---
title: 開発者ポータルのサードパーティアプリアクセス
description: 開発者ポータルからTealiumアカウントとプロファイルへの外部アプリケーションアクセスを許可および管理します。
url: https://docs.tealium.com/ja/administration/early-access/developer-portal/dev-portal-third-party-app-access/
---サードパーティアプリアクセスを使用すると、外部アプリケーションにTealiumアカウントとプロファイルへのアクセスを許可できます。各アプリケーションがアクセスできるアカウントとプロファイルを制御し、いつでもそのアクセスを変更または取り消すことができます。自分以外のTealiumアカウントにアクセスが必要なアプリケーションを構築している場合は、[アプリケーション開発者向け](#for-application-developers)を参照してください。


<blockquote>
サードパーティアプリアクセスには、Tealiumアカウントの認証情報でサインインする必要があります。外部開発者アカウントではアクセスを許可できません。なぜなら、許可はあなたが公開権限を持つTealiumアカウントとプロファイルに対して行われるからです。
</blockquote>


## 委任された認証について

サードパーティアクセスは委任された認証モデルを使用します：

1. 開発者が開発者ポータルでアプリケーションを作成し、特定のスコープでTealium APIに登録します。
1. 開発者があなたにアプリケーションIDを共有します。
1. あなたはアプリケーションを調べ、要求されたスコープを確認し、特定のアカウントとプロファイルへのアクセスを許可します。
1. Context APIのようなエンジンアクセスが必要なAPIの場合、アプリケーションがアクセスできるエンジンも選択します。
1. アプリケーションは、あなたが承認したアカウントとプロファイルにスコープされたトークンを取得します。

## 権限要件

あなたが許可できる内容は、Tealiumの役割によって異なります：

* **アカウント管理者**は、アカウント内のすべてのプロファイルに一度にアプリケーションアクセスを許可できます。
* **レガシーアカウントの非管理者**は、個々のプロファイルへのアクセスを許可できます。サーバーサイドプロファイルとすべての環境（開発、QA、本番）でのタグ管理プロファイルに対する公開権限がある場合にのみ、プロファイルを許可できます。許可ダイアログにプロファイルが表示されない場合、必要な権限がありません。


<blockquote>
EEAアカウントでは、アカウント管理者のみがサードパーティアプリアクセスを許可できます。
</blockquote>


ポータルは、あなたが許可を与える権限を持つアカウントとプロファイルのみを表示します。

## アプリケーションへのアクセスを許可する

1. サイドバーから**サードパーティアプリ**に移動します。
1. サードパーティ開発者によって提供されたアプリケーションIDを入力し、**検索**をクリックします。アプリケーションIDはUUIDです。入力が無効な場合は、検証警告が表示され、検索ボタンは無効のままです。自分のアプリケーションIDまたはすでに許可したIDを入力した場合、開発者ポータルはエラーではなくその状態を表示します。
1. **アクセスを確認**をクリックして、アプリケーションの名前、サブスクリプション、および要求されたスコープを調べます。
1. アクセスレベルの確認ボックスをチェックし、**続行**をクリックします。
1. アクセスを許可するTealiumアカウントを選択します。
1. それらのアカウント内のプロファイルを選択します。
1. エンジンを選択します（該当する場合）。エンジンの強制があるAPI、例えばContext APIの場合、**エンジンを選択**のステップが表示されます。プロファイルごとに特定のエンジンを選択するか、**すべてのエンジン（現在および将来のもの）**を選択します。エンジンアクセスはユーザーごとに追跡されます。他のユーザーが同じアプリケーションにアクセスを許可している場合でも、独立してエンジンの許可を変更できます。このステップはオプションです。後でエンジンアクセスを追加することができます。
1. **アクセスを許可**をクリックします。

アプリケーションは、あなたが選択したアカウントとプロファイルに限定されたスコープ内でのみ操作を実行できます。

## 許可されたアクセスの管理

**サードパーティアプリ**ページには、あなたのリソースにアクセスできるすべてのアプリケーションがリストされています。各アプリケーションについて、次の操作ができます：

* **許可されたスコープを表示**：アプリケーションカードを展開して、どのスコープ、アカウント、プロファイルが許可されているかを確認します。
* **エンジンアクセスを表示**：エンジン強制APIのエンジンアクセスカードを展開して、どのエンジンが許可されているかをアカウントごとにグループ化して表示します。許可されたエンジンは編集可能として表示されます。他のユーザーによって許可されたエンジンは「他のユーザーによって許可されました」というチップで表示されます。**すべてのエンジン**チップはそのプロファイルに対するワイルドカード許可を示します。エンジン選択が存在しない場合、エンジンアクセスセクションは非表示になります。
* **アクセスを編集**：鉛筆アイコン（ツールチップ：「アクセスを編集」）をクリックして、アプリケーションがアクセスできるアカウントとプロファイルを変更します。他のユーザーによって許可されたエントリは編集ダイアログでロックされ、あなたによって変更することはできません。
* **エンジンを編集**：展開されたカード内の各API名の隣にある鉛筆アイコン（ツールチップ：「エンジンアクセスを編集」）をクリックして、アカウント/プロファイルアクセスとは独立してエンジン選択を変更します。
* **アクセスを取り消す**：赤い**アクセスを取り消す**アイコンをクリックして、すべてのアクセスを即座に削除します。アプリケーションに対するすべての許可が他のユーザーによって行われた場合、アイコンは無効になり、「他のユーザーによって許可されました」と表示されます。

## スコープのドリフトに対応する

スコープのドリフトは、アプリケーション開発者がアクセスを許可した後にAPIサブスクリプションを変更した場合に発生します。開発者ポータルが変更を検出すると、影響を受けるアプリケーションカードに警告バッジが表示されます。

スコープのドリフトに対応するには：

1. アプリケーションカードで**変更を確認**をクリックします。
1. 変更を確認します。ダイアログには追加されたスコープ（アプリが要求している新しい機能）と削除されたスコープが表示されます。
1. **変更を受け入れる**をクリックして、あなたのスコープスナップショットをアプリケーションの現在のサブスクリプションに合わせて更新します。変更を受け入れると、あなたの許可のみのスコープスナップショットが更新されます。アカウントやプロファイルを再許可するわけではありません。アクセスを削除する場合は、ダイアログを閉じてアプリケーションカードの取り消しアイコンを使用します。

変更を受け入れるまで、アプリケーションはあなたが承認した元のスコープで操作を続けます。ポータルは自動的に新しいスコープを許可しません。

## アクセスを取り消す

アプリケーションからすべてのアクセスを取り消すには：

1. **サードパーティアプリ**に移動します。
1. アプリケーションカードの赤い取り消しアイコンをクリックします。
1. 取り消しを確認します。

取り消しは即時です：

* ポータルは、アプリケーションからあなたのアカウントとプロファイルへのすべてのアクセス許可を削除します。
* 取り消されたアカウントとプロファイルに関連するエンジンアクセスも自動的に削除されます。
* ポータルは、アプリケーションのアクティブなトークンを即座に取り消そうとします。トークンの取り消しが成功しない場合、削除されたスコープは新しいトークンの発行を防ぎ、既存のトークンは有効期限が切れた後に機能しなくなります。
* アプリケーションはもはやあなたのリソースにアクセスできません。


<blockquote>
アクセスを取り消すことは不可逆です。アプリケーション所有者が再びアクセスを必要とする場合は、新たな許可を要求する必要があります。
</blockquote>


### 部分的な取り消し

特定のアカウントやプロファイルのアクセスを取り消すことができますが、すべてを取り消すわけではありません。選択したアカウントとプロファイルのエントリのみがあなたの許可から削除されます。それらのアカウントとプロファイルのエンジンアクセスも削除されます。ポータルは、削除されたスコープに関連するトークンを取り消そうとします。残りの許可は通常どおり機能します。

## アプリケーション開発者向け

他のユーザーのTealiumリソースにアクセスが必要なアプリケーションを構築している場合：

1. 開発者ポータルでアプリケーションを作成し、適切なスコープで必要なAPIに登録します。
1. アクセスを許可する必要があるリソース所有者にあなたのアプリケーションIDを共有します。あなたのアプリケーションIDはアプリケーション詳細ページに表示されます。
1. 彼らがアクセスを許可すると、あなたのアプリケーションのトークンには彼らのアカウントとプロファイルのスコープが含まれます。Context APIのようなエンジン強制APIの場合、リソース所有者はあなたのアプリケーションが特定のエンジンにアクセスできるようにエンジンレベルのアクセスも許可する必要があります。

アプリケーションが必要とするスコープのみを要求してください。リソース所有者は、アクセスを許可する前にあなたのアプリケーションが要求している内容を正確に確認できます。