> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-feat-init-gt-translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# テナントアクセス制御リスト

> テナントアクセス制御リストの設定可能なルールを使用して、テナントの Auth0 リソースへのアクセスを制御するネットワークポリシーを管理します。

テナントアクセス制御リスト (ACL) は、定義したルールに基づいてテナントのリソースへのトラフィックを管理します。

テナント ACL を使用すると、潜在的な脅威 (DoS 攻撃など) からレート制限を保護し、正当なユーザーのみがアプリケーションにアクセスできるようにできます。

<div id="how-it-works">
  ## 仕組み
</div>

各テナント ACLは、一連のルールで構成されています。テナントまたは<Tooltip tip="Management API: 顧客が管理タスクを実行できるようにする製品。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Management+API">Management API</Tooltip>がリクエストを受け取ると、テナント ACLのルールによってどのように応答するかが決まります。

テナント ACLのきめ細かな設定オプションを使うと、さまざまなシグナルやスコープに対してルールを適用できます。例として、次のようなものがあります。

* [「`hostnames` スコープ」](./tenant-access-control-list/reference#param-hostnames)を使って、カスタムドメイン経由のトラフィックは許可したまま、正規ドメインへのアクセスを無効化または制限できます。

* テナントでModel Context Protocols (MCP) を導入している場合は、[Dynamic Client Registration (`dcr`) スコープ](./tenant-access-control-list/reference#param-dcr)を使用することで、未承認のアプリケーション登録や、紛らわしいアプリケーション名を使ったフィッシングの試みといったリスクを回避できます。

監視や監査のため、各テナント ACLルールについて、そのルールがトラフィックにどのような影響を与えているかの詳細を含む[テナントログイベント](./tenant-access-control-list/tenant-log-event-reference) (`acls_summary`) が10分ごとに生成されます。ルールで監視モードを有効にすると、そのルールを実際にトラフィックへ適用せずに、どのように動作するかをテストしてログに記録できます。

<div id="limitations">
  ## 制限事項
</div>

* エンタープライズプランをご利用のお客様は、テナント ACL を1つ作成できます。

* 攻撃防御アドオン付きのエンタープライズプランをご利用のお客様は、テナント ACL を最大10個作成できます。

* 各テナント ACL には、ソース識別子ごとに最大20件のエントリ (IPv4、CIDR など) を含めることができます。

* セルフマネージドのカスタムドメインを使用する場合、**User Agent** 識別子はサポートされません。

* `auth0-fowarded-for` ヘッダーはサポートされません。

| **読む...**                                                                                   | **確認できる内容...**                                                            |
| ------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------- |
| [テナントアクセス制御リストルールの設定](/docs/ja-jp/secure/tenant-access-control-list/configure-rules)        | IP 範囲、国、その他の属性に基づいてトラフィックを許可またはブロックするルールの設定方法。                            |
| [キュレーション済みブロックリストの使用](/docs/ja-jp/secure/tenant-access-control-list/use-curated-blocklists) | テナント ACL ルールで Auth0 管理のキュレーション済み IP ブロックリストを使用し、既知の脅威を自動的にブロックする方法。       |
| [監視モードの有効化](/docs/ja-jp/secure/tenant-access-control-list/enable-monitoring-mode)           | テナント ACL の現在の動作を変更せずに、ルールがトラフィックに与える影響を監査する方法。                            |
| [ルール評価](/docs/ja-jp/secure/tenant-access-control-list/rule-evaluation)                      | テナント ACL の決定論的エンジンがルールの一致を評価し、実行する仕組み。                                    |
| [コードサンプル](/docs/ja-jp/secure/tenant-access-control-list/use-cases)                          | Management API、Auth0 SDK、CLI、Terraform を使用した一般的なテナント ACL のユースケースのコードサンプル。 |
| [API パラメーター](/docs/ja-jp/secure/tenant-access-control-list/reference)                       | Management API のテナント ACL エンドポイントのすべてのパラメーターの説明。                           |
| [テナントログイベント](/docs/ja-jp/secure/tenant-access-control-list/tenant-log-event-reference)      | テナント ACL の `acls_summary` テナントログイベントのすべてのフィールドの説明。                        |
