> ## Documentation Index
> Fetch the complete documentation index at: https://developers.authlete.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 管理者コンソール

> 管理者コンソールを使って、複数の認可サーバーまたは OpenID プロバイダーを管理することができます。

# 管理者コンソールとは？

[管理者コンソール](https://so.authlete.com/)は、 **サービス**を管理するための Web コンソールです。

管理者コンソール上の「サービス」は、認可サーバーないしは OpenID プロバイダーを意味します。この管理者コンソールを使って、複数の認可サーバーまたは OpenID プロバイダーを管理することができます。

管理者コンソールの URL は [https://so.authlete.com](https://so.authlete.com/) になります。

# 使い方

管理者コンソールを使うためには、[ユーザー登録](https://so.authlete.com/accounts/signup)が必要となります。

ユーザー登録ページにおいて、下記のフォームを埋めてください。

<img alt="so_console_login" class="mx-auto d-block shadow" src="https://mintcdn.com/authlete/dOM4IDnDFcuJdDZM/img/developers/so_console/so_console_login.png?fit=max&auto=format&n=dOM4IDnDFcuJdDZM&q=85&s=b44b979289e237b22ef5fba217649eb4" width="463" height="563" data-path="img/developers/so_console/so_console_login.png" />

<br />

| フィールド      | 詳細                                                           |
| ---------- | ------------------------------------------------------------ |
| ログイン ID    | Authlete を利用するための ID です。数字、アルファベット、アンダースコア、ピリオドおよびハイフンが使えます。 |
| パスワード      | Authlete を利用するためのパスワードです。                                    |
| パスワード（確認用） | 　パスワード確認用のフィールドです。                                           |
| メールアドレス    | Email アドレスです。Authlete からのサービスに関する通知などに利用されます。                |
| 表示名        | 管理コンソール等で表示される名前です。                                          |

ユーザー登録終了後に、「ユーザー登録が完了した」ことを伝える画面が表示されます。そこに記載されているように、**サービスとクライアントが一つずつ自動生成**されます。

画面右下の「ダッシュボード」ボタンをクリックすることで、生成されたサービスの詳細を確認することができます。

ユーザー登録後、ログインの状態は「ログイン中」となります。管理者コンソール上の「ログアウト」ボタンをクリックすることでログアウトし、ログインページ ([https://so.authlete.com/accounts/login](https://so.authlete.com/accounts/login)).

# サービス一覧を確認する

Authlete では、管理者コンソールを使って、複数の認可サーバーまたは OpenID プロバイダーを管理することができます。サービスの一覧を確認する方法は、下記の2通りです。

* コンソール画面左側の「メニュー」を開き、「サービス一覧」を選択する。
* 直接、[https://so.authlete.com/services/list](https://so.authlete.com/services/list) にアクセスする。

ユーザー登録直後は、下記のようなリストが表示されるはずです。

<img alt="so_console_service_list" class="mx-auto d-block shadow" src="https://mintcdn.com/authlete/dOM4IDnDFcuJdDZM/img/developers/so_console/so_console_service_list.png?fit=max&auto=format&n=dOM4IDnDFcuJdDZM&q=85&s=1b366d95ee24d34edb956a1a721d8bd8" width="951" height="288" data-path="img/developers/so_console/so_console_service_list.png" />

<br />

サービス名（上記の例では、「Service 16019770129」がサービス名にあたる）をクリックすることで、サービスの設定の詳細を確認できます。

サービス一覧の右側にある「編集」ボタンをクリックすることで、各サービスの設定を変更することができます。詳細は、「[サービスを編集する](#edit-service)」をご確認ください。

また、「削除」ボタンをクリックすることで、各サービスおよび関連するクライアントアプリを削除することができます。詳細は、「[サービスを削除する](#delete-service)」をご確認ください。

# サービスを作成する

Authlete では、簡単にサービスを追加・作成出来ます。以下の方法により、サービスを作成できます。

* コンソール上の「メニュー」を選び、「サービス作成」を選択する。
* 直接、[https://so.authlete.com/services/new](https://so.authlete.com/services/new) にアクセスする。

サービスの設定パラメーターは多岐にわたるため、下記図のようにいくつかに分割され、タブでページが分割されています。

<img alt="so_console_edit_service_tabs" class="mx-auto d-block shadow" src="https://mintcdn.com/authlete/dOM4IDnDFcuJdDZM/img/developers/so_console/so_console_edit_service_tabs.png?fit=max&auto=format&n=dOM4IDnDFcuJdDZM&q=85&s=ced22bee28ef8ba168370e9ef9514357" width="656" height="192" data-path="img/developers/so_console/so_console_edit_service_tabs.png" />

<br />

必要に応じてパラメーターを変更していただいてもよいですし、デフォルトのままでも構いません。編集終了後、「作成」ボタンをクリックしてください。作業はこれで完了です。

<Note>
  <p>プランに応じて管理できるサービスの数に上限があります。詳細は、<a href="https://www.authlete.com/pricing/">Pricing</a> ページをご参照ください。</p>
</Note>

# サービスを編集する

## 1. 編集を開始する。

下記の方法のいずれかを使って、サービスの設定パラメーターの編集を開始してください。

* サービス一覧やサービス詳細画面にある「編集」ボタンをクリックする。
* 直接、(`https://so.authlete.com/services/SERVICE_API_KEY/edit`) にアクセスする。その際、`SERVICE_API_KEY` を編集するサービスの API キーに置き換えてください。

## 2. 設定のカテゴリー

サービスの設定パラメーターは下記のように分類されています。

| カテゴリー        | 詳細                                                              |
| ------------ | --------------------------------------------------------------- |
| 基本情報         | サービス名やクレデンシャル等の基本情報。                                            |
| ユーザー認証       | エンドユーザー認証関連。詳細は、[Authentication Callback][ac] をご確認ください。         |
| 開発者認証        | 開発者の認証関連。詳細は、[Developer Authentication Callback][dac] をご確認ください。 |
| 認可           | サポートする grant type などの認可関連。                                      |
| トークン         | 有効期限やスコープなどのアクセストークン関連。                                         |
| ID トークン      | 有効期限やクレームなどの ID トークン関連。                                         |
| JWK Set      | JSON Web Key Set ([RFC 7517][7517]) 関連。                         |
| OIDC エンドポイント | user info エンドポイントなどの OpenID Connect のエンドポイント関連                  |
| ドキュメント       | サービスのドキュメントのURL関連。                                              |

## 3. パラメーターの設定

各パラメーターの設定については、[こちら](https://kb.authlete.com/ja/s/operations/a/service-settings)をご参照ください。

## 4. 変更を反映する

パラメーターの変更後、「更新」ボタンをクリックすることで、変更を反映することができます。

# サービスを削除する。

サービスを削除するためには、サービス一覧またはサービス詳細ページにある「削除」ボタンをクリックしてください。

下記のような確認画面が表示されますので、必要な情報を入力の上、「削除」ボタンをクリックしてください。

<img alt="so_console_delete_dialog_2" class="mx-auto d-block shadow" src="https://mintcdn.com/authlete/dOM4IDnDFcuJdDZM/img/developers/so_console/so_console_delete_dialog_2.png?fit=max&auto=format&n=dOM4IDnDFcuJdDZM&q=85&s=524264af8cdd16abd997f90c932e0280" width="456" height="267" data-path="img/developers/so_console/so_console_delete_dialog_2.png" />

<br />

なお、サービス削除に伴って、紐づいているクライアントアプリも削除されますので、ご注意ください。

# アカウント情報を確認する

Authlete アカウントの情報は、下記の方法で確認できます。

* コンソール画面左側の「メニュー」を選択し、「アカウント情報」を確認する。
* 直接、[https://so.authlete.com/services/serviceowner](https://so.authlete.com/services/serviceowner) にアクセスする。

アカウント情報ページでは、下記の情報を確認できます。

| Parameter  | Description                                                                                    |
| ---------- | ---------------------------------------------------------------------------------------------- |
| 名前         | 管理コンソール上で表示される名前です。                                                                            |
| Login ID   | 管理コンソールにログインするための ID です。                                                                       |
| Email      | 登録されている Email アドレスです。                                                                          |
| API キー     | API キーです。各サービスに設定されている API キーとは異なります。`/api/service/create` など、いくつかの API を利用する際に必要となります。        |
| API シークレット | API シークレットです。各サービスに設定されている API シークレットとは異なります。 `/api/service/create` など、一部の API を利用する際に必要となります。 |
| プラン        | 現在の利用プランです。                                                                                    |

現状、これらパラメーターを変更できるようになっていません。変更が必要な場合は、\[[sales@authlete.com](mailto:sales@authlete.com)]\(mailto: [sales@authlete.com](mailto:sales@authlete.com)) までご連絡ください。

[core]: https://openid.net/specs/openid-connect-core-1_0.html

[core_ca]: https://openid.net/specs/openid-connect-core-1_0.html#ClientAuthentication

[core_ar]: https://openid.net/specs/openid-connect-core-1_0.html#AuthRequest

[core_sc]: https://openid.net/specs/openid-connect-core-1_0.html#ScopeClaims

[core_stc]: http://openid.net/specs/openid-connect-core-1_0.html#StandardClaims

[core_oa]: https://openid.net/specs/openid-connect-core-1_0.html#OfflineAccess

[core_se]: https://openid.net/specs/openid-connect-core-1_0.html#SigEnc

[core_ro]: https://openid.net/specs/openid-connect-core-1_0.html#JWTRequests

[core_ct]: http://openid.net/specs/openid-connect-core-1_0.html#ClaimTypes

[core_cls]: http://openid.net/specs/openid-connect-core-1_0.html#ClaimsLanguagesAndScripts

[core_adc]: http://openid.net/specs/openid-connect-core-1_0.html#AggregatedDistributedClaims

[metadata]: https://openid.net/specs/openid-connect-discovery-1_0.html#ProviderMetadata

[idtoken]: https://openid.net/specs/openid-connect-core-1_0.html#IDToken

[mrtep]: https://openid.net/specs/oauth-v2-multiple-response-types-1_0.html

[reg]: http://openid.net/specs/openid-connect-registration-1_0.html

[6749]: https://tools.ietf.org/html/rfc6749

[6749_ae]: https://tools.ietf.org/html/rfc6749#section-3.1

[6749_te]: https://tools.ietf.org/html/rfc6749#section-3.2

[6749_acf]: https://tools.ietf.org/html/rfc6749#section-4.1

[6749_ccr]: http://tools.ietf.org/html/rfc6749#section-4.4

[6749_rtf]: https://tools.ietf.org/html/rfc6749#section-6

[6749_ca]: https://tools.ietf.org/html/rfc6749#section-2.3

[6749_scope]: https://tools.ietf.org/html/rfc6749#section-3.3

[6750]: https://tools.ietf.org/html/rfc6750

[7636]: https://tools.ietf.org/html/rfc7636

[7517]: https://tools.ietf.org/html/rfc7517

[7519]: https://tools.ietf.org/html/rfc7519

[7009]: https://tools.ietf.org/html/rfc7009

[5646]: https://tools.ietf.org/html/rfc5646#section-2

[dac]: /developers/definitive_guide/developer_authentication_callback

[ac]: /developers/definitive_guide/authentication_callback
