> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-feat-init-gt-translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Token Vault に保存されたトークンを使用して、Cross App Access フローでユーザーに代わってサードパーティ API を呼び出せるよう、Auth0 テナントを Requesting App として構成します。

# Auth0 を Requesting App として設定する

export const ReleaseStageNotice = ({feature, stage, plans, contact, terms}) => {
  const stageTextMap = {
    "beta": "Beta",
    "ea": "早期アクセス"
  };
  const stageText = stageTextMap[stage] || "製品リリース段階";
  const prsLink = "/docs/troubleshoot/product-lifecycle/product-release-stages";
  const linkify = (text, url) => {
    return <a href={url} target="_blank" rel="noreferrer" class="link">{text}</a>;
  };
  const includeDetails = (plans, contact, terms) => {
    const hasDetails = terms || plans || contact;
    if (!hasDetails) return null;
    return <span data-as="p">
            {plans && <>この機能は{linkify(`${plans}プラン`, "https://auth0.com/pricing")}でご利用いただけます。 </>}
            {contact && "参加をご希望の場合は、" + contact + "までお問い合わせください。 "}
            {terms && <>この機能を使用することにより、Oktaの該当する無料トライアル規約および{linkify("Master Subscription Agreement", "https://www.okta.com/legal")}に同意したものとみなされます。</>}
        </span>;
  };
  return <Warning>
            <span data-as="p">
                <strong>{feature}機能は現在、{linkify(stageText, prsLink)}です。</strong>
            </span>

            {includeDetails(plans, contact, terms)}
        </Warning>;
};

<ReleaseStageNotice feature="Cross App Access (XAA) for the Requesting App" stage="ea" plans="Enterprise, B2B Pro, and B2B Essential" terms="true" />

Auth0 テナントを Requesting App として構成すると、AI エージェントや SaaS アプリケーションは、ユーザーに OAuth の同意フローを経由させることなく、ユーザーに代わってサードパーティ API を呼び出せるようになります。アクセスポリシーは、企業の IT 管理者が自社のアイデンティティプロバイダー (IdP) で定義・管理します。

ユーザーが自社の enterprise IdP を通じてアプリケーションにログインすると、Auth0 テナントは Requesting App として動作し、enterprise IdP から [ID-JAG](https://datatracker.ietf.org/doc/draft-ietf-oauth-identity-assertion-authz-grant/) を取得して、それを Resource App のアクセストークンと交換します。アプリケーションは、そのアクセストークンを使って Resource App の API を呼び出します。さらに Auth0 は、アプリケーションが XAA 経由で取得したトークンを [Token Vault](/docs/ja-jp/secure/call-apis-on-users-behalf/token-vault) に保存し、再利用します。

<h2 id="get-started">
  はじめに
</h2>

Requesting App 側から XAA flow 全体を設定してテストするには、次の手順に従います。

1. [環境設定](/docs/ja-jp/ai-agents-mcp/cross-app-access/requesting-app/set-up-xaa-test-environment)を完了し、テスト用の Resource App と、Auth0 テナントと Resource App のテナント間の OIDC 接続を構成します。
2. IdP Integration の該当するガイド [Okta を OIDC IdP として使用する](/docs/ja-jp/ai-agents-mcp/cross-app-access/requesting-app/idp/okta-as-oidc-idp) に従って、enterprise IdP を構成します。
3. [Token Vault と Cross App Access](/docs/ja-jp/secure/call-apis-on-users-behalf/token-vault/xaa-with-token-vault) を構成し、アプリケーションが XAA を通じて取得した トークン を保存して再利用できるようにします。

すでに Token Vault を設定済みで、XAA のサポートを追加したい場合は、[Token Vault を使用した Cross App Access](/docs/ja-jp/secure/call-apis-on-users-behalf/token-vault/xaa-with-token-vault) をご覧ください。
