利用可否はAuth0のプランによって異なります
この機能を利用できるかどうかは、個々のログイン実装と、Auth0のプランまたはカスタム契約の両方によって異なります。詳しくは、Pricingをご覧ください。
変更点
これまでは、テナント管理者であれば、そのテナント内の と、そのテナント内のすべてまたは特定のアプリケーションへのアクセス権を持つ追加の管理者を招待できました。このロールは Application Admin と呼ばれていました。このロールを持つテナントメンバーには、選択したアプリケーションの設定へのフルアクセスに加え、非エンタープライズ接続とユーザーへの読み取りアクセス権が付与されていました。2021 年 2 月 1 日以降、上記で定義した Application Admin ロールは、最小権限の原則に基づく新しい一連のロールに置き換えられます。この変更を行う理由
新しいロールセットでは、Auth0 Dashboard へのアクセスに関する、より幅広いユースケースに対応できます。Application Admin ロールは、同様の権限を持ちながら、より制限の厳しい Editor - Specific Apps ロールに置き換えられます。この新しいロールでは、選択したアプリケーションにはアクセスできますが、接続やユーザーにはアクセスできないため、データを保護し、最小権限の原則にも準拠できます。追加のアクセスが必要なチームメンバーがいる場合は、追加のロールを割り当てることで、接続やユーザーへのアクセスを付与できます。猶予期間と提供終了
猶予期間中は、Application Admin ロールを持つ既存メンバーについては引き続きこの環境を維持できますが、そのロールを持つ新規メンバーを招待することはできません。これは、Public Cloud テナントでは 2021 年 2 月 1 日から、Private Cloud テナントでは 2021 年 3 月リリース後から適用されます。 次の条件に当てはまる場合、テナントはこの非推奨化の影響を受けます。- 2021 年 2 月 1 日より前に作成されている (Public Cloud テナント) 、または 2021 年 3 月リリースにアップグレードする前から存在している (Private Cloud テナント)
- Application Admin ロールを持つテナントメンバーが少なくとも 1 人いる
- Auth0 Dashboard のロール機能プレビューにオプトインしていない (Public Cloud の Enterprise テナントにのみ適用)
Actions
新しいロールを自動的に割り当てる
これにより、既存メンバーのうち Application Admin ロールを持つメンバーはすべて、同じアプリケーション群を管理する権限を持つ新しい Editor - Specific Apps ロールに移行されます。-
Auth0 Dashboard > Tenant Settings > Tenant Members に移動し、Application Admin ロールが割り当てられているメンバーを確認します。 (該当メンバーには、Auth0 Dashboard での表示や操作が変わることを事前に伝えておくとよいでしょう。Users セクションと Connections セクションへのアクセスは失われます。)

- Auth0 Dashboard > Tenant Settings > Advanced に移動し、Migrations で Application Admin role の移行トグルをオフにします。 これにより、既存メンバーのうち Application Admin ロールを持つメンバーはすべて、同じアプリケーション群を管理する権限を持つ新しい Editor - Specific Apps ロールに移行されます。
- ご利用のプランが Editor ロールをサポートしていない場合は、この機能を有効にして継続利用できる該当プランについて サブスクリプションページ を参照してください。そうでない場合は、メンバーにサポート対象のロールを手動で割り当ててください。
新しいロールを手動で割り当てる
メンバーに、サブスクリプションでサポート対象となっているロールが割り当てられていることを確認するには、次の手順を実行します。-
Auth0 Dashboard > Tenant Settings > Tenant Members に移動し、Application Admin ロールが割り当てられているメンバーを確認します。
- Auth0 Dashboard > Monitoring > Logs に移動し、それらのメンバーのいずれかが最近 Auth0 Dashboard を使用していたかどうかを確認します。
- 関連するログを検索するには、次のクエリを使用します。
type:depnote AND description:*Admin*
- Tenant Settings の Tenant Members タブに戻り、それらのメンバーを削除するか、ロールを編集して、サブスクリプションプランでサポート対象となっている新しいロールを1つ以上割り当てます。