.auth0.com`

  このシグナルを使用すると、カスタムドメイン経由のトラフィックを許可しながら、正規ドメインへのアクセスを無効化または制限できます。
</ParamField>

<ParamField path="ipv4_cidrs" type="string[]">
  IPv4 アドレスまたは CIDR 範囲の一覧です。
</ParamField>

<ParamField path="ipv6_cidrs" type="string[]">
  IPv6 アドレスまたは CIDR 範囲の一覧です。
</ParamField>

<ParamField path="geo_country_codes" type="string[]">
  ISO 3166-1 alpha-2 国コードの一覧です。
</ParamField>

<ParamField path="geo_subdivision_codes" type="string[]">
  ISO 3166-2 の行政区画コードの一覧です。
</ParamField>

<ParamField path="ja3_fingerprints" type="string[]">
  JA3 TLS フィンガープリントの一覧です。
</ParamField>

<ParamField path="ja4_fingerprints" type="string[]">
  JA4 TLS フィンガープリントの一覧です。
</ParamField>

<ParamField path="user_agents" type="string[]">
  クライアントデバイスまたはブラウザーの一覧です。
</ParamField>

<div id="conditions">
  ## 条件
</div>

<ParamField path="match" type="object">
  指定されたシグナルが、指定された値のいずれかと一致する場合に成功を返します。
</ParamField>

<ParamField path="not_match" type="object">
  指定されたシグナルが、指定された値のいずれとも一致しない場合に成功を返します。
</ParamField>

<div id="actions">
  ## Actions
</div>

<ParamField path="allow" type="boolean">
  トラフィックをそのまま通過させます。
</ParamField>

<ParamField path="block" type="boolean">
  指定したスコープへのトラフィックのアクセスをブロックします。
</ParamField>

<ParamField path="redirect" type="boolean">
  トラフィックを指定した場所にリダイレクトします。
</ParamField>

<ParamField path="redirect_uri" type="string">
  トラフィックのリダイレクト先 URI。
</ParamField>

<ParamField path="log" type="boolean">
  監視モード。アクションは実行されませんが、結果はテナント ACL のログイベントに記録されます。
</ParamField>

<div id="scopes">
  ## スコープ
</div>

<ParamField path="tenant">
  `management` と `authentication` の両方のスコープに対してテナント ACL を適用します。
</ParamField>

<ParamField path="management">
  `{yourDomain}/api/v2/\*}` および `{yourDomain}/scim/\*}` に送信されるリクエストに対してテナント ACL を適用します。
</ParamField>

<ParamField path="dcr">
  Dynamic Client Registration エンドポイント `/oidc/register` へのアクセスを制御します。
</ParamField>

<ParamField path="authentication">
  `management` スコープの対象外となるすべてのリクエストに対してテナント ACL を適用します。
</ParamField>
