> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-feat-sdk-reference-docs.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> 各テナントメンバーのロールを説明し、Auth0 Dashboard のどの機能にアクセスできるかを詳しく紹介します。

# ロール別の Auth0 Dashboard アクセス

テナント管理者は、同僚にロールを割り当てることで、<Tooltip tip="Auth0 Dashboard: サービスを設定するための Auth0 の主要製品です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> への限定的なアクセス権を付与できます。これにより、最小権限の原則を守りながら、本番アプリケーションにリスクを与えることなく、テナントメンバーが必要な作業を行えるようになります。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  すべてのロールで [Support Center](https://support.auth0.com/) を利用できます。
</Callout>

<h2 id="dashboard-roles">
  Auth0 Dashboard ロール
</h2>

Auth0 Dashboard へのアクセスには、次のロールを割り当てることができます。

| ロール | 権限 |
| - | - |
| **Admin** | Extensions を含む、Auth0 Dashboard 内のすべてのリソースに対する読み取りおよび書き込みアクセス。 |
| **Editor - Connections** | すべての種類の接続に対する読み取り、書き込み、作成アクセス。 |
| **Editor - Key Management** | 暗号キーの作成と管理。 |
| **Editor - Organizations** | 組織の設定に対する読み取り、書き込み、作成アクセス。ユーザー、ロール、接続には読み取り専用アクセス。 |
| **Editor - Specific Apps** | 特定のアプリケーションのみに対する読み取りおよび書き込みアクセス。 |
| **Editor - Users** | ユーザー管理操作 (作成、削除、ブロック、ブロック解除、MFA のリセット、パスワードのリセット、メタデータの更新、ロールの割り当てなど) およびログへのアクセス。 |
| **Viewer - Users** | ユーザーおよびユーザー関連ログへの読み取り専用アクセス。 |
| **Viewer - Config Settings** | シークレット、請求情報、ユーザー、ログなどの機密情報を除く、すべての設定項目 (アプリケーション、API、ルール、セキュリティ設定など) への読み取り専用アクセス。 |
| **Support Access - Deprecated** | チケットの送信、表示、更新、および集計メトリクスへのアクセス。 |
| **Elevated Support Access** | 1 つのテナント内で**すべてのユーザー**が作成した**すべての**サポートチケット (Auth0 Support Center の Subscripton Tickets) に対する読み取り、書き込み、作成アクセス。集計メトリクスへのアクセス。 |

<Card title="利用可否は Auth0 のプランによって異なります">
  ご利用の Auth0 プランまたはカスタム契約によって、この機能を利用できるかどうかが異なります。詳しくは、[Auth0's Pricing Page](https://auth0.com/pricing) をご覧ください。
</Card>

アクセスが制限されたロールでは、テナントメンバーが Auth0 Dashboard で利用できる範囲は、その職務に必要なセクションと操作のみに限定されます。

各ロールに関連付けられた機能権限は以下のとおりです。特定のロールに権限が記載されていない場合、そのロールを付与されたテナントメンバーは Auth0 Dashboard のその領域にアクセスできません。

<AccordionGroup>
  <Accordion title="Admin">
    Admin ユーザーは、Extensions を含む Auth0 Dashboard のすべての領域に対する読み取り/書き込みアクセス権を持ちます。
  </Accordion>

  <Accordion title="エディター - 接続">
    | ダッシュボードのセクション | サブセクション (該当する場合) | 読み取り/書き込みアクセス | 読み取り専用アクセス |
    | - | - | - | - |
    | 認証 | Database | ✅ | |
    | | Social | ✅ | |
    | | Enterprise | ✅ | |
    | | パスワードレス | ✅ | |
    | マーケットプレイス | | | ✅ |
    | サポート | サポートチケット - Create | ✅ | |
    | | 使用状況レポート | ✅ | |
    | | コンプライアンス | ✅ | |
  </Accordion>

  <Accordion title="編集者 - キー管理">
    | Auth0 Dashboardのセクション | サブセクション (該当する場合) | 読み取り/書き込み権限 | 読み取り専用権限 |
    | - | - | - | - |
    | 設定 | 一般 | | ✅ |
    | | 暗号化キー | ✅ | |
  </Accordion>

  <Accordion title="エディター - Organizations">
    | Auth0 Dashboard セクション | サブセクション (該当する場合) | 読み取り / 書き込みアクセス | 読み取り専用アクセス |
    | - | - | - | - |
    | 認証 | Database | | ✅ |
    | | Social | | ✅ |
    | | Enterprise | | ✅ |
    | | パスワードレス | | ✅ |
    | Organizations | 一覧 | ✅ | |
    | | 概要 | ✅ | |
    | | メンバー | ✅ | |
    | | 招待 | ✅ | |
    | | 接続 | ✅ | |
    | ユーザー管理 | ユーザー | | ✅ |
    | | ロール | | ✅ |
    | マーケットプレイス | | | ✅ |
    | サポート | サポートチケット - Create | ✅ | |
    | | 使用状況レポート | ✅ | |
    | | コンプライアンス | ✅ | |
  </Accordion>

  <Accordion title="エディター - 特定のアプリ">
    | Auth0 Dashboard のセクション | サブセクション (該当する場合) | 読み取り / 書き込み権限 | 読み取り専用権限 |
    | - | - | - | - |
    | アプリケーション | アプリケーション | ✅ + | |
    | | SSO 連携 | ✅ + | |
    | マーケットプレイス | | | ✅ |
    | サポート | サポートチケット - 作成 | ✅ | |
    | | 利用状況レポート | ✅ | |
    | | コンプライアンス | ✅ | |

    * 特定のアプリケーションに対する更新のみの権限です。ユーザーは新しいアプリケーションを作成できません。
  </Accordion>

  <Accordion title="Editor - Users">
    | ダッシュボードのセクション | サブセクション (該当する場合) | 読み取り/書き込みアクセス | 読み取り専用アクセス |
    | - | - | - | - |
    | Organizations | 一覧 | | ✅ |
    | | Members | | ✅ |
    | | 招待 | | ✅ |
    | User Management | Users | ✅ | |
    | | Roles | | ✅ |
    | Monitoring | Logs | | ✅ + |
    | マーケットプレイス | | | ✅ |
    | サポート | サポートチケット - Create | ✅ | |
    | | 使用状況レポート | ✅ | |
    | | コンプライアンス | ✅ | |

    * ユーザーイベントへのアクセスのみ。
  </Accordion>

  <Accordion title="Viewer - Users">
    | Auth0 Dashboard のセクション | サブセクション (該当する場合) | 読み取り/書き込みアクセス | 読み取り専用アクセス |
    | - | - | - | - |
    | Organizations | 一覧 | | ✅ |
    | | メンバー | | ✅ |
    | ユーザー管理 | ユーザー | | ✅ |
    | | ロール | | ✅ |
    | モニタリング | ログ | | ✅ + |
    | マーケットプレイス | | | ✅ |
    | サポート | サポートチケット - Create | ✅ | |
    | | 使用状況レポート | ✅ | |
    | | コンプライアンス | ✅ | |

    * ユーザーイベントにのみアクセスできます。
  </Accordion>

  <Accordion title="閲覧者 - 設定">
    | Dashboard のセクション | サブセクション (該当する場合) | 読み取り/書き込みアクセス | 読み取り専用アクセス |
    | - | - | - | - |
    | アプリケーション | アプリケーション | | ✅ + |
    | | APIs | | ✅ + |
    | | SSO 連携 | | ✅ + |
    | 認証 | Database | | ✅ + |
    | | Social | | ✅ + |
    | | Enterprise | | ✅ + |
    | | パスワードレス | | ✅ + |
    | Organizations | 一覧 | | ✅ |
    | | 概要 | | ✅ |
    | | 接続 | | ✅ |
    | ユーザー管理 | Roles | | ✅ |
    | ブランディング | Universal Login | | ✅ |
    | | カスタムドメイン | | ✅ |
    | | メールテンプレート | | ✅ |
    | | メールプロバイダー | | ✅ + |
    | セキュリティ | 攻撃対策 | | ✅ |
    | | 多要素認証 | | ✅ + |
    | Actions | Flows | | ✅ |
    | | ライブラリ | | ✅ |
    | Auth Pipeline | ルール | | ✅ + |
    | マーケットプレイス | | | ✅ |
    | 設定 | 一般 | | ✅ |
    | | 詳細設定 | | ✅ |
    | サポート | サポートチケット - 作成 | ✅ | |
    | | 使用状況レポート | ✅ | |
    | | コンプライアンス | ✅ | |

    * シークレットへのアクセスは含まれません。
  </Accordion>

  <Accordion title="Elevated Support Access">
    | Auth0 Dashboard セクション | サブセクション (該当する場合) | 読み取り / 書き込みアクセス | 読み取り専用アクセス |
    | - | - | - | - |
    | Activity | Stats | ✅ + | |
    | Get Support | Support Tickets - Create | ✅ | |
    | | Support Tickets - Manage All Users Tickets | ✅ | |
    | | Usage Reports | ✅ | |
    | | Compliance | ✅ | |

    * Metrics へのアクセスのみ。
  </Accordion>
</AccordionGroup>

<h2 id="log-events-available-to-user-roles">
  ユーザーロールが利用できるログイベント
</h2>

ログには、シークレットやPIIなどの機密データが含まれる場合があります。そのため、その情報を必要としないロールのユーザーに機密データを開示しないことが重要です。ただし、**Editor - Users** または **Viewer - Users** ロールでは、ユーザーの問題を特定するためにログへの一定のアクセスが必要です。たとえば、ユーザーが正常にサインアップできたか、ユーザーがブロックされたかどうか、などを確認するためです。

**Editor - Users** と **Viewer - Users** には、ユーザーイベントに関連する限定的な種類のログへのアクセスを許可しています。一覧にあるログイベントは、ユーザーの操作に関する必要な情報を提供しますが、テナント設定の他の部分に関する機密情報は開示しません。詳しくは、[Log Event Type Codes](/docs/ja-jp/deploy-monitor/logs/log-event-type-codes) を参照してください。

```text lines expandable theme={null}
cls
cs
f
fce
fcoa
fcp
fcpn
fcpr
fcu
fdeac
fdeaz
fdecc
fdu
feacft
feccft
fede
fens
feoobft
feotpft
fepft
fepotpft
fercft
fi
flo
fn
fp
fs
fsa
fu
fui
fv
fvr
gd_auth_failed
gd_auth_rejected
gd_auth_succeed
gd_enrollment_complete
gd_otp_rate_limit_exceed
gd_recovery_failed
gd_recovery_rate_limit_exceed
gd_recovery_succeed
gd_send_email
gd_send_email_failure
gd_send_pn
gd_send_pn_failure
gd_send_sms
gd_send_sms_failure
gd_send_voice
gd_send_voice_failure
gd_start_auth
gd_start_enroll
gd_tenant_update
gd_unenroll
gd_update_device_account
limit_mu
limit_wc
mfar
pwd_leak
s
sce
scoa
scp
scpn
scpr
scu
sdu
seacft
sede
sens
seoobft
seotpft
sepft
sercft
si
slo
ss
ssa
sv
svr
ublkdu
w
```

<h2 id="limitations">
  制限事項
</h2>

* **Admin** ロールを持つユーザーは、**Editor - Specific Apps** ユーザーを一度に1つのアプリケーションにしか招待できません。これを回避するには、招待されたユーザーが承諾した後で、**Admin** ユーザーが[ロールを編集して](/docs/ja-jp/get-started/manage-dashboard-access/edit-dashboard-users)、複数のアプリケーションを割り当てます。
* **Viewer - Users** ロールと **Editor - Users** ロールには、Users の **Devices** セクションおよび **Authorized Apps** セクションへのアクセス権がありません。
* [新しい Activity ページ](/docs/ja-jp/get-started/auth0-overview/dashboard/activity) を表示できるのは、**Admin** ユーザーと **Elevated Support Access** ユーザーのみです。**Editor - Users** と **Viewer - Users** は、[Auth0 Management API](https://auth0.com/docs/api/management/v2#!/Stats/get_daily) を通じて、日次アクティビティ (ログインやサインアップなど) にアクセスできます。

<h2 id="private-cloud-requirements">
  Private Cloud の要件
</h2>

**Editor - Users** ロールと **Viewer - Users** ロールを使用するには、ご利用の環境で User Search v3 と Logs Search v3 が有効になっている必要があります。お使いの環境でこれらのバージョンがサポートされていない場合、これら 2 つのロールは利用できません。

<h2 id="learn-more">
  詳しくはこちら
</h2>

* [テナントメンバーを追加する](/docs/ja-jp/get-started/manage-dashboard-access/add-dashboard-users)
* [テナントメンバーを編集する](/docs/ja-jp/get-started/manage-dashboard-access/edit-dashboard-users)
* [テナントメンバーを削除する](/docs/ja-jp/get-started/manage-dashboard-access/remove-dashboard-users)
