- 組織
- サービス
- クライアント
- Admin (管理者)
- Viewer (閲覧者)
組織権限
スコープ
組織全体の設定を管理します。組織 Admin (組織管理者)
以下の操作を実行できます。- 組織設定の管理
- ユーザーの招待、管理、および権限の割り当て
- 組織レベルの設定管理用アクセストークンの生成
- サービスのインポート/移行操作の実行
- 組織全体の監査ログの閲覧
- 不可逆的な管理操作の実行 (例:組織の削除)
組織 Viewer (組織閲覧者)
組織 Viewer は以下の操作を実行できます。- 組織情報 (組織名、組織 ID、プラン)の閲覧
- 組織設定を読み取り専用として閲覧
- 組織設定の変更
- ユーザーまたは権限の管理
- 組織レベルの設定管理用アクセストークンの生成
- インポート、移行、または破壊的な操作の実行
- 監査ログへのアクセス
サービス権限
スコープ
OAuth / OpenID Connect 認可サービスの設定を管理します。サービス Admin
サービス Admin は以下の操作を実行できます。- OAuth/OIDC エンドポイントと認可フローの設定
- グラント・タイプ、レスポンス・タイプ、およびトークンの管理
- 暗号化およびセキュリティ機能 (PKCE、mTLS、FAPI、CIBA など)の設定
- フェデレーション、動的クライアント登録、および高度なプロトコル機能の管理
- サービスレベルの設定管理用アクセストークンの生成
- サービスの削除
サービス Viewer
サービス Viewer は以下の操作を実行できます。- サービス設定を読み取り専用として閲覧
- エンドポイントまたはプロトコルの動作の変更
- サービスレベルの設定管理用アクセストークンの生成
- セキュリティ機能の有効化または無効化
- サービスの削除
クライアント権限
スコープ
OAuth / OpenID Connect クライアントアプリケーションの設定を管理します。クライアント Admin
クライアント Admin は以下の操作を実行できます。- クライアントの作成、変更、ローテーション、および削除
- クライアント資格情報、リダイレクト URI、およびクライアント固有の設定の管理
クライアント Viewer
クライアント Viewer は以下の操作を実行できます。- クライアント設定を読み取り専用として閲覧
- クライアント設定の変更
- シークレットのローテーション
- クライアントの削除