OAuth 2.0 クライアントを作成して、アプリでユーザー データを認証できます。
OAuth 2.0 クライアントの作成と操作を実行できるのはテナント セキュリティ管理者だけです。
OAuth 2.0 クライアントを作成するには以下を実行します。
- 左上のナビゲーション メニューから [Administration] を選択します。
- [Security] → [OAuth Clients] を選択します。
- [OAuth clients] ページを初めて開いたら [Enable OAuth] を選択します。
- 右上の [New] を選択します。
[Create OAuth 2.0 client] ダイアログが表示されます。 - 新しい OAuth 2.0 クライアントの名前を [Name] に入力します。
名前には文字と数字、及び記号として ? と ! が使用できます。その他の句読点記号や特殊文字は使用できません。 - 許可を [Type] ドロップダウンから選択します。
以下のどちらの方法でもアクセス トークンを取得できます。
Authorization code grant:
この許可タイプでは、ウェブ ブラウザー又はモバイル アプリにクライアント認証リクエストが表示されます。このリクエストを承認、又は却下します。承認すると、ユーザーはクライアントにリダイレクトされ一次コードが付与されます。このコードがクライアントによってアクセス トークンに交換されます。
Device grant:
この許可タイプは拡張機能の一種です。ブラウザーや限定された入力機能がないデバイスでも、以前のデバイス コードを新しいアクセス トークンと交換できます。 シングル サインオン (SSO) では Device grant フローが無効になっています。 - 許可するコールバック URL を [Allowed callback URL] に入力します。
URL は最大で 60 個まで入力できます。例:https://us1a.app.anaplan.com/login/callback?connection=myconnection
orhttps://anaplan.com/example
注記: URL フィールドは必須です。ただし、デバイス ベースの OAuth クライアントでは URL の値が使用されません。たとえば、https://anaplan.com
を使用できます。 - [Create client] を選択します。
注記:許可タイプとして [Authorization code grant] を選択した場合、[Create client] を選択した後に新しいダイアログが開き、[Client name]、[Client ID]、[Client secret] が表示されます。[Copy client secret] を選択してそれをコピーしてから、[Done] を選択します。
クライアント シークレットを再度表示するには、メインの [OAuth clients] ページから OAuth 2.0 クライアントを選択します。クライアント シークレットが右側のパネルに表示されます。
OAuth 2.0 クライアントを作成すると、デフォルトで有効になります。