コンテンツにスキップ
アカウント作成/サインイン
Stripe ドキュメントのロゴ
/
AI に質問
アカウントを作成サインイン
導入方法
決済管理
売上管理
プラットフォームとマーケットプレイス
資金管理
開発者向けリソース
API & SDKヘルプ
概要
バージョン管理
変更ログ
API バージョンのアップグレード
SDK バージョンをアップグレードする
Essentials
SDK
API
テスト
    概要
    テスト
    ユースケースをテストする
    サンドボックス
      サンドボックスを管理
      アクセス権と API キーを管理
      組織のサンドボックスの管理
      サンドボックスの設定
      請求可能なサンドボックスを作成する
    Apple Pay と Google Pay のレンダリングをテストする
Stripe CLI
サンプルプロジェクト
ツール
Stripe ダッシュボード
ワークベンチ
開発者ダッシュボード
Stripe Shell
Visual Studio Code をご利用の場合
機能
ワークフロー
イベントの送信先
Stripe 健全性アラートファイルのアップロード
AI ソリューション
エージェントツールキット
モデルコンテキストプロトコルエージェントを使用した AI SaaS 請求ワークフローの構築
セキュリティとプライバシー
セキュリティ
Stripebot ウェブクローラー
プライバシー
Stripe を拡張する
Stripe Appsを構築する
Stripe アプリを使用する
パートナー
Partner Ecosystem
パートナー認定
アメリカ
日本語
ホーム開発者向けリソースTestingSandboxes

アクセス権と API キーを管理

サンドボックスにアクセスできるユーザーを管理します。

Stripe ダッシュボードを使用して、サンドボックスへのアクセスをユーザーに許可します。

アクセスを管理

本番アカウントの設定または本番組織の設定にあるチーム管理を使用して、またはサンドボックスや組織サンドボックスから直接、サンドボックスへのアクセスを管理できます。

役割を直接割り当てることで、特定のサンドボックスへのアクセス権をユーザーに付与できます。サンドボックスでは、ユーザーが他のサンドボックス、本番アカウント、本番組織で持っている役割とは異なる役割を割り当てることができます。

組織サンドボックスへのアクセス権を付与するには、本番組織の役割をユーザーに割り当てる必要があります。

API キーを管理する

Stripe は、サンドボックスに関連付けられた API キーを使用して、該当するサンドボックス環境のために作成された API リクエストを認証します。キーを含めない場合は、無効なリクエストエラー、誤ったキーや古いキーを使用した場合は、認証エラーが Stripe から返されます。

サンドボックスの開発者ダッシュボードを使用して、API キーの表示、取り消し、作成を行います。API キーについて説明します。

アカウント内のすべてのサンドボックスへのアクセス権をユーザーに付与する

本番アカウントのチームメンバーにサンドボックス管理者の役割を割り当てると、メンバーはそのアカウントに関連付けられているすべてのサンドボックスにアクセスできるようになります。

本番アカウントに関連付けられているサンドボックスにチームメンバーを追加するには、以下の手順に従います。

  1. ダッシュボードの本番環境のアカウントに移動します。
  2. ダッシュボードで、アカウントピッカー > 設定 をクリックします。
  3. チームとセキュリティ > + メンバーを追加 をクリックして、1 つ以上のメールアドレスを入力します。サンドボックス管理者のロールを選択します。
  4. 招待を送信をクリックします。

組織内のすべてのサンドボックスへのアクセス権をユーザーに付与する

本番組織のチームメンバーにサンドボックス管理者の役割を割り当てると、メンバーはその組織に関連付けられているすべての組織サンドボックスと、組織内の本番アカウントに関連付けられているすべてのサンドボックスにアクセスできるようになります。

本番組織に関連付けられているすべてのサンドボックスと組織サンドボックスにチームメンバーを追加するには、以下の手順に従います。

  1. ダッシュボードで、本番組織に移動します。
  2. ダッシュボードで、アカウントピッカー > 設定 をクリックします。
  3. チームとセキュリティ > + メンバーを追加 をクリックして、1 つ以上のメールアドレスを入力します。サンドボックス管理者のロールを選択します。
  4. 招待を送信をクリックします。

ユーザーにテスト環境のみのアクセス権限を付与する

チームメンバーにサンドボックスユーザーの役割を付与すると、サンドボックスを作成したり、作成したサンドボックスを削除したりするためのアクセス権が付与されます。

本番アカウントや本番組織の詳細へのアクセス権を付与せずに、本番アカウントや本番組織に関連付けられているサンドボックスに_のみ_追加のチームメンバーを招待するには、以下の手順に従います。

  1. ダッシュボードで、本番アカウントまたは本番組織に移動します。
  2. ダッシュボードで、アカウントピッカー > 設定 をクリックします。
  3. チームとセキュリティ > + メンバーを追加をクリックして、1 つ以上のメールアドレスを入力します。サンドボックスユーザーのロールを選択します。
  4. 招待を送信をクリックします。

ユーザーに特定のサンドボックスへのアクセス権限を付与する

特定のサンドボックスまたは組織サンドボックスに追加のチームメンバーを招待するには、以下の手順に従います。

  1. ダッシュボードで、サンドボックスまたは組織サンドボックスに移動します。
  2. ダッシュボードで、アカウントピッカー > 設定 をクリックします。
  3. チームとセキュリティ > + メンバーを追加をクリックして、1 つ以上のメールアドレスを入力し、役割を選択します。
  4. 招待を送信をクリックします。

メモ

招待されたユーザーに本番環境の役割が設定されていない場合、Stripe はそのユーザーに本番アカウントまたは本番組織のサンドボックスユーザーの役割を自動的に割り当てます。

サンドボックスへのユーザーアクセスを取り消す

ユーザーのアクセス許可を取り消すには、以下の手順に従います。

  1. ダッシュボードで、そのユーザーが役割を割り当てられている本番アカウント、本番組織、サンドボックス、組織サンドボックスに移動します。
  2. ダッシュボードで、アカウントピッカー > 設定 をクリックします。
  3. チームとセキュリティをクリックして、オーバーフローメニュー () をクリックします。
  4. メンバーを削除をクリックして、アクセス権を取り消します。

SSO によるサンドボックスへのユーザーアクセスの管理

サンドボックス内のロールを指定するように属性ステートメントを更新することで、シングルサインオン (SSO) SAML アサーションによるサンドボックスへのアクセスを管理できます。

ユーザーが SSO を介してサンドボックスにアクセスするには、以下が必要です。

  • 本番環境の親でのロール (本番組織または本番アカウント)
  • 特定のサンドボックスまたは本番アカウントのサンドボックスへのアクセスを許可するロール

本番アカウントの以下のロールは、サンドボックスへのアクセスを自動的に提供します。

  • 管理者とスーパー管理者: 管理者とスーパー管理者のユーザーは、アカウントまたは組織の下にあるすべてのサンドボックスを作成、管理、表示できます。
  • 開発者: 開発者ユーザーは、新しいサンドボックスを作成し、自分で作成したサンドボックスにアクセスできます。
  • サンドボックス管理者: サンドボックス管理者のユーザーは、アカウントまたは組織の下にあるすべてのサンドボックスを作成、管理、および表示できます。ただし、このロールでは本番環境の権限は付与されません。
  • サンドボックスユーザー: サンドボックスユーザーは、サンドボックスのみにアクセスできます。本番環境のアカウントでは権限がありません。開発者と同様に、新しいサンドボックスを作成し、自分で作成したサンドボックスにアクセスできます。

これらのロールの詳細については、ユーザーロールを参照してください。

SSO の設定例

次の例は、SAML 属性ステートメントを使用してサンドボックスへのアクセスを許可するように ID プロバイダー (IdP) を設定する方法を示しています。

特定のサンドボックスへのアクセス権限を付与する

ユーザーに特定のサンドボックスへのアクセスを許可するには、IdP 管理者が SAML アサーションでサンドボックスアカウント ID を含むロール属性を送信する必要があります。

たとえば、ユーザーに特定のサンドボックスアカウントで analyst ロールを付与するには、以下のようにします。

<Attribute Name="Stripe-Role-acct_SANDBOX_ID"> <AttributeValue> analyst </AttributeValue> </Attribute>

ユーザーが独自のサンドボックスを作成して管理できるようにする

ユーザーに独自のサンドボックスを作成する権限を付与するには、本番アカウントで sandbox_user ロールを割り当てます。

<Attribute Name="Stripe-Role-acct_LIVEMODE_ACCOUNT_ID"> <AttributeValue> sandbox_user </AttributeValue> </Attribute>

本番アカウントでユーザーに追加の権限を付与する場合は、sandbox_user ロールを他のロールと組み合わせることができます。

<Attribute Name="Stripe-Role-acct_LIVEMODE_ACCOUNT_ID"> <AttributeValue> analyst </AttributeValue> <AttributeValue> sandbox_user </AttributeValue> </Attribute>

ユーザーに sandbox_user ロールが割り当てられている場合、ユーザーはサンドボックスを作成し、作成したサンドボックスにアクセスできます。個別のサンドボックスごとにロールステートメントを送信する必要はありません。

ユーザーにすべてのサンドボックスへのアクセスを許可

本番アカウントまたは組織のすべてのサンドボックスへのユーザーアクセスを許可するには、本番アカウントで sandbox_admin ロールを割り当てます。

<Attribute Name="Stripe-Role-acct_LIVEMODE_ACCOUNT_ID"> <AttributeValue> sandbox_admin </AttributeValue> </Attribute>

sandbox_admin を本番アカウントまたは組織の追加のロールと組み合わせることができます。

<Attribute Name="Stripe-Role-acct_LIVEMODE_ACCOUNT_ID"> <AttributeValue> analyst </AttributeValue> <AttributeValue> sandbox_admin </AttributeValue> </Attribute>

ユーザーに sandbox_admin ロールが割り当てられている場合、ユーザーはすべてのサンドボックスにアクセスできます。個別のサンドボックスのロールステートメントを送信する必要はありません。

このページはお役に立ちましたか。
はいいいえ
  • お困りのことがございましたら 、サポートにお問い合わせください。
  • 変更ログをご覧ください。
  • ご不明な点がございましたら、お問い合わせください。
  • LLM は llms.txt を参照してください。
  • Powered by Markdoc