Auth0 では、ロールベースのアクセス制御 (RBAC) を実装するための方法が 2 つ用意されており、API 独自の内部アクセス制御システムの代わりに使うことも、組み合わせて使うこともできます。Authorization Core の機能セットは Authorization Extension と同等の機能を備えており、パフォーマンスとスケーラビリティを向上させるとともに、Authorization Extension より柔軟な RBAC システムを提供します。現在、どちらも RBAC の主要な機能を実装しており、API 用に定義したカスタムスコープを、ユーザーに権限として割り当てられているものだけに制限できます。
-
会社
- 会計
- 情報技術
-
エンジニアリング
- 内部ツール
- 顧客向けアプリケーション
- サポート


- 出張申請を承認する
- 出張経費を承認する

Users
Users セクションには、アプリケーションの現在のユーザーがすべて表示されます。ここでは、特定のユーザーを検索したり、そのプロファイルを確認したり、所属グループやロールを変更したりできます。
グループ
ユーザーの設定を管理するためのグループを作成および管理するには、Authorization Dashboard で グループ をクリックします。 ユーザー用の新しいグループを作成するには、Create Group をクリックします。グループの name と description を入力するよう求められます。 ユーザーとそのグループへの所属は、次の2つの方法のいずれかで管理できます。-
group を開いて、そのグループのユーザーを管理する

-
user を開いて、そのユーザーのグループのメンバーシップを管理する

-
Example Company
-
Accounting
- External Accountants
- Human Resources
-
Finance
- Finance IT Support
- Management
-
Accounting
- 最上位のグループを開きます (上の例では Example Company Group)
- Nested Groups タブをクリックします
- ADD NESTED GROUP ボタンをクリックします。メイングループに追加できるグループの一覧が表示されます。特定のグループを選択するには、名前の左にあるチェックボックスをクリックします。選択するたびに、メイングループのページに戻ります。必要なグループをすべて追加するまで、この手順を続けてください。
グループマッピング
グループマッピングを使用すると、ユーザーの接続に基づいて、異なるグループへユーザーを動的に追加できます。基本的には、 から提供される接続とグループ情報を使って、適切なマッピングを作成したグループにユーザーを動的に所属させることができます。 たとえば、ユーザーが Active Directory (AD) の資格情報を使用してログインしているとします。AD では、ユーザーのアイデンティティの一部として、「Administrative」や「Marketing」のようなグループ情報を関連付けることができます。 次に、ユーザーが Active Directory 接続を使用している場合に、そのユーザーのプロファイルを確認するようグループマッピングを設定できます。拡張機能がそのユーザーを「Administrative」グループのメンバーだと認識すると、そのユーザーは自動的に自社の Admin グループのメンバーになります。
ロール
作成するロールは、アプリケーションでどの権限へのアクセスを許可するかによって決まります。たとえば、従業員が会社の経費を入力できるアプリケーションがあるとします。すべての従業員が経費を申請できるようにしつつ、一部の経理担当ユーザーには、経費の承認や削除など、より管理者向けの操作も許可したい場合があります。こうした操作は 権限 に対応付けたうえで、特定のロールに割り当てることができます。 Expense Management Tool には、Expense Admins、Expense Manager、Expense User など、さまざまな種類のロールを作成できます。

Permissions
権限とは、ロール に追加できるアクションや機能のことです。 前の Expense アプリケーションの例を使って、想定されるロールと、それぞれにどのような権限を関連付けられるかを見てみましょう。-
ロール: Expense User
-
権限:
- 自分の経費を表示する
- 新しい経費を追加する
-
権限:
-
ロール: Expense Admin
-
権限:
- 経費を承認する
- すべてのユーザーの経費を表示する
- 経費を削除する
- 新しい経費を追加する
-
権限:

