Skip to main content
Auth0 は、Okta、Microsoft Entra ID、Google Workspace などの外部のフェデレーション型アイデンティティ プロバイダー(IdP(アイデンティティ プロバイダー))でユーザーを認証するための Enterprise Connection を提供します。設定済みの接続には、外部 IdP とのシングル サインオン(SSO)、ユーザー プロビジョニング、およびログアウト連携を統合するためのプロトコル固有の設定に加え、その接続が Auth0 の Universal Login や組織機能とどのように連携するかを制御するプライベート設定が含まれます。 Connection プロファイル(CP)により、Auth0 開発者は、サードパーティによって作成される Auth0 の Connection のプライベート設定をどのように構成するかを指定できます。

仕組み

  • プロファイル定義

    管理者は Connection プロファイルを作成し、Auth0 の委任管理機能のいずれかを使用して接続が作成されるたびに、その接続に書き込まれるべきプロパティ値を定義します。
  • 柔軟なスコープ

    プロファイルは現在、セルフサービス SSO と Okta Express Configuration のフローに関連付けられていますが、プロビジョニング、オンボーディング、権限管理、将来の Auth0 機能など、より幅広い用途で再利用できるように設計されています。

Connection Profile プロパティ

Connection Profile は、新しく作成されるすべての接続に適用される、以下の設定可能なプロパティをサポートする JSON オブジェクトです。

Connection プロファイルの例

Connection プロファイルの作成と管理

Connection プロファイルは、Okta の Express Configuration 機能を使用すると自動的に生成されます。また、Auth0 Management API を使用して Connection プロファイルを作成および管理することもできます。

Management API で設定する

Management API を使用するには、Management API アクセストークン を取得する必要があります。Connection プロファイルを管理するために、次の Management API エンドポイントを使用できます。
  • POST /api/v2/connection-profiles
  • GET /api/v2/connection-profiles
  • PATCH /api/v2/connection-profiles/{id}
  • GET /api/v2/connection-profiles/{id}
  • GET /api/v2/connection-profiles/templates

関連情報