Zendeskの管理センターでOAuthクライアントごとに細かいスコープ設定が可能になりました。設定外のスコープ要求はエラー(400 Bad Request / invalid_scope)で拒否されます。既存クライアントは影響なく動作し、セキュリティ向上時にスコープ設定の運用移行が推奨されます。
ロールアウト
2026/08/10?2026/08/11
発表内容
Zendeskの管理センターにおいて、OAuthクライアントを作成または編集する際に許可するスコープを細かく設定できるようになりました。
具体的な主な変更点は以下のとおりです。
- 許可スコープの設定可能化:管理センター から、[アプリおよびインテグレーション] > [API] > [OAuthクライアント]にて、クライアントごとにリクエスト可能なスコープを定義できます。
-
エラー制御:許可スコープを設定した場合、システムが設定に含まれていないスコープを要求すると、リクエストは拒否されエラー(
400 Bad Request/invalid_scope)が返されます。
追加された新しいOAuthスコープ
現在利用可能なスコープは以下のとおりです。
| スコープ名 | 説明・許可される操作の例 |
|---|---|
read |
すべてのデータの読み取り |
write |
すべてのデータの書き込み |
tickets:read |
チケットの表示 (チケット内容、コメント、会話履歴、タグ、フォーム、フィールド、監査ログ、イベント、メトリクスを含む) |
tickets:write |
チケットの作成、編集、削除 (コメントの追加、タグの追加/削除、チケットの統合、スパム設定、ファイル添付、チケットフォームやカスタムステータスの管理、永久削除を含む) |
users:read |
ユーザーの表示 (ID情報、アクティブセッション、グループ、組織、ブランドの所属、ロール、設定を含む) |
users:write |
ユーザーの作成、編集、削除、アクセス管理 (パスワードリセット、アクティブセッションの終了、IDの追加・検証、グループ/組織/ブランド所属の変更、カスタムロール管理を含む) |
organizations:read |
組織およびその詳細の表示 (組織の会員情報、サブスクリプション、統合履歴を含む) |
organizations:write |
組織の作成、編集、削除、会員管理 (ユーザーの組織追加/削除、サブスクリプション管理、組織の統合を含む) |
auditlogs:read |
監査ログの表示 (アカウント全体の変更記録:「誰が・何を・いつ変更したか」を含む) |
hc:read |
ヘルプセンターコンテンツの表示 (記事、セクション、カテゴリー、コミュニティ投稿、コメントを含む) |
hc:write |
ヘルプセンターコンテンツの作成、編集、削除 (記事、セクション、カテゴリー、コミュニティ投稿、コメントを含む) |
apps:read |
インストール済みアプリとその設定の表示 (アカウントにインストールされているアプリおよび各アプリの設定を含む) |
apps:write |
アプリのインストール、設定、削除 (アプリのインストール/アンインストール、設定変更、カスタムアプリパッケージのアップロードを含む) |
automations:read |
自動化の表示 (自動化ルールとその詳細の確認を含む) |
automations:write |
自動化の作成、編集、削除 (自動化ルールの新規作成、更新、削除を含む) |
targets:read |
ターゲットと配信失敗状況を確認 (通知送信時の配信対象リストと、発生した配信失敗事例を含む) |
targets:write |
ターゲットの作成、編集、削除 (ターゲットの新規作成、更新、削除を含む) |
triggers:read |
トリガの表示 (トリガ、トリガカテゴリー、変更履歴の確認を含む) |
triggers:write |
トリガの作成、編集、削除 (トリガおよびトリガカテゴリーの新規作成、更新、並べ替え、削除を含む) |
macros:read |
マクロの表示 (マクロ、マクロカテゴリー、添付ファイルの確認を含む) |
macros:write |
マクロの作成、編集、削除 (マクロおよび添付ファイルの新規作成、更新、削除を含む) |
requests:read |
サポートリクエストの表示 (送信されたリクエストおよびコメントを含む) |
requests:write |
サポートリクエストの送信、編集 (新規リクエストの作成および既存リクエストへの追記を含む) |
satisfaction_ratings:read |
満足度評価の表示 (評価、スコア、評価理由を含む) |
satisfaction_ratings:write |
満足度評価の送信 (チケットに対する「良い」「悪い」の評価および理由の追記を含む) |
dynamic_content:read |
動的コンテンツの表示 (コンテンツ項目および言語バリエーションを含む) |
dynamic_content:write |
動的コンテンツの作成、編集、削除 (コンテンツ項目および言語バリエーションを含む) |
themes:read |
Guideテーマの表示 (ヘルプセンターのテーマおよびテーマファイルを含む) |
themes:write |
Guideテーマの作成、編集、削除 (ヘルプセンターテーマのインポート、更新、公開、エクスポート、削除を含む) |
zis:read |
プライベート統合の表示 (統合設定、接続、インバウンドWebhookを含む) |
zis:write |
プライベート統合の作成、編集、削除 (統合設定、接続、インバウンドWebhookを含む) |
webhooks:read |
Webhookの表示 (Webhookの設定およびアクティビティ履歴を含む) |
webhooks:write |
Webhookの作成、編集、削除 (Webhookの新規作成、更新、テスト、削除を含む) |
security:read(読み取り専用) |
セキュリティおよびサインイン設定の表示 (パスワードポリシー、セッションタイムアウト、IP制限、シングルサインオン設定を含む) |
any_channel:write(書き込み専用) |
外部チャネルからのメッセージをZendeskにプッシュ (統合チャネルの会話からのチケット、コメント、ユーザーの作成を含む) |
web_widget:write(書き込み専用) |
Web Widget設定の編集 (埋め込みWeb Widgetの設定更新を含む) |
account_settings:read |
アカウント設定の表示 (アカウント設定、チケットおよびユーザーフィールド、ワークスペースを含む) |
account_settings:write |
アカウント設定の作成、編集、削除 (アカウント設定、チケットおよびユーザーフィールド、ワークスペースの作成、更新、削除を含む) |
brands:read |
ブランドの表示 (ブランドおよびエージェントの割り当て情報の表示を含む) |
brands:write |
ブランドの作成、編集、削除 (ブランドおよびエージェント割り当ての作成、更新、削除を含む) |
custom_objects:read |
カスタムオブジェクトの表示 (カスタムオブジェクトの定義およびレコードの添付ファイルを含む) |
custom_objects:write |
カスタムオブジェクトの作成、編集、削除 (カスタムオブジェクトの定義およびレコードの添付ファイルを含む) |
deletion_schedules:read |
削除スケジュールの表示 (チケット、ユーザー、その他のデータを自動削除するデータ保持ポリシーの表示を含む) |
deletion_schedules:write |
削除スケジュールの削除 (データ保持ポリシーを削除し、チケットやユーザー、その他のデータのスケジュールされた削除処理を停止することを含む) |
groups:read |
グループの表示 (グループおよび所属メンバーシップの表示を含む) |
groups:write |
グループの作成、編集、削除 (グループおよび所属メンバーシップの作成、更新、削除を含む) |
sla_policies:read |
SLAポリシーの表示 (SLAポリシーおよびグループSLAポリシーの表示を含む) |
sla_policies:write |
SLAポリシーの作成、編集、削除 (SLAポリシーおよびグループSLAポリシーの作成、更新、並び替え、削除を含む) |
ticket_attachments:read |
チケット添付ファイルの表示 (チケットに添付されたファイルの表示を含む) |
ticket_attachments:write |
チケット添付ファイルのアップロード、編集、削除 (ファイルのアップロード、添付ファイルの更新・削除、編集を含む) |
ticket_views:read |
チケットビューの表示 (ビュー設定およびビューに含まれるチケットの表示を含む) |
ticket_views:write |
チケットビューの作成、編集、削除 (ビューの新規作成、更新、削除を含む) |
準備が必要なこと
本アップデート適用前に作成された既存のOAuthクライアントは、従来の動作が引き継がれるため、システム連携が突然停止することはありません。
セキュリティポリシーを向上させるなどのタイミングで、既存クライアントに対しても許可するスコープを設定して運用を移行してください。
コメント
0件のコメント
記事コメントは受け付けていません。