クライアントが、アイデンティティ・ドメインにログインせずに、IAMのアイデンティティ・ドメインの署名証明書にアクセスできるようにします。
-
ナビゲーション・メニューを開き、「アイデンティティとセキュリティ」をクリックします。「アイデンティティ」で、「ドメイン」をクリックします。
-
作業するアイデンティティ・ドメインの名前をクリックします。必要なドメインを見つけるには、コンパートメントの変更が必要になる場合があります。
-
「設定」、「ドメイン設定」の順にクリックします。
-
「署名証明書へのアクセス」で、「クライアント・アクセスの構成」を選択して、クライアントがIAMにサインインせずにテナント署名証明書にアクセスできるようにします。
このオプションがクリアされた場合、クライアントは、アイデンティティ・ドメインにサインインして認証した後にのみ、テナント署名証明書およびSAMLメタデータにアクセスできます。
-
「変更の保存」をクリックします
-
アイデンティティ・ドメインの概要ページで、ドメイン情報の「ドメインURL」の横にある「コピー」をクリックします。
-
新しいブラウザ・タブで、コピーしたURLを貼り付け、その最後に
/fed/v1/metadata
を追加し、[Enter]を押します。次に例を示します:
https://<domain_url/fed/v1/metadata