- Organization グループ — 特定の Organization 内の Enterprise Groups。グループのロール継承を有効にするには、エンタープライズ接続で Auto-Membership を有効にする必要があります。
- Enterprise Groups — Auth0 テナント内の Enterprise Groups。
ロールの割り当て
Organization グループ
Organization 内の SCIM でプロビジョニングされた Enterprise Groups にロールを割り当てます。Enterprise Groups は、SCIM を介してエンタープライズ アイデンティティプロバイダー (Okta や Microsoft Entra ID など) から同期されます。organization のメンバーがログインすると、自分が所属する Enterprise Groups に割り当てられているロールを継承します。 グループのロール継承を有効にするには、Organization のエンタープライズ接続で Auto-Membership enabled が有効になっている必要があります。Enterprise Groups がどのようにプロビジョニングされるかについて詳しくは、インバウンドSCIMを設定する を参照してください。 organization 内のエンタープライズグループには、テナントロールと組織ロールの両方を割り当てることができます。組織ロールについて詳しくは、組織ロール を参照してください。- Auth0 Dashboard
- Management API
- Auth0 Dashboard > Organizations に移動し、Organization を選択します。
- Groups タブを選択します。
- ロールを割り当てるグループを選択します。
- Assign Roles を選択します。
- 割り当てるロールを検索して選択し、Assign を選択します。
Enterprise Groups
SCIM でプロビジョニングされた Enterprise Groups にロールを割り当てます。グループにロールを割り当てると、そのグループのすべてのメンバーに、ログイン時にそのロールが自動的に付与されます。 エンタープライズ アイデンティティプロバイダーから Enterprise Groups がどのようにプロビジョニングされるかについては、インバウンドSCIMを設定する を参照してください。- Auth0 Dashboard
- Management API
- Auth0 Dashboard > User Management > Enterprise Groups に移動します。
- ロールを割り当てるグループを選択します。
- Roles タブを選択し、Assign Roles を選択します。
- 割り当てるロールを検索して選択し、Assign を選択します。
ロールを削除
Organization グループ
Organization 内の SCIM でプロビジョニングされた Enterprise Group からロールを削除します。ロールを削除すると、そのグループに属する Organization メンバーは、ログイン時にそのロールを継承しなくなります。 グループのロール継承を有効にするには、その Organization の エンタープライズ接続 で Auto-Membership を有効化 しておく必要があります。- Auth0 Dashboard
- Management API
- Auth0 Dashboard > Organizations に移動し、対象の Organization を選択します。
- Groups タブを選択します。
- 更新するグループを選択します。
- 削除するロールを見つけて、その横にあるごみ箱アイコンを選択します。
- 削除を確認します。
Enterprise Groups
SCIM でプロビジョニングされた Enterprise Groups からロールを削除します。ロールを削除すると、グループメンバーはログイン時にそのロールを継承しなくなります。- Auth0 Dashboard
- Management API
- Auth0 Dashboard > User Management > Enterprise Groups に移動します。
- 更新するグループを選択します。
- Roles タブを選択します。
- 削除するロールを見つけ、横にあるごみ箱アイコンを選択します。
- 削除を確定します。