Skip to main content
SsoProviderEditコンポーネントは、シングルサインオンプロバイダーを編集するための統一されたインターフェースを提供します。

サードパーティアプリケーションアクセスとCross App Access

これらのコントロールは、Organization が SSO 接続に完全にアクセスできる場合にのみ表示されます。アクセスが制限されている接続では、両方のフィールドが非表示になります。 use_for_third_party_client_access は、接続をサードパーティアプリケーションで使用できるようにします。Organization の third_party_client_access ポリシーが "block" に設定されている場合、このチェックボックスは表示されたまま無効化されます。Organization レベルでサードパーティアクセスを有効にするよう、まず管理者に求める説明メッセージが表示されます。 cross_app_access_resource_app は Cross App Access (XAA) を設定します。OIDC および Okta 接続では直接利用でき、SAML 接続では、事前に指定する必要がある OIDC ディスカバリー URL を介して利用できます。利用可否は GET /my-org/config/identity-providers によって制御されます。strategy の cross_app_access_resource_app 設定がない場合、このセクションは表示されません。 XAA は独立した認可経路であり、Organization レベルの third_party_client_access ポリシーと接続レベルの use_for_third_party_client_access 設定という、両方のサードパーティアクセス制御をバイパスします。

設定要件

Auth0 Configuration が必要です—テナントで My Organization API が設定されていることを確認してください。設定ガイドを表示 →

インストール

どちらのコマンドを実行しても、共有ユーティリティとAuth0連携に必要な@auth0/universal-components-coreの 依存関係もインストールされます。

はじめに

プロップ

必須プロップス

必須プロップスは、コンポーネントの動作に不可欠です。SsoProviderEdit では、対象のProviderを読み込んで編集するために、Provider IDが必要です。
プロパティ説明
providerIdstring必須。 編集するSSO ProviderのID。

表示プロップス

表示用プロップスは、コンポーネントの動作に影響を与えることなく、レンダリング方法を制御します。
プロパティ説明
hideHeaderbooleanヘッダーセクションを非表示にします。デフォルト: false
hideProvisioningTabbooleanプロビジョニング (SCIM) タブを非表示にします。デフォルト: false
hideDeleteProviderbooleanプロバイダーの削除アクションを非表示にします。デフォルト: false
hideRemoveFromOrganizationbooleanOrganizationから削除するアクションを非表示にします。デフォルト: false
hideAttributeMappingsboolean属性マッピングセクションを非表示にします。デフォルト: false

Action のプロップス

3つのタブにおけるユーザー操作は、各タブ名 (ssoprovisioningdomains) の下に整理された複数のアクションプロップスで処理されます。
プロップス説明
backButtonObject戻るボタンの設定。
ssoSsoProviderTabEditPropsSSOタブのアクション。詳細
provisioningSsoProvisioningTabEditPropsプロビジョニングタブのアクション。 詳細
domainsSsoDomainsTabEditPropsドメインタブのアクション。詳細
backButton型: { icon?: LucideIcon; onClick: (e: MouseEvent) => void }コンポーネントのヘッダーにある戻るボタンを設定します。このボタンを使用すると、プロバイダー一覧に戻ることができます。プロパティ:
  • icon—カスタム Lucide アイコンコンポーネント (省略可。デフォルトは ArrowLeft)
  • onClick—ナビゲーション用のクリックハンドラー
例:

SSO タブのアクション

sso プロップは、SSO 設定タブの操作を構成します。このタブでは、プロバイダーの認証設定を管理します。
Actionタイプ説明
updateActionComponentAction<IdentityProvider, IdentityProvider>プロバイダーの設定を更新します。
deleteActionComponentAction<IdentityProvider>テナントからプロバイダーを完全に削除します。
deleteFromOrganizationActionComponentAction<IdentityProvider>テナントから削除することなく、organization からプロバイダーを解除します。
sso.updateAction型: ComponentAction<IdentityProvider, IdentityProvider>プロバイダー設定 (クライアントID、シークレット、証明書など) の変更を保存するかどうかを制御します。プロパティ:
  • disabled—保存ボタンを無効にします
  • onBefore(provider)—更新前に実行されます。保存を中止するには false を返します (たとえば、確認ダイアログを表示する場合) 。
  • onAfter(provider, result)—Provider が正常に更新された後に実行されます。通知の表示やイベントの追跡に使用します。
例:

sso.deleteAction型: ComponentAction<IdentityProvider>Auth0 テナントからプロバイダーを完全に削除するかどうかを制御します。この操作は取り消せません。例:

sso.deleteFromOrganizationAction型: ComponentAction<IdentityProvider>プロバイダーを組織から削除する操作を制御します。プロバイダーは組織から切り離されますが、テナントには残り、後で再追加できます。例:

プロビジョニングタブの操作

provisioningプロップは、SCIMプロビジョニングタブのアクションを設定します。このタブでは、SCIMプロトコルによるユーザーの自動プロビジョニングを管理します。
Action種類説明
createActionComponentAction<IdentityProvider, CreateIdPProvisioningConfigResponseContent>SCIM プロビジョニングを有効化します。
deleteActionComponentAction<IdentityProvider>SCIM プロビジョニングを無効化します。
createScimTokenActionComponentAction<IdentityProvider, CreateIdpProvisioningScimTokenResponseContent>SCIM トークンを生成します。
deleteScimTokenActionComponentAction<IdentityProvider>SCIM トークンを取り消します。
provisioning.createAction型: ComponentAction<IdentityProvider, CreateIdPProvisioningConfigResponseContent>プロバイダーの SCIM プロビジョニングを有効にします。有効にすると、IDプロバイダーが使用する SCIM トークンを生成できます。例:

provisioning.deleteAction型: ComponentAction<IdentityProvider>SCIMプロビジョニングを無効にし、そのアイデンティティプロバイダーのすべてのプロビジョニング設定を削除します。例:

provisioning.createScimTokenAction型: ComponentAction<IdentityProvider, CreateIdpProvisioningScimTokenResponseContent>アイデンティティプロバイダーがAuth0で認証するための新しいSCIMベアラートークンを生成します。例:

provisioning.deleteScimTokenAction型: ComponentAction<IdentityProvider>SCIM トークンを取り消します。新しいトークンが生成されるまで、アイデンティティプロバイダーはユーザーを同期できなくなります。例:

Domainsタブの操作

domains プロパティでは、ドメインタブのアクションを設定します。このタブでは、ユーザーの自動ルーティングのためにプロバイダーに関連付けられたドメインを管理します。
Action種類説明
createActionComponentAction<Domain>ドメインを追加します。
verifyActionComponentAction<Domain>ドメインの所有権を確認します。
deleteActionComponentAction<Domain>ドメインを削除します。
associateToProviderActionComponentAction<Domain, IdentityProvider | null>ドメインをプロバイダーに関連付けます。
deleteFromProviderActionComponentAction<Domain, IdentityProvider | null>プロバイダーからドメインを削除します。
domains.createAction型: ComponentAction<Domain>プロバイダー編集画面から組織に新しいドメインを追加できるかどうかを制御します。例:

domains.verifyAction型: ComponentAction<Domain>DNS TXTレコードによるドメイン検証を制御します。例:

domains.deleteAction型: ComponentAction<Domain>ドメインの削除を制御します。例:

domains.associateToProviderAction型: ComponentAction<Domain, IdentityProvider | null>検証済みドメインをこのSSOプロバイダーに関連付け、ユーザーを自動的にルーティングします。例:

domains.deleteFromProviderAction型: ComponentAction<Domain, IdentityProvider | null>このプロバイダーからドメインの関連付けを解除します。

カスタマイズ用プロップス

カスタマイズ用プロップスを使用すると、ソースコードを変更せずに、ブランド、ロケール、バリデーションの要件に合わせてコンポーネントを調整できます。
プロパティ説明
schemaSsoProviderEditSchemaフィールドのバリデーションルール。
customMessagesPartial<SsoProviderEditMessages>i18n テキストの上書き。
stylingComponentStyling<SsoProviderEditClasses>CSS 変数およびクラスの上書き。
スキーマプロバイダーとドメインのフィールドにカスタムバリデーションルールを設定します。
すべてのschemaフィールドでサポートされる項目: regexerrorMessageminLengthmaxLengthrequiredprovider.*—strategyごとのProvider設定フィールド
  • 共通: namedisplayName
  • strategy固有のフィールド (SsoProviderCreateと同じ)
domains.create.domainUrl—Domain URLのバリデーション

customMessagesすべてのテキストと翻訳をカスタマイズできます。すべてのフィールドは任意で、指定しない場合はデフォルト値が使用されます。
header—コンポーネントのヘッダー
  • title, back_button_text
tabs—タブのラベルとコンテンツ
  • tabs.sso.name—SSOタブのラベル
  • tabs.sso.content—SSOタブのメッセージ
    • details.third_party_accesstitle, label, helper_text
    • details.cross_app_accesstitle, label, helper_text, domain_verification_text, saml_description, saml_discovery_url_label, saml_discovery_url_placeholder, saml_discovery_url_helper
    • title, description
    • fields.*—strategyごとのフォームフィールドラベル
    • actions.save_button_text, actions.delete_button_text
    • delete_modal.*, remove_modal.*
  • tabs.provisioning.name—プロビジョニングタブのラベル
  • tabs.domains.name—ドメインタブのラベル
provisioning_tab—プロビジョニングタブ
  • title, description
  • scim_endpoint.label, scim_token.label
  • actions.enable_button_text, actions.disable_button_text
  • actions.generate_token_button_text, actions.revoke_token_button_text
domains_tab—ドメインタブ
  • title, description
  • DomainTableメッセージと同じ構造
notifications—APIレスポンス
  • provider_update_success, provider_delete_success
  • provisioning_enable_success, provisioning_disable_success
  • scim_token_create_success, scim_token_delete_success
  • ドメイン関連の通知

スタイリングCSS変数やクラスのオーバーライドで外観をカスタマイズできます。テーマ対応のスタイル設定をサポートします。
変数—CSS カスタムプロパティ
  • common—すべてのテーマに適用
  • light—ライトテーマにのみ適用
  • dark—ダークテーマにのみ適用
クラス—コンポーネントのクラス上書き
  • SsoProviderEdit-header
  • SsoProviderEdit-tabs
  • ProviderConfigure-ThirdPartyAccess
  • ProviderConfigure-CrossAppAccess

高度なカスタマイズ

利用可能なフック

これらのフックは、UIを介さずに基盤となるロジックを提供します。Auth0 API連携を活用して、独自のインターフェースを自由に構築できます。
Hook説明
useSsoProviderEditProviderの読み込みと更新処理
useSsoDomainTabドメインの関連付け管理