Skip to main content
Auth0 の Terraform Provider を使用して、テナントのレガシーな Auth0 Guardian の電話設定を Unified Phone Experience (UPE) に移行します。 移行後は、すべての 多要素認証 (MFA) の電話通知 が、1 つのテナントレベルの電話プロバイダーを通じて送信されます。

前提条件

移行を開始する前に、次のものが必要です。

電話プロバイダーリソースを有効にし、レガシー設定を削除する

Terraform の auth0_phone_provider リソースを有効にし、レガシー設定を整理するには、次の手順を行います。

統合エクスペリエンス フラグを設定する

Auth0 テナントで UPE を有効にし、すべての MFA の電話通知が統合プロバイダー経由で送信されるようにするには、auth0_tenant リソースを編集し、phone_consolidated_experience フラグを true に設定します。

テナントレベルの 電話プロバイダー を追加する

Unified Phone Experience 配下のすべての電話ベースのフローでの配信を処理するために、Terraform の auth0_phone_provider リソースを使用して、テナントレベルの 電話プロバイダー を作成します。
SMS のみを送信する場合は、delivery_methods["text"] に設定します。

auth0_branding_phone_notification_template リソースを追加する (任意)

レガシーな Guardian の phone ブロックで enrollment_message または verification_message を使用してワンタイムパスコード (OTP) のメッセージ本文をカスタマイズしている場合は、auth0_branding_phone_notification_template リソースでその動作を再現できます。

Auth0 Guardian リソースの phone ブロックを整理する

auth0_guardian の phone ブロックから、レガシーなプロバイダー固有の属性をすべて削除します。 整理後、このブロックに含めるのは enabled 属性と message_types 属性、および auth0_tenant.main リソースと auth0_phone_provider.default リソースを参照する depends_on ブロックのみです。これにより、レガシーな Guardian の phone ブロックより前に、UPE と phone-provider の設定が適用されます。 変更前:
変更後:

プランを確認して適用する

適用する前に、プランを注意深く確認してください。次のように表示されるはずです。
  • auth0_phone_provider.default が作成される
  • auth0_guardian.default が更新される (属性は削除)
  • auth0_tenant.main が更新される (phone_consolidated_experience = true)
  • auth0_branding_phone_notification_template.default が作成される (追加した場合)

トラブルシューティング

terraform apply 中の 403 Forbidden エラー

このエラーは通常、Terraform がレガシーな Guardian の phone 属性を管理しようとした時点で、phone_consolidated_experience がすでに true に設定されていたことを示しています。Terraform が正しい順序で適用できるよう、depends_on ブロックで auth0_tenant.mainauth0_phone_provider.default を参照していることを確認してください。

409 Conflict エラー: Message Type は設定された電話プロバイダーでサポートされていません

このエラーは、auth0_guardian リソースの message_types の値が、設定された電話プロバイダーでサポートされていないことを示します。プロバイダーの delivery_methods に、要求した message_types が含まれていることを確認してください。text 配信には message_types: ["sms"] を、voice 配信には message_types: ["voice"] を使用してください。

Terraform apply エラー: Provider または options は指定できません

UPE が有効な状態で、レガシー auth0_guardian リソースに provider 属性または options ブロックがまだ指定されています。phone ブロックに enabledmessage_types の設定だけが含まれるように、設定 から provideroptions を削除してください。

カスタム電話プロバイダーでメッセージが配信されない

terraform apply を実行する前に、custom-phone-provider トリガーを持つ Auth0 Action が Auth0 に存在し、デプロイ済みであることを確認してください。

移行後にOTPメッセージが届かない

auth0_phone_provider の資格情報が正しいことと、SMS 用に delivery_methods"text" が含まれていることを確認してください。以前 Messaging Service SID を使用していた場合は、新しいプロバイダーに mssid が設定されていることを確認してください。