前提条件
移行を開始する前に、次のものが必要です。- Auth0 Terraform Provider v1.49.0 以降のバージョン。
- カスタム電話プロバイダーを設定する場合は、メッセージ配信を処理するための
custom-phone-providerAuth0 Action を作成してデプロイします。
電話プロバイダーリソースを有効にし、レガシー設定を削除する
Terraform のauth0_phone_provider リソースを有効にし、レガシー設定を整理するには、次の手順を行います。
phone_consolidated_experienceフラグをtrueに設定する- テナントレベルの電話プロバイダーを追加する
auth0_branding_phone_notification_templateリソースを追加する (任意)auth0_guardianリソースの phone ブロックを整理するplanとapplyを実行する
統合エクスペリエンス フラグを設定する
Auth0 テナントで UPE を有効にし、すべての MFA の電話通知が統合プロバイダー経由で送信されるようにするには、auth0_tenant リソースを編集し、phone_consolidated_experience フラグを true に設定します。
テナントレベルの 電話プロバイダー を追加する
Unified Phone Experience 配下のすべての電話ベースのフローでの配信を処理するために、Terraform のauth0_phone_provider リソースを使用して、テナントレベルの 電話プロバイダー を作成します。
- Twilio
- Custom (Actions)
delivery_methods を ["text"] に設定します。auth0_branding_phone_notification_template リソースを追加する (任意)
レガシーな Guardian の phone ブロックでenrollment_message または verification_message を使用してワンタイムパスコード (OTP) のメッセージ本文をカスタマイズしている場合は、auth0_branding_phone_notification_template リソースでその動作を再現できます。
Auth0 Guardian リソースの phone ブロックを整理する
auth0_guardian の phone ブロックから、レガシーなプロバイダー固有の属性をすべて削除します。
整理後、このブロックに含めるのは enabled 属性と message_types 属性、および auth0_tenant.main リソースと auth0_phone_provider.default リソースを参照する depends_on ブロックのみです。これにより、レガシーな Guardian の phone ブロックより前に、UPE と phone-provider の設定が適用されます。
変更前:
プランを確認して適用する
適用する前に、プランを注意深く確認してください。次のように表示されるはずです。auth0_phone_provider.defaultが作成されるauth0_guardian.defaultが更新される (属性は削除)auth0_tenant.mainが更新される (phone_consolidated_experience = true)auth0_branding_phone_notification_template.defaultが作成される (追加した場合)
トラブルシューティング
terraform apply 中の 403 Forbidden エラー
このエラーは通常、Terraform がレガシーな Guardian の phone 属性を管理しようとした時点で、phone_consolidated_experience がすでに true に設定されていたことを示しています。Terraform が正しい順序で適用できるよう、depends_on ブロックで auth0_tenant.main と auth0_phone_provider.default を参照していることを確認してください。
409 Conflict エラー: Message Type は設定された電話プロバイダーでサポートされていません
このエラーは、auth0_guardian リソースの message_types の値が、設定された電話プロバイダーでサポートされていないことを示します。プロバイダーの delivery_methods に、要求した message_types が含まれていることを確認してください。text 配信には message_types: ["sms"] を、voice 配信には message_types: ["voice"] を使用してください。
Terraform apply エラー: Provider または options は指定できません
UPE が有効な状態で、レガシーauth0_guardian リソースに provider 属性または options ブロックがまだ指定されています。phone ブロックに enabled と message_types の設定だけが含まれるように、設定 から provider と options を削除してください。
カスタム電話プロバイダーでメッセージが配信されない
terraform apply を実行する前に、custom-phone-provider トリガーを持つ Auth0 Action が Auth0 に存在し、デプロイ済みであることを確認してください。
移行後にOTPメッセージが届かない
auth0_phone_provider の資格情報が正しいことと、SMS 用に delivery_methods に "text" が含まれていることを確認してください。以前 Messaging Service SID を使用していた場合は、新しいプロバイダーに mssid が設定されていることを確認してください。