SAML証明書メタデータの表示
クライアントが、アイデンティティ・ドメインにログインせずに、IAMのアイデンティティ・ドメインの署名証明書にアクセスできるようにします。
- ナビゲーション・メニューを開き、「アイデンティティとセキュリティ」を選択します。「アイデンティティ」で、「ドメイン」を選択します。
- 作業するアイデンティティ・ドメインの名前をクリックします。必要なドメインを見つけるには、コンパートメントの変更が必要になる場合があります。
- 「設定」を選択して、「ドメイン設定」を選択します。
-
「署名証明書へのアクセス」で、「クライアント・アクセスの構成」を選択して、クライアントがIAMにサインインせずにテナント署名証明書にアクセスできるようにします。
このオプションがクリアされた場合、クライアントは、アイデンティティ・ドメインにサインインして認証した後にのみ、テナント署名証明書およびSAMLメタデータにアクセスできます。
- 「Save changes」を選択します。
- アイデンティティ・ドメインの概要ページで、「ドメイン情報」の「ドメインURL」の横にある「コピー」を選択します。
-
新しいブラウザ・タブで、コピーしたURLを貼り付け、その最後に
を追加し、[Enter]を押します。次に例を示します:/fed/v1/metadata
https://<domain_url/fed/v1/metadata