SAML証明書メタデータの表示

クライアントが、アイデンティティ・ドメインにログインせずに、IAMのアイデンティティ・ドメインの署名証明書にアクセスできるようにします。

  1. ナビゲーション・メニューを開き、「アイデンティティとセキュリティ」をクリックします。「アイデンティティ」で、「ドメイン」をクリックします。
  2. 作業するアイデンティティ・ドメインの名前をクリックします。必要なドメインを見つけるには、コンパートメントの変更が必要になる場合があります。
  3. 「設定」「ドメイン設定」の順に選択します。
  4. 「署名証明書へのアクセス」で、「クライアント・アクセスの構成」を選択して、クライアントがIAMにサインインせずにテナント署名証明書にアクセスできるようにします。
    このオプションがクリアされている場合、クライアントは、アイデンティティ・ドメインにサインインして認証した後でのみ、テナント署名証明書およびSAMLメタデータにアクセスできます。
  5. 「変更の保存」をクリックします。
  6. アイデンティティ・ドメインの概要ページで、「ドメイン情報」の「ドメインURL」の横にある「コピー」をクリックします。
  7. 新しいブラウザ・タブで、コピーしたURLをペーストし、最後に/fed/v1/metadataを追加して[Enter]を押します。次に例を示します:
    https://<domain_url/fed/v1/metadata