OAuth 2.0 クライアントを作成して、アプリでユーザー データを認証できます。
OAuth 2.0 クライアントの作成と操作を実行できるのはテナント セキュリティ管理者だけです。
OAuth 2.0 クライアントを作成するには以下を実行します。
- アプリケーション メニューから [Administration] にアクセスします。
- [Security] → [OAuth Clients] を選択します。
- OAuth クライアントをメニューから初めて開いたら [Enable OAuth] を選択します。
- 右上の [New] を選択します。
[Create OAuth 2.0 client] ダイアログが表示されます。 - 新しい OAuth 2.0 クライアントの名前を [Name] に入力します。
名前には文字と数字、及び記号として ? と ! が使用できます。その他の句読点記号や特殊文字は使用できません。 - 許可タイプを [Type] ドロップダウンから選択します。
以下のどちらの方法でもアクセス トークンを取得できます。- Authorization code grant
- Device grant
注記:
- [Authorization code grant] では、ウェブ ブラウザー又はモバイル アプリにクライアント認証リクエストが表示されます。このリクエストを承認、又は却下します。承認すると、ユーザーはクライアントにリダイレクトされ一次コードが付与されます。このコードがクライアントによってアクセス トークンに交換されます。
- [Device grant] は拡張機能の一種です。ブラウザーや限定された入力機能がないデバイスでも、以前のデバイス コードを新しいアクセス トークンと交換できます。
- SSO では Device grant フローが無効になっています。
- 許可するコールバック URL を [Allowed callback URL] に入力します。
URL は最大で 60 個まで入力できます。例:https://us1a.app.anaplan.com/login/callback?connection=myconnection
orhttps://anaplan.com/example
注記: URL フィールドは必須です。ただし、デバイス ベースの OAuth クライアントでは URL の値が使用されません。たとえば、https://anaplan.com
を使用できます。 - [Create Client] を選択します。
これで、新しい OAuth 2.0 クライアントを構成できるようになりました。