> ## Documentation Index
> Fetch the complete documentation index at: https://docs-staging.auth0-mintlify.app/llms.txt
> Use this file to discover all available pages before exploring further.

> XAA Requesting App の OIDC エンタープライズアイデンティティプロバイダーとして Okta を設定します。

# OIDC IdP としての Okta

export const ReleaseStageNotice = ({feature, stage, plans, contact, terms}) => {
  const stageTextMap = {
    "beta": "Beta",
    "ea": "早期アクセス"
  };
  const stageText = stageTextMap[stage] || "製品リリース段階";
  const prsLink = "/docs/troubleshoot/product-lifecycle/product-release-stages";
  const linkify = (text, url) => {
    return <a href={url} target="_blank" rel="noreferrer" class="link">{text}</a>;
  };
  const includeDetails = (plans, contact, terms) => {
    const hasDetails = terms || plans || contact;
    if (!hasDetails) return null;
    return <span data-as="p">
            {plans && <>この機能は{linkify(`${plans}プラン`, "https://auth0.com/pricing")}でご利用いただけます。 </>}
            {contact && "参加をご希望の場合は、" + contact + "までお問い合わせください。 "}
            {terms && <>この機能を使用することにより、Oktaの該当する無料トライアル規約および{linkify("Master Subscription Agreement", "https://www.okta.com/legal")}に同意したものとみなされます。</>}
        </span>;
  };
  return <Warning>
            <span data-as="p">
                <strong>{feature}機能は現在、{linkify(stageText, prsLink)}です。</strong>
            </span>

            {includeDetails(plans, contact, terms)}
        </Warning>;
};

<ReleaseStageNotice feature="Cross App Access (XAA) for the Requesting App" stage="ea" plans="Enterprise, B2B Pro, and B2B Essential" terms="true" />

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  このガイドは、エンタープライズアイデンティティプロバイダー (IdP) として Okta を使用しており、テストに利用できる Okta テナントの管理者アクセス権をお持ちであることを前提としています。お持ちでない場合は、[Okta テナントを作成して構成する](#create-and-configure-your-okta-tenant)をお読みください。
</Callout>

XAA Requesting App の OIDC エンタープライズアイデンティティプロバイダーとして Okta を構成します。ここでは、Okta テナントをセットアップし、Requesting App と Resource App を Okta に登録して AI Agent を構成し、Requesting App と Resource App 両方の Auth0 テナントで Okta Workforce Enterprise 接続を構成します。

<h2 id="create-and-configure-your-okta-tenant">
  Okta テナントの作成と設定
</h2>

Cross App Access 用に Okta テナントを作成して設定する手順は次のとおりです。

* [Okta Developer のウェブサイト](https://developer.okta.com/signup/)で **Okta Integrator Free Plan** にサインアップします。サインアップが完了すると、新しい Okta テナントにリダイレクトされます。
* Okta テナントで Cross App Access が有効になっていない場合は、`developers@okta.com` にメールを送信し、Okta テナントでの XAA の有効化をリクエストしてください。

Cross App Access を有効にしたら、Okta Admin Console の **Okta Admin > Settings > Features** で以下の機能がオンになっていることを確認してください。

<Frame>
  <img src="https://mintlify.s3.us-west-1.amazonaws.com/docs-staging/docs/images/xaa/xaa_okta_flags_ea.png" alt="" />
</Frame>

<h2 id="register-the-requesting-app-in-okta">
  Requesting App を Okta に登録する
</h2>

<h3 id="create-the-requesting-app-in-okta">
  Okta で Requesting App を作成する
</h3>

Requesting App は標準的な OIDC アプリケーションです。Okta Admin Console で以下の手順を実行します。

1. **Applications and Resources > Applications > Create App Integration** に移動します。
2. **Classic experience > OIDC - OpenID Connect > Web Application** を選択し、**Next** を選択します。

<Frame>
  <img src="https://mintlify.s3.us-west-1.amazonaws.com/docs-staging/docs/images/xaa/xaa_okta_req_app_new_type.png" alt="" />
</Frame>

3. アプリケーション名を入力します。
4. **Grant Type** では、**Authorization Code** と **Refresh Token** を選択します。
5. **Sign-in redirect URIs** に、Requesting App のテナントの callback URL (`https://YOUR_REQUESTING_APP_DOMAIN/login/callback`) を追加します。
6. 必要に応じて **Assignments** を構成し、**Save** を選択します。

<Frame>
  <img src="https://mintlify.s3.us-west-1.amazonaws.com/docs-staging/docs/images/xaa/okta_req_app_new_application.png" alt="" />
</Frame>

Requesting App を作成すると、Okta によって OIDC の Client ID と Client Secret が割り当てられます。

<Frame>
  <img src="https://mintlify.s3.us-west-1.amazonaws.com/docs-staging/docs/images/xaa/xaa_okta_req_app_general.png" alt="" />
</Frame>

<h3 id="assign-the-requesting-app-to-test-users">
  Requesting App をテストユーザーに割り当てる
</h3>

テストユーザーが Okta 上の Requesting App にログインできるようにします。

Okta Admin Console で次の操作を行います。

1. **Applications**に移動し、作成した Requesting App を選択します。
2. **Assignments**で**Assign > Assign to People**を選択し、テストユーザーを選択します。
3. **Save**を選択します。

<Frame>
  <img src="https://mintlify.s3.us-west-1.amazonaws.com/docs-staging/docs/images/xaa/xaa_okta_req_app_user_assignment.png" alt="" />
</Frame>

<h2 id="register-and-configure-the-ai-agent-in-okta">
  OktaでのAI agentの登録と構成
</h2>

Oktaでは、AI agentはユーザーに代わってResource Appにアクセスするエンティティを表します。このAI Agentは、作成済みのRequesting AppのOIDCアプリケーションに関連付けます。関連付けると、AI AgentはRequesting AppのOIDC資格情報を引き継ぎます。

<h3 id="create-the-ai-agent">
  AI agentの作成
</h3>

Okta Admin Consoleで **Directory > AI Agents > Register AI Agent** に移動し、**Register Manually** を選択します。

1. エージェントの名前を入力します。
2. **Allow users to access this agent** を選択します。
3. **Select an existing app** で、作成したRequesting Appを選択します。
4. (省略可) オーナーを割り当てます。
5. **Save** を選択します。

<Frame>
  <img src="https://mintlify.s3.us-west-1.amazonaws.com/docs-staging/docs/images/xaa/xaa_okta_register_ai_agent.png" alt="" />
</Frame>

この時点では、AI agentは `STAGED` の状態です。

<Frame>
  <img src="https://mintlify.s3.us-west-1.amazonaws.com/docs-staging/docs/images/xaa/xaa_okta_ai_agent_staged.png" alt="" />
</Frame>

<h3 id="set-client-registration-for-the-ai-agent">
  AI agentのクライアント登録を設定する
</h3>

1. 作成したAI agentを選択します。
2. \*\*\[Client registration]\*\*タブを選択します。
3. 認証方法として\*\*\[Client Secret]\*\*を選択します。Private Key JWTもサポート対象です。
4. AI agentの**Client ID**と**Client Secret**を控えておきます。これらは、Okta テナントで作成したRequesting App OIDCアプリケーションのClient IDおよびClient Secretと同じものです。Requesting Appのテナントで Okta Workforce の接続を構成する際に必要になります。

<Frame>
  <img src="https://mintlify.s3.us-west-1.amazonaws.com/docs-staging/docs/images/xaa/xaa_req_app_agent_client_registration.png" alt="" />
</Frame>

<h3 id="activate-the-ai-agent">
  AI Agent を有効化する
</h3>

**Actions** から **Activate** を選択し、**Managed Status** が **Active** になっていることを確認します。

<h2 id="configure-the-requesting-app-connection-in-auth0">
  Auth0 で Requesting App の接続を構成する
</h2>

Requesting App の Auth0 テナントで、Okta Workforce Enterprise 接続を作成します。この接続により、ユーザーは Okta で認証され、XAA の Requesting App ロールが有効になります。

<Tabs>
  <Tab title="Auth0 Dashboard">
    1. **\[Authentication] > \[Enterprise] > \[Okta Workforce]** に移動し、**\[Create Connection]** を選択します。

    以下の項目を入力します：

    | フィールド               | 値                                                                            |
    | ------------------- | ---------------------------------------------------------------------------- |
    | **Connection name** | 接続を識別する一意の名前。                                                                |
    | **Domain**          | Okta テナントのドメイン (例：`your-okta-tenant.oktapreview.com`) 。                      |
    | **Client ID**       | AI エージェント (Okta テナントで作成した Requesting App OIDC アプリケーション) の **Client ID**。     |
    | **Client Secret**   | AI エージェント (Okta テナントで作成した Requesting App OIDC アプリケーション) の **Client Secret**。 |

    2. **\[Cross App Access] > \[Cross App Access Role]** で、**\[Requesting Application]** を選択します。

    <Frame>
      <img src="https://mintlify.s3.us-west-1.amazonaws.com/docs-staging/docs/images/xaa/xaa_connection_requesting_app.png" alt="" />
    </Frame>

    <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
      接続が front channel を使用している場合、**\[Requesting Application]** のトグルは無効になります。接続の通信チャネルは必ず back channel に設定してください。
    </Callout>

    3. **\[Create]** を選択します。
  </Tab>

  <Tab title="Management API">
    [Create a Connection](https://auth0.com/docs/api/management/v2/connections/post-connections) エンドポイントに `POST` 呼び出しを行います：

    ```bash theme={null}
    curl --request POST 'https://{yourDomain}/api/v2/connections' \
      --header 'Content-Type: application/json' \
      --header 'Authorization: Bearer <YOUR_MANAGEMENT_API_ACCESS_TOKEN>' \
      --data '{
        "name": "my-okta-workforce-connection",
        "strategy": "okta",
        "options": {
          "domain": "your-okta-tenant.oktapreview.com",
          "client_id": "<AI_AGENT_CLIENT_ID>",
          "client_secret": "<AI_AGENT_CLIENT_SECRET>",
          "scope": "openid profile email offline_access",
          "type": "back_channel",
          "attribute_map": {
            "mapping_mode": "use_map",
            "userinfo_scope": "openid email profile groups offline_access",
            "attributes": {
              "name": "${context.tokenset.name}",
              "email": "${context.tokenset.email}",
              "username": "${context.tokenset.preferred_username}",
              "federated_groups": "${context.userinfo.groups}",
              "federated_locale": "${context.userinfo.locale}",
              "federated_zoneinfo": "${context.userinfo.zoneinfo}"
            }
          }
        },
        "cross_app_access_requesting_app": { "active": true }
      }'
    ```
  </Tab>
</Tabs>

<h3 id="add-offline_access-scope-and-update-the-user-mapping">
  offline\_access スコープの追加とユーザーマッピングの更新
</h3>

<Tabs>
  <Tab title="Auth0 Dashboard">
    接続を作成したら、その接続を選択して**設定**に移動します。

    1. **Scopes**で、scopeの一覧に`offline_access`を追加します。これにより、アプリケーションはリフレッシュトークンを取得できるようになります。リフレッシュトークンは、[Token Vaultによるリフレッシュトークン交換](/docs/ja-jp/secure/call-apis-on-users-behalf/token-vault/refresh-token-exchange-with-token-vault)を実行する際に必要です。
    2. **Mappings**で**Okta Basic**を選択し、JSONマッピング内の`userinfo_scope`一覧に`offline_access`を追加します。

    <Frame>
      <img src="https://mintlify.s3.us-west-1.amazonaws.com/docs-staging/docs/images/xaa/xaa_okta_user_mapping.png" alt="" />
    </Frame>

    3. **Save**を選択します。
  </Tab>

  <Tab title="Management API">
    [Update a Connection](https://auth0.com/docs/api/management/v2/connections/patch-connections-by-id) endpointを`PATCH`で呼び出します：

    ```bash theme={null}
    curl --request PATCH 'https://{yourDomain}/api/v2/connections/{connectionId}' \
      --header 'Content-Type: application/json' \
      --header 'Authorization: Bearer <YOUR_MANAGEMENT_API_ACCESS_TOKEN>' \
      --data '{
        "options": {
          "scope": "openid profile email offline_access",
          "attribute_map": {
            "mapping_mode": "use_map",
            "userinfo_scope": "openid email profile groups offline_access",
            "attributes": {
              "name": "${context.tokenset.name}",
              "email": "${context.tokenset.email}",
              "username": "${context.tokenset.preferred_username}",
              "federated_groups": "${context.userinfo.groups}",
              "federated_locale": "${context.userinfo.locale}",
              "federated_zoneinfo": "${context.userinfo.zoneinfo}"
            }
          }
        }
      }'
    ```
  </Tab>
</Tabs>

<h3 id="enable-connection-for-an-application">
  アプリケーションで接続を有効化する
</h3>

<Tabs>
  <Tab title="Auth0 Dashboard">
    接続をテストする前に、\*\*［アプリケーション］\*\*タブに移動し、少なくとも1つのアプリケーションで接続を有効化してください。
  </Tab>

  <Tab title="Management API">
    [Update a Connection](https://auth0.com/docs/api/management/v2/connections/patch-connections-by-id)エンドポイントに`PATCH`呼び出しを行い、アプリケーションの`client_id`を`enabled_clients`配列に追加します。

    ```bash theme={null}
    curl --request PATCH 'https://{yourDomain}/api/v2/connections/{connectionId}' \
      --header 'Content-Type: application/json' \
      --header 'Authorization: Bearer <YOUR_MANAGEMENT_API_ACCESS_TOKEN>' \
      --data '{
        "enabled_clients": ["{yourApplicationClientId}"]
      }'
    ```
  </Tab>
</Tabs>

<h3 id="test-the-connection">
  接続をテストする
</h3>

1. 作成した Okta Workforce 接続を選択し、3点リーダーから **試す** を選択します。
2. Okta でテストユーザーとしてログインし、接続が正常に動作することを確認します。

ユーザーのログインが成功すると、Requesting App のテナントにそのユーザープロファイルが作成されます。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  ユーザープロファイルを Auth0 に存在させるには、ユーザーが XAA を有効にしたエンタープライズ接続で少なくとも一度ログインする必要があります。現時点では、Auth0 は ID-JAG による JIT でのユーザー作成をサポートしていません。
</Callout>

<h2 id="register-the-resource-app-in-okta">
  Okta に Resource App を登録する
</h2>

<h3 id="create-the-resource-app-in-okta">
  Okta で Resource App を作成する
</h3>

Resource App も、Okta に登録する OIDC の Web アプリケーションです。Okta Admin Console で次の操作を行います。

1. **Applications and Resources > Applications > Create App Integration** に移動します。
2. **Classic experience > OIDC - OpenID Connect > Web Application** を選択し、**Next** を選択します。
3. アプリケーション名を入力します。
4. **Grant Type** で **Authorization Code** と **Refresh Token** を選択します。
5. **Sign-in redirect URIs** に、Requesting App のテナントと Resource App のテナントの両方のコールバック URL を追加します。
   * `https://YOUR_REQUESTING_APP_DOMAIN/login/callback`
   * `https://YOUR_RESOURCE_APP_DOMAIN/login/callback`
6. 必要に応じて **Assignments** を設定します。
7. **Save** を選択します。

<Frame>
  <img src="https://mintlify.s3.us-west-1.amazonaws.com/docs-staging/docs/images/xaa/xaa_okta_resource_app_details.png" alt="" />
</Frame>

<h3 id="assign-resource-app-to-test-users">
  Resource Appをテストユーザーに割り当てる
</h3>

テストユーザーがOktaのResource Appにログインできるようにします。

Okta Admin Consoleで、次の手順を実行します。

1. **Applications**に移動し、作成したResource Appを選択します。
2. **Assign > Assign to People**を選択し、テストユーザーを選択します。
3. **Save**を選択します。

<Frame>
  <img src="https://mintlify.s3.us-west-1.amazonaws.com/docs-staging/docs/images/xaa/xaa_okta_resource_app_user_assignment.png" alt="" />
</Frame>

<h3 id="enable-cross-app-access-for-the-resource-app">
  Resource App で Cross App Access を有効にする
</h3>

1. Resource App の **Resource Server** タブを選択します。
2. **Cross App Access (XAA)** を有効にします。
3. Resource App のテナントの **Issuer URL** を入力します：`https://YOUR_RESOURCE_APP_DOMAIN/`

<Frame>
  <img src="https://mintlify.s3.us-west-1.amazonaws.com/docs-staging/docs/images/xaa/xaa_okta_resource_app_resource_server.png" alt="" />
</Frame>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 が発行および受け入れる token の issuer URL は、末尾がスラッシュ **`/`** で終わっている必要があります。
</Callout>

4. **Audience/Tenant ID** フィールドは空欄のままにします。Auth0 は `aud_tenant` claim をサポートしていません。
5. **Save** を選択します。

<h3 id="assign-the-resource-app-to-the-ai-agent">
  Resource App を AI agent に割り当てる
</h3>

Okta Admin Console で次の操作を行います。

1. **Directory > AI Agents** に移動し、作成した AI agent を選択します。
2. **Resource Connections** で **Add resource connection** を選択します。
3. **Resource type** として **Application** を選択し、続いて **App configured for AI Agent access** を選択します。
4. **Application** で、作成した Resource App を選択します。
5. **Resource indicator** は空欄のままにします。空欄にすると、Okta が値を自動生成します。
6. **AI agent's client ID registered in this app** には、Resource App の Auth0 テナントに登録した Resource App アプリケーションの **Client ID** を入力します。
7. 必要に応じて、scope の制限を設定します。
8. **Add** を選択します。

<Frame>
  <img src="https://mintlify.s3.us-west-1.amazonaws.com/docs-staging/docs/images/xaa/xaa_okta_ai_agent_resource_connections_tab.png" alt="" />
</Frame>

<h2 id="configure-the-resource-app-connection-in-auth0">
  Auth0 で Resource App の接続を構成する
</h2>

Resource App の Auth0 テナントで、Okta とフェデレーションし、XAA の Resource App ロールを有効にする Okta Workforce Enterprise 接続を作成します。

<Tabs>
  <Tab title="Auth0 Dashboard">
    1. **\[Authentication] > \[Enterprise] > \[Okta Workforce]** に移動し、**\[Create Connection]** を選択します。

    以下を入力します。

    | フィールド               | 値                                                       |
    | ------------------- | ------------------------------------------------------- |
    | **Connection name** | 接続の一意の名前。                                               |
    | **Domain**          | Okta テナントのドメイン (例：`your-okta-tenant.oktapreview.com`) 。 |
    | **Client ID**       | Okta に登録された Resource App の **Client ID**。               |
    | **Client Secret**   | Okta に登録された Resource App の **Client Secret**。           |

    2. **\[Cross App Access] > \[Cross App Access Role]** で、**\[Resource Application]** を選択します。

    <Frame>
      <img src="https://mintlify.s3.us-west-1.amazonaws.com/docs-staging/docs/images/xaa/xaa_connection_resource_application.png" alt="" />
    </Frame>

    3. **\[Create]** を選択します。
  </Tab>

  <Tab title="Management API">
    [Create a Connection](https://auth0.com/docs/api/management/v2/connections/post-connections) エンドポイントに `POST` リクエストを送信します。

    ```bash theme={null}
    curl --request POST 'https://{yourResourceAppDomain}/api/v2/connections' \
      --header 'Content-Type: application/json' \
      --header 'Authorization: Bearer <YOUR_MANAGEMENT_API_ACCESS_TOKEN>' \
      --data '{
        "name": "my-okta-workforce-connection-resource-app",
        "strategy": "okta",
        "options": {
          "domain": "your-okta-tenant.oktapreview.com",
          "client_id": "<RESOURCE_APP_OKTA_CLIENT_ID>",
          "client_secret": "<RESOURCE_APP_OKTA_CLIENT_SECRET>",
          "scope": "openid profile email offline_access",
          "attribute_map": {
            "mapping_mode": "use_map",
            "userinfo_scope": "openid email profile groups offline_access",
            "attributes": {
              "name": "${context.tokenset.name}",
              "email": "${context.tokenset.email}",
              "username": "${context.tokenset.preferred_username}",
              "federated_groups": "${context.userinfo.groups}",
              "federated_locale": "${context.userinfo.locale}",
              "federated_zoneinfo": "${context.userinfo.zoneinfo}"
            }
          }
        },
        "cross_app_access_resource_app": { "active": true }
      }'
    ```
  </Tab>
</Tabs>

<h3 id="add-offline_access-scope-and-update-mappings">
  offline\_access スコープの追加とマッピングの更新
</h3>

<Tabs>
  <Tab title="Auth0 Dashboard">
    接続を作成したら、その接続を選択して\*\*\[Settings]\*\*に移動します。

    1. \*\*\[Scopes]\*\*で、スコープの一覧に`offline_access`を追加します。
    2. \*\*\[Mappings]**で**\[Okta Basic]\*\*を選択し、JSONマッピング内の`userinfo_scope`の一覧に`offline_access`を追加します。
    3. \*\*\[Save]\*\*を選択します。

    <Frame>
      <img src="https://mintlify.s3.us-west-1.amazonaws.com/docs-staging/docs/images/xaa/xaa_okta_user_mapping.png" alt="" />
    </Frame>
  </Tab>

  <Tab title="Management API">
    [Update a Connection](https://auth0.com/docs/api/management/v2/connections/patch-connections-by-id)エンドポイントに`PATCH`呼び出しを行います。

    ```bash theme={null}
    curl --request PATCH 'https://{yourResourceAppDomain}/api/v2/connections/{connectionId}' \
      --header 'Content-Type: application/json' \
      --header 'Authorization: Bearer <YOUR_MANAGEMENT_API_ACCESS_TOKEN>' \
      --data '{
        "options": {
          "scope": "openid profile email offline_access",
          "attribute_map": {
            "mapping_mode": "use_map",
            "userinfo_scope": "openid email profile groups offline_access",
            "attributes": {
              "name": "${context.tokenset.name}",
              "email": "${context.tokenset.email}",
              "username": "${context.tokenset.preferred_username}",
              "federated_groups": "${context.userinfo.groups}",
              "federated_locale": "${context.userinfo.locale}",
              "federated_zoneinfo": "${context.userinfo.zoneinfo}"
            }
          }
        }
      }'
    ```
  </Tab>
</Tabs>

<h3 id="enable-the-connection-for-the-resource-app">
  Resource Appで接続を有効化する
</h3>

<Tabs>
  <Tab title="Auth0 Dashboard">
    \*\*［アプリケーション］\*\*で、Resource Appテナントに登録されているResource Appアプリケーションに対してOkta Workforce接続を有効化します。
  </Tab>

  <Tab title="Management API">
    [Update a Connection](https://auth0.com/docs/api/management/v2/connections/patch-connections-by-id)エンドポイントに`PATCH`呼び出しを行い、Resource Appの`client_id`を`enabled_clients`配列に追加します。

    ```bash theme={null}
    curl --request PATCH 'https://{yourResourceAppDomain}/api/v2/connections/{connectionId}' \
      --header 'Content-Type: application/json' \
      --header 'Authorization: Bearer <YOUR_MANAGEMENT_API_ACCESS_TOKEN>' \
      --data '{
        "enabled_clients": ["{resourceAppClientId}"]
      }'
    ```
  </Tab>
</Tabs>

<h3 id="test-the-connection-2">
  接続をテストする
</h3>

作成したOkta Workforce接続を選択し、3点ドットから\*\*［試す］\*\*を選択します。テストユーザーでログインし、接続が正しく動作することを確認します。ユーザーがログインに成功すると、そのユーザープロファイルがResource Appのテナントに作成されます。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  ユーザープロファイルをAuth0に存在させるには、ユーザーがXAAを有効にしたエンタープライズ接続で少なくとも1回はログインする必要があります。現時点で、Auth0はID-JAGを使用したJITユーザー作成をサポートしていません。
</Callout>

<h2 id="configure-cross-app-access-with-token-vault">
  Token Vault を使用した Cross App Access の設定
</h2>

両方の接続を設定したら、[Token Vault を使用した Cross App Access](/docs/ja-jp/secure/call-apis-on-users-behalf/token-vault/xaa-with-token-vault) に進んで Token Vault 連携をセットアップし、エンドツーエンドのフローをテストしてください。

<h2 id="publish-your-requesting-app-in-oin">
  Requesting App を OIN で公開する
</h2>

[エンドツーエンドのフロー](/docs/ja-jp/secure/call-apis-on-users-behalf/token-vault/xaa-with-token-vault)を設定してテストしたら、B2B や SaaS のプロバイダーは、Requesting App を [Okta Integration Network (OIN)](https://www.okta.com/integrations/?_gl=1*1vd3mhi*_gcl_aw*R0NMLjE3ODE2MjcxNzYuQ2p3S0NBanc2TVBSQmhCVEVpd0FkLTdNcngzNWlQaTNqRXFXdGQ2VFhONHZuenhPZF9yZ3ZPV1MxQUI4Z2x4emlWSnNmOTNSUmhvZDBSb0NaYUFRQXZEX0J3RQ..*_gcl_au*MTUzNjc2MzkxNS4xNzg2NzI2NTY1*_ga*NTA2NDgyMjM0LjE3NjMwODIxNDg.*_ga_QKMSDV5369*czE3ODc2Nzc5MDYkbzI0NiRnMSR0MTc4NzY3NzkzNCRqMzIkbDAkaDA.) で公開することで、エンタープライズのお客様へのリーチを広げられます。方法については、[How to Build and List Secure Cross App Access Connections on OIN](https://developer.okta.com/blog/2026/07/06/submit-oin-xaa?_gl=1*1vd3mhi*_gcl_aw*R0NMLjE3ODE2MjcxNzYuQ2p3S0NBanc2TVBSQmhCVEVpd0FkLTdNcngzNWlQaTNqRXFXdGQ2VFhONHZuenhPZF9yZ3ZPV1MxQUI4Z2x4emlWSnNmOTNSUmhvZDBSb0NaYUFRQXZEX0J3RQ..*_gcl_au*MTUzNjc2MzkxNS4xNzg2NzI2NTY1*_ga*NTA2NDgyMjM0LjE3NjMwODIxNDg.*_ga_QKMSDV5369*czE3ODc2Nzc5MDYkbzI0NiRnMSR0MTc4NzY3NzkzNCRqMzIkbDAkaDA.) の手順を参照してください。
