WEB

【Auth0】ダッシュボードでできない?管理者によるパスワード変更チケットの発行方法

Auth0とは

Auth0(オースゼロ)は、Webサイトやアプリにログインや会員管理などの認証・認可機能を簡単に組み込めるクラウドサービス(IDaaS)です。

開発者が自前で認証基盤を構築する手間を省き、SNSログイン、シングルサインオン(SSO)、多要素認証(MFA)などの機能を短期間で安全に実装できます。高度なセキュリティ対策も備わっており、開発コスト削減と安全性の両立を実現します。

ダッシュボードでできない?管理者によるパスワード変更チケットの発行方法

Auth0はほとんどの設定がGUI(ダッシュボード)で完結するため非常に便利ですが、「一部の特殊な操作」はダッシュボードからできません。

今回、ユーザがパスワード変更メールを受信できない(おそらく迷惑メール判定され受信サーバーで自動削除された)という問題があり、管理者側で「ユーザーのパスワード変更用チケット(URL)」を発行しようとしたところ、ダッシュボードからは実行できずManagement API Explorerを使う必要があったので、その手順とポイントをまとめました。

1. 発生した課題:ダッシュボードにあるのは「パスワード変更」のみ

ユーザーから「ログインできない」「パスワードをリセットしたい」と連絡を受けた際、管理者が直接パスワード変更用のURL(チケット)を取得したいケースがあります。

しかし、Auth0のダッシュボード(ユーザー詳細画面)にある Change Password ボタンは、パスワードの変更自体を管理者が行う機能です。

  • やりたいこと:管理者が変更用URL(チケット)を直接発行・取得したい(パスワード変更メールが受信できないので、手動で送りたい)

  • ダッシュボードの挙動:パスワードは変更できるが、ユーザが決めたパスワードに変更することはできない

2. 解決策:Management API Explorer を使う

管理者としてチケットのURLを直接取得するには、Auth0の Management API を叩く必要があります。

コードを書かずにブラウザ上でサクッと試したい場合は、Auth0公式のツール 「Management API Explorer」 を使うのが一番簡単です。

手順

  1. Management API Explorer にアクセスし、Auth0アカウントでログインします。
    ※このページがただのDocumentページに見えるので混乱するのですが、テストができるようになっているのです!!

  2. 左メニューから Tickets > POST /api/v2/tickets/password-change を選択します。(選択してもリンクへ飛ぶのが遅いのでしばし待ちます)

  3. 「Try it」ボタンを押すと、必要なパラメータ設定が可能なウィンドウが開きます。

  4. 必要なパラメータを埋めて、「Send」ボタンを押します
    tenantDomain:Auth0ダッシュボード > アプリケーション > 設定 > 基本情報.ドメイン
    Authorization:Auth0ダッシュボード > API > Auth0 Management API > API Explorer > トークン
    user_id:Auth0ダッシュボード > ユーザー > 該当ユーザーのユーザーID(auth0|xxxxx)
    client_id:Auth0ダッシュボード > アプリケーション > 設定 > 基本情報.クライアントID
    identity.user_id:「user_id」の「auth0|」を除いた部分

    identity.provider:Auth0を選択
  5. 同ウィンドウの右側にレスポンスとしてチケットURLが表示されます。

3. まとめ:Management API Explorer は便利

Management API Explorerがドキュメントページに見えるので「は?でどうしたらいいん?」となるけど実はAPI実行できる場だというのに気づかないで小一時間悩む人を減らしたいです。

reiko suzuki
SIerでのERPシステム開発職からWebデザイン会社のエンジニアに転職、出産後育休中の2021年にGRIに合流しました。子育てしながら在宅勤務で、Webサービスのシステム開発を行っています。AWSとWordPressが好きです。GRIの部活ではグルメ部とクリエイティ部に所属しています。
データサイエンス・AI領域の専門集団 GRI
GRIへのお問い合わせはこちらから