クライアントが、アイデンティティ・ドメインにログインせずに、IAMのアイデンティティ・ドメインの署名証明書にアクセスできるようにします。
-
「ドメイン設定」ページで、変更する設定を見つけます。ドメイン設定ページの検索に関するヘルプが必要な場合は、ドメイン設定のリストを参照してください。
-
「署名証明書へのアクセス」で、「クライアント・アクセスの構成」を選択して、クライアントがIAMにサインインせずにテナント署名証明書にアクセスできるようにします。
このオプションがクリアされた場合、クライアントは、アイデンティティ・ドメインにサインインして認証した後にのみ、テナント署名証明書およびSAMLメタデータにアクセスできます。
-
「Save changes」を選択します。
-
アイデンティティ・ドメインの概要ページで、「ドメイン情報」の「ドメインURL」の横にある「コピー」を選択します。
-
新しいブラウザ・タブで、コピーしたURLを貼り付け、その最後に
/fed/v1/metadata
を追加し、[Enter]を押します。次に例を示します:
https://<domain_url/fed/v1/metadata