Skip to main content

Auth0ポリシーを確認する

ローンチの準備を始める際は、必ず Auth0 Policies に目を通し、ポリシーに基づいて必要となるリードタイムやお客様側の責任事項を踏まえ、本番運用を準備してください。

Support plan、SLA、重大度の定義、およびSupport Centerのドキュメントを確認する

購入した support plan の内容と、それに関連するService Level Agreementsを確認し、ご自身のニーズに十分対応できることを確かめてください。まだであれば、 support center を確認して、一般的な問題に対する推奨される解決策の表示、 チケットの起票 、クォータ使用量の確認といったサポート機能を把握しておきましょう。また、適切な重大度でサポートチケットを起票できるよう、重大度レベルの定義も確認しておくと役立ちます。重要な注意点として、現時点ではSupport Centerでサポートチケットの重大度を引き上げることはできません。中程度の問題としてチケットを起票した後で、それが高重大度の問題になった場合は、緊急性の原因となった新たな事実を説明し、詳細について元のチケットを参照するよう記載したうえで、新たに緊急の高重大度チケットを起票してください。 また、開発チームとサポートチームが、以下でさらに説明する Auth0 community forum にも精通していることを確認してください。一般的な問題であれば、そこですぐに回答が見つかることも多く、チケットを起票せずに済む場合があります。そのため、技術的な質問があるときは、まず最初に確認すべき場所です。

Auth0 community forumを確認する

Auth0 community forumには、豊富な情報が蓄積されています。疑問があれば、すでに誰かがその質問をフォーラムに投稿している可能性が高いでしょう。回答は、Auth0のスタッフと幅広いAuth0ユーザーコミュニティの両方から寄せられています。 重要なお知らせは、大切な最新情報を把握できるよう、community forumに掲載されます。ぜひ「Community」と「FAQ」のカテゴリをご確認ください。Communityカテゴリには、製品に関するお知らせ、ロードマップ情報、ハウツー動画に加え、今後予定されている機能の非推奨化に関する重要な情報などを事前に案内する投稿が掲載されています。 質問があるときだけでなく、Auth0 Communityは定期的にチェックすることをおすすめします。利用中に、すでに自分で解決したことのある質問を見かけたら、ぜひその知見を共有してほかのユーザーの助けになってください。

サポートチケットに必要な Auth0 のトラブルシューティング情報を収集する

サポートチームには、アイデンティティプロトコルや Auth0 に関するトラブルシューティングガイドにあらかじめ目を通しておくことをお勧めします。これには、Auth0 フォーラムに質問を投稿したり、サポートチケットを送信したりする前に確認すべき事項や収集すべき情報が含まれます。認証トランザクションは複数のシステムにまたがることが多いため、役立つ特有のトラブルシューティング手法をいくつか習得しておくとよいでしょう。

トラブルシューティングツールを用意しておく

チームでは、アプリケーションの開発中にすでにある程度のトラブルシューティングを行っているはずですが、プロジェクトに関連する以下のツールについては、サポートチームも把握しておくことをおすすめします。ticket を起票する必要がある場合、Auth0 Support から問題の分析に役立てるため HAR (HTTP Archive) ファイルの提出を求められることがあります。そのため、サポート担当者もその取得方法に慣れておくと役立ちます。
HAR ファイルを他者 (Auth0 を含む) と共有する前に、次のような機密データは必ず削除または難読化してください。
  • 機密性の高いユーザー情報
  • 個人を特定できる情報 (PII)
  • 機密性の高いアプリケーション情報
詳しくは、Auth0 Community の以下の記事をご覧ください。

HARファイルをキャプチャする

HARファイルは、ブラウザーでの一連のやり取りを記録するもので、認証に関する問題をデバッグする際によく使われるツールです。ユーザー認証のプロセスでは、多くの場合、ユーザーのブラウザーはアプリケーションからAuth0へ、さらに使用される接続の種類によっては別のリモートへリダイレクトされます。こうしたリダイレクトとその応答をキャプチャして分析することで、問題の原因を示す手がかりを見つけることができます。

HAR ファイルを分析する

HAR ファイルを分析すると、トラブルシューティングに役立つ情報を得られます。認証トランザクションで発生したブラウザー リダイレクトの順序や、使用されたパラメータを確認できます。また、認証プロセスが途中で停止したかどうか、停止した場合はどこで止まったかも HAR ファイルで確認できるため、問題箇所の特定に役立ちます。HAR ファイルにはアプリケーションのフロントエンドに返されたトークンも含まれており、それらを適切なビューアーに貼り付けることで、想定どおりの内容が含まれているかを確認できます。

JWT を表示

jwt.io は Auth0 が作成したツールで、 形式のトークンの内容を確認できます。OIDC を介して Auth0 に認証を委任するアプリケーションは、Auth0 から を受け取ります。アプリケーションの種類によっては、ID トークンが HAR ファイルに含まれることがあります。ID トークンは JWT 形式のため、jwt.io に貼り付けることで内容を確認できます。

SAML リクエスト/レスポンスを表示する

利用可能なデコーダーは数多くあります。samltool.io のデコーダーは Auth0 が作成したもので、SAML Request または Response の内容を確認できます。SAML 経由で認証を Auth0 に委任するアプリケーションや、Auth0 で SAML タイプの接続を使用するアプリケーションでは、SAML Request と Response が使用されます。これらの SAML Request と Response は HAR ファイルにキャプチャされることがあります。リクエストとレスポンスを samltool.io やその他の SAML デコーダーに貼り付けることで、SAML Request または Response の内容を確認できます。

Auth0 サポートマトリックスを確認する

問題の原因として考えられるものの 1 つに、古いバージョンの SDK やライブラリの使用があります。お使いのソフトウェアスタック、ブラウザー、SDK、ライブラリが最新かつサポート対象のバージョンであることを確認するため、チームで Auth0 サポートマトリックス を確認することを強くお勧めします。問題が発生した場合は、Auth0 のサポートチームからサポート対象のバージョンへのアップグレードを求められることがあります。問題解決の進行を遅らせないためにも、必ず最新バージョンを使用してください。

Auth0 フィードバックポータルを利用する

Auth0 では、お客様からのご意見やアイデアを歓迎しています。プロダクトチームへの提案がある場合は、Product Feedback portal から製品に関するフィードバックを直接お送りいただけます。

Actions リアルタイムログ

Auth0 で Actions、ルール、フック、カスタムデータベーススクリプト、カスタム 接続などのカスタムコードをデバッグしてサポートするには、Actions リアルタイムログ について理解しておくことが不可欠です。これにより、console.log 文の出力を含め、カスタムコードの出力を確認できます。 デバッグやサポートのツールとして Actions リアルタイムログを活用し、カスタムコードのログ出力を表示する使い方に慣れておくことをお勧めします。

プロジェクト計画ガイド

推奨する戦略の詳細をご確認いただけるよう、ダウンロードして参照できるPDF形式の計画ガイドを提供しています。 B2B IAM プロジェクト計画ガイド