> ## Documentation Index
> Fetch the complete documentation index at: https://docs.cloud.cdata.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Service Accounts

> ***Users*** ページの**Service Accounts** タブでは、Connect AI アカウントの非人間 ID を管理できます。

**Service Account** は、エージェントなどの非人間 ID で、Connect AI と対話する権限を持ちます。サービスアカウントは OAuth 2.0 Client Credentials で認証されます。スクリプト、ジョブ、外部サービスにプログラム的なアクセスを付与するために使用します。

<Frame>
  <img src="https://mintcdn.com/cdata/9FdSK-zTsLzyrH20/ja/images/service_accounts.png?fit=max&auto=format&n=9FdSK-zTsLzyrH20&q=85&s=8823a55ab8c3e3f9b379c5e9e7172064" alt="Service Accounts" width="1267" height="515" data-path="ja/images/service_accounts.png" />
</Frame>

**Service Accounts** タブには以下の情報が含まれます：

* アカウント内のすべてのサービスアカウントの行：
  * **Name** はサービスアカウントの名前です。
  * **Client Id** は OAuth 2.0 Client Credentials 経由でサービスアカウントを認証するために使用される一意の識別子です。
  * **Status** はサービスアカウントのステータス（active または inactive）です。サービスアカウントを非アクティブ化すると、その認証情報を使用しているサービスや自動化は、次回のリクエストで失敗します。監査目的のため、サービスアカウント自体はレジストリに残ります。
  * **Created** はサービスアカウントが作成された日時です。
  * サービスアカウントのローテーション、編集、削除アイコン。認証情報をローテーションすると、現在の認証情報はすぐに動作しなくなります。次回のリクエスト前に、依存するサービスを更新する必要があります。

## サービスアカウントの追加

<Steps>
  <Step>
    **Users** ページの **Service Accounts** タブで **Add Account** をクリックして、
    **Add Service Account** ページを開きます。

    <Frame>
      <img src="https://mintcdn.com/cdata/KfMuIQJ-a8LDjItS/ja/images/add_service_account.png?fit=max&auto=format&n=KfMuIQJ-a8LDjItS&q=85&s=c3c92bd31abd6e619aadb3e344c06f19" alt="Add a Service Account" width="601" height="497" data-path="ja/images/add_service_account.png" />
    </Frame>
  </Step>

  <Step>サービスアカウントの **Name** を入力します。</Step>
  <Step>サービスアカウントの簡単な **Description** を入力します。</Step>

  <Step>
    **Authentication Type** として **Client Secret** または **Public Key** を選択します。
    **Public Key** を選択した場合、公開鍵（PEM）ファイル（RS256 または ES256）のアップロードを求められます。
  </Step>

  <Step>**Confirm** をクリックしてサービスアカウントを保存します。</Step>

  <Step>
    **Client Secret** を選択した場合、**Add Service Account** ダイアログが表示されます。
    **Client Id** と **Client Secret** をコピーします。**Client Secret** は一度しか表示されません。

    <Note>
      これらの認証情報を使用して API 呼び出しを認証します。詳細については、
      [Authentication](/ja/API/Authentication#oauth-20-client-credentials) を参照してください。
    </Note>
  </Step>

  <Step>
    **Done** をクリックします。**Edit Service Account** ページが表示されます。

    <Frame>
      <img src="https://mintcdn.com/cdata/Nee0rxMCMoZjMPu4/ja/images/edit_service_account.png?fit=max&auto=format&n=Nee0rxMCMoZjMPu4&q=85&s=dab43a5ee363ceb4f962cf46d666339a" alt="Edit a Service Account" width="1002" height="762" data-path="ja/images/edit_service_account.png" />
    </Frame>
  </Step>

  <Step>
    （オプション）サービスアカウントに **Access Role** を追加します。アクセスロールを選択すると、
    以下のエンティティの **Permissions** が自動的に更新されます。
  </Step>

  <Step>
    （オプション）**Permissions** で、Connect AI インスタンス内のエンティティ
    （データコネクションおよびワークスペース）に対するサービスアカウントの権限を手動で選択します。
    権限の詳細については、[権限とアクセス制御](/ja/Permissions) を参照してください。
  </Step>
</Steps>

## サービスアカウントの編集

**Service Accounts** リストのローテーション、編集、または削除アイコンをクリックすることで、任意のサービスアカウントを変更したり、認証情報をローテーションしたり、サービスアカウントを削除したりできます。

**Edit Service Account** ページで、以下の操作ができます：

* **Name** および **Description** フィールドを編集する。
* アクセスロールを追加および削除する。
* 権限を手動で更新する。
* 認証情報をローテーションする（現在の認証情報はすぐに動作しなくなります）。
* サービスアカウント全体を削除する。
