> For the complete documentation index, see [llms.txt](https://manual.dxable.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://manual.dxable.com/1password/manage-connect-servers.md).

# Connectサーバーの管理

Connect サーバーは、1Password Connect サーバーが提供するプライベート REST API を使用して、会社のアプリやクラウド インフラストラクチャ内の 1Password アイテムと保管庫に安全にアクセスできるようにする[Secrets Automation ワークフロー](https://developer.1password.com/docs/secrets-automation/)の一種です。

1Password.com または[Connect REST API ](https://developer.1password.com/docs/connect/connect-api-reference/)を使うと、次のことができます。

* どのチーム メンバーとアプリケーションが[どの Connect サーバー トークンにアクセス](https://developer.1password.com/docs/connect/manage-connect/#manage-access)できるかを制御します。
* [アクセス](https://developer.1password.com/docs/connect/manage-connect/#vault-access)と[アイテムの使用状況](https://developer.1password.com/docs/connect/manage-connect/#monitor-item-usage)を監視および監査します。
* Connect サーバー トークンの有効期限を選択して、アプリケーションを保護します。
* [Connect サーバー トークンをCreate](https://developer.1password.com/docs/connect/manage-connect/#create-a-token)および[取り消します](https://developer.1password.com/docs/connect/manage-connect/#revoke-a-token)。

![](/files/oG59b352lUGhgXGTCJjJ)

### **権限の管理** <a href="#id-4h57p79bykq" id="id-4h57p79bykq"></a>

1Password Business または 1Password Teams を使うと、[グループ](https://developer.1password.com/docs/connect/manage-connect/#global-permissions)を使用して Connect サーバーの権限を管理したり、[環境](https://developer.1password.com/docs/connect/manage-connect/#environment-permissions)を使用してより細かく管理したりできます。これにより、セキュリティのベスト プラクティスを適用できます。Connect[のセキュリティについて詳しくは、こちらをご覧ください。](https://developer.1password.com/docs/connect/connect-security/)

ヒント

[自動プロビジョニングを](https://support.1password.com/scim/)使用してグループ アクセスを管理することもできます。

#### **グローバル権限** <a href="#yq97f4z2asmf" id="yq97f4z2asmf"></a>

グループを使うと、Connect サーバーにアクセスできる 1 人以上のユーザーを指定できます。

Connect サーバーを管理するグループ (所有者や管理者など) を割り当てるには:

* ①1Password.com のアカウントに[サインインし](https://start.1password.com/signin)、サイドバーで[開発者ツールを選択します。](https://start.1password.com/developer-tools/active)
* ②[上部のナビゲーション バーから\[アクセス許可\]](https://start.1password.com/developer-tools/permissions)を選択し、[\[Secrets Automation\]](https://start.1password.com/developer-tools/permissions/C)を選択します。
* ③Manageセクションで**Manage**を選択し、Connect サーバーを管理するグループを選択します。
* ④**Update Groups**を選択します。

![シークレットの管理自動化マネージャー](/files/Y8M4jH3EmCLR1K90uEgy)

#### **環境権限** <a href="#og6ybokaeso" id="og6ybokaeso"></a>

環境を使うと、特定の Connect サーバー環境のグローバル権限 (グループを含む) をオーバーライドできます。

特定の Connect サーバーを管理するグループ (所有者や管理者など) を割り当てるには:

* ①1Password.com のアカウントに[サインインし](https://start.1password.com/signin)、サイドバーで[**Developer Tools**](https://start.1password.com/developer-tools/active)を選択します。
* ②上部のナビゲーション バーから [**Permissions**](https://start.1password.com/developer-tools/permissions)を選択し、[**Secrets Automation**](https://start.1password.com/developer-tools/permissions/C)を選択します。
* ③環境セクションで、**Manage**を選択します。
* ④Permissionsセクションで**Manage**を選択し、環境内の Connect サーバーを管理するグループを選択します。
* ⑤**Update Groups**を選択します。

### **アクセストークン** <a href="#id-1xqyuji74sdw" id="id-1xqyuji74sdw"></a>

Secrets 自動化アクセス トークンは、[Connect サーバー トークン](https://developer.1password.com/docs/connect/connect-security/#connect-server-tokens)とも呼ばれます。次のセクションでは、Connect サーバー トークンの管理方法を説明します。

* [トークンをCreateします。](https://developer.1password.com/docs/connect/manage-connect/#create-a-token)
* [トークンの有効期限を設定します。](https://developer.1password.com/docs/connect/manage-connect/#set-a-token-expiration)
* [トークンを取り消します。](https://developer.1password.com/docs/connect/manage-connect/#revoke-a-token)
* [トークンの名前を変更します。](https://developer.1password.com/docs/connect/manage-connect/#rename-a-token)

注意

Connect サーバー トークンをCreateまたは取り消すと、その環境の保管庫 アクセス クレジットの数は現在の使用状況を反映して更新されます。Secrets [Automation の課金の詳細については、こちらをご覧ください。](https://support.1password.com/secrets-automation-billing/)

#### **トークンをCreateする** <a href="#anjiu6gsi495" id="anjiu6gsi495"></a>

Connect サーバー トークンをCreateするには:

* ①1Password.com のアカウントに[サインイン](https://start.1password.com/signin)し、サイドバーで[**Developer Tools**を選択します。](https://start.1password.com/developer-tools/active)
* ②Connect サーバー トークンをCreateする Secrets Automation 環境を選択します。
* ③**New Token**を選択します。
* ④画面の指示に従ってアクセス トークンを発行します。

注意

トークンをCreateした後は、トークンがアクセスできる保管庫を編集することはできません。トークンがアクセスできる保管庫を変更する場合は、トークンを取り消して新しいトークンをCreateする必要があります。

#### **トークンの有効期限を設定** <a href="#ye6p2ggpytg1" id="ye6p2ggpytg1"></a>

Connect サーバー トークンをCreateするときに、トークンの有効期限を 30 日、90 日、または 180 日に設定できます。有効期限が経過すると、1Password は Connect サーバー トークンを取り消します。

トークンの有効期限を設定するには:

* ①1Password.com のアカウントに[サインインし](https://start.1password.com/signin)、サイドバーで [**Developer Tools**を選択します。](https://start.1password.com/developer-tools/active)
* ②Connect サーバー トークンをCreateする Secrets Automation 環境を選択します。
* ③**New Token**を選択します。
* ④"Expires After" を**30 days**、**90 days**、または**180 days**に設定します。
* ⑤画面の指示に従って続行します。

#### **トークンを取り消す** <a href="#id-7g29l0jfkb9x" id="id-7g29l0jfkb9x"></a>

Connect サーバー トークンを取り消すには:

* ①1Password.com のアカウントに[サインインし](https://start.1password.com/signin)、サイドバーで[**Developer Tools**を選択します。](https://start.1password.com/developer-tools/active)
* ②Connect サーバー トークンを管理する Secrets Automation 環境を選択します。
* ③選択取り消すトークンの横にある をクリックし、**Revoke** を選択します。

#### [**トークンの名前**](https://developer.1password.com/docs/connect/manage-connect/#rename-a-token)**を変更する** <a href="#ebu7wuln8jha" id="ebu7wuln8jha"></a>

Connect サーバー トークンの名前を変更するには:

* ①1Password.com のアカウントに[サインイン](https://start.1password.com/signin)し、サイドバーで[**Developer Tools**を選択します。](https://start.1password.com/developer-tools/active)
* ②Connect サーバー トークンを管理する Secrets Automation 環境を選択します。
* ③選択名前を変更するトークンの横にある をクリックし、**Rename**を選択して新しい名前を入力します。

### **vaultsへのアクセスを許可または取り消す** <a href="#id-5pm7fydjdnx0" id="id-5pm7fydjdnx0"></a>

**保管庫**へのアクセスを許可または取り消すには:

* ①1Password.com のアカウントに[サインイン](https://start.1password.com/signin)し、サイドバーで[**Developer Tools**を選択します。](https://start.1password.com/developer-tools/active)
* ②保管庫へのアクセスを許可または取り消す Secrets Automation 環境を選択します。
* ③「Vaults」セクションで、**Manage**を選択し、追加または削除する Vaults を選択します。
* ④**Update Vaults**を選択します。

組み込みの[個人用](https://support.1password.com/1password-glossary/#personal-vault)、[プライベート](https://support.1password.com/1password-glossary/#private-vault)、[従業員用保管庫](https://support.1password.com/1password-glossary/#employee-vault)、またはデフォルトの[共有保管庫](https://support.1password.com/1password-glossary/#shared-vault)へのアクセス権を Connect サーバーに付与することはできません。

![各トークンにアクセスできる金庫を管理する](/files/WTzoBkPECoT1iOeQ2IG5)

注意

Secrets Automation 環境で保管庫へのアクセスを許可または取り消すと、その環境の保管庫 アクセス クレジットの数も変わります。Secrets [Automation の課金の詳細については、こちらをご覧ください。](https://support.1password.com/secrets-automation-billing/)

### **アイテムの使用状況** <a href="#hfgw6mqisc63" id="hfgw6mqisc63"></a>

Connect サーバーは、アイテムがアクセスされるたびに[アイテムの使用状況に関するレポート](https://support.1password.com/reports/#create-a-usage-report-for-a-team-member-or-vault)を1Password サーバーに送信するので、アイテムの使用状況を監視できます。

情報

アイテムの使用状況情報が 1Password.com と同期されるまでに数時間かかる場合があります。

Connect サーバーのアイテムの使用状況を表示するには:

* ①1Password.com のアカウントに[サインイン](https://start.1password.com/signin)し、サイドバーで[**Developer Tools**を選択します。](https://start.1password.com/developer-tools/active)
* ②監視する Secrets Automation 環境 (Connect サーバー) を選択します。
* ③Version で、More Actions > View Item Usage Reportを選択します。

詳細については、[「1Password Business でレポートをCreateする」](https://support.1password.com/reports/)をご覧ください。

#### **Connect サーバーアイテムの**[**使用**](https://developer.1password.com/docs/connect/manage-connect/#about-connect-server-item-usage) <a href="#sdzx0hei2pow" id="sdzx0hei2pow"></a>

Connect サーバー経由でアクセスされたアイテムは、次の方法で特定のフィールドを更新します。

* レポートの**Action**フィールドには常に「表示」と表示されます。
* **Used by**フィールドには、Connect サーバー インスタンスの名前 (Connect サーバー トークンではない) が常に含まれます。

Connect サーバーは、1Password サーバーとの接続が機能している場合にのみアイテムの使用状況を報告します。Connect サーバーが 1Password サーバーに接続できない場合 (例えば、更新または再起動時)、その期間のアイテムの使用状況情報が失われる可能性があります。

Connect サーバーが 1Password サーバーとの接続を再度確立すると、アイテムの使用状況レポートは継続されます。
