Authentication API のエンドポイント
POST /login/callback
(IdP) によって開始される SSO フローでは、POST /login/callback エンドポイントで、アイデンティティプロバイダーからのサインオン リクエストを受け付けることができます。Management API
には、SSO を管理するためのエンドポイントが複数用意されています。 Management API のエンドポイントを呼び出すには、Access Token を取得する必要があります。クライアント
すべてのクライアントアプリケーション/SSO 統合には、SSO の実装に関連する情報が含まれています。この情報は、クライアント エンドポイントのいずれかを呼び出して取得または変更できます。 各クライアントで特に重要なパラメーターは次のとおりです。sso: SSO 統合を通じて作成されたクライアントにのみ適用されるフラグです。trueの場合は Auth0 が SSO を処理し、falseの場合は IdP が SSO を処理します。sso_disabled: SSO の有効/無効を切り替えるためのフラグです。trueの場合、SSO は無効です。falseの場合、SSO は有効です。このオプションは Management API からのみ設定できます。app_type: アプリケーションの種類です。クライアントが Auth0 の組み込み SSO 統合のいずれかを使用して作成された場合は、その SSO 統合名が表示されます (例:nativeやspaではなくboxまたはconcur) 。
すべてのクライアントを取得する
GET /api/v2/clients エンドポイントを使用すると、テナントに設定されているクライアントアプリケーションに関する情報を取得できます。クライアントを作成する
新しいクライアントアプリケーションを作成するには、POST /api/v2/clients エンドポイントを使用します。クライアントを取得する
GET /api/v2/clients/ エンドポイントを使用すると、テナントに設定されている特定のクライアントの情報を取得できます。クライアントを更新する
PATCH /api/v2/clients/ エンドポイントを使用すると、SSO 関連のパラメーターを含む特定のクライアントを更新できます。テナント
Auth0 では、SSO の実装に影響する可能性がある次のテナントレベルのパラメーターを制御できます。session_lifetime: ユーザーの Auth0 セッションが有効な状態を維持する期間。idle_session_lifetime: ユーザーが操作しない状態がどれくらい続くと、再度サインインが必要になるかを示す時間。