SAMLアイデンティティ・プロバイダの管理
コンソールを使用して、SAML 2.0アイデンティティ・プロバイダ(IdP)をアイデンティティ・ドメインに追加すると、IdPの認証済ユーザーがOracle Cloud Infrastructureにアクセスしてリソースおよびクラウド・アプリケーションにアクセスできます。
共通の用語
- アイデンティティ・プロバイダ(IdP)
-
IdPは、ユーザーに識別資格証明および認証を提供するサービスです。
- サービス・プロバイダ(SP)
-
IdPをコールしてユーザーを認証するサービス(アプリケーション、Webサイトなど)。
次のステップを使用して、SAML 2.0 IdPを作成します。
SAML JITプロビジョニングの構成
SAML JITプロビジョニングは、コンソールまたは
/admin/v1/IdentityProviders
REST APIエンドポイントを使用して構成できます。SAML JITプロビジョニングを構成するには、次のリファレンスを参照してください: SAMLアイデンティティ・プロバイダの追加
アイデンティティ・プロバイダのSAML詳細の入力。
SAMLアイデンティティ・プロバイダのメタデータのインポート
アイデンティティ・プロバイダのSAMLメタデータをインポートします。
SAMLメタデータのエクスポート
IAMのアイデンティティ・ドメインのSAMLメタデータのエクスポート。
- ナビゲーション・メニューを開き、「アイデンティティとセキュリティ」を選択します。「アイデンティティ」で、「ドメイン」を選択します。
- 作業するアイデンティティ・ドメインの名前をクリックします。必要なドメインを見つけるには、コンパートメントの変更が必要になる場合があります。次に、「セキュリティ」、「アイデンティティ・プロバイダ」の順にクリックします。
- アイデンティティ・プロバイダを開きます。
- 「SAMLメタデータのエクスポート」を選択します。
-
次のいずれかを選択します:
- メタデータ・ファイル: SAML XMLメタデータ・ファイルのダウンロードを選択するか、自己署名証明書を含むSAML XMLメタデータをダウンロードします。
- 手動エクスポート: メタデータを手動でエクスポートすると、エンティティIDやログアウト・レスポンスURLなど、複数のSAMLオプションから選択できます。エクスポート・ファイルをコピーした後、サービス・プロバイダ署名証明書またはサービス・プロバイダ暗号化証明書をダウンロードできます。
- メタデータURL: IdPがSAMLメタデータの直接ダウンロードをサポートしている場合。「署名証明書へのアクセス」を選択すると、クライアントはIdPにログインしなくても署名証明書にアクセスできます。
IdPメタデータの構成
IdPメタデータの詳細を手動で入力するか、メタデータ・ファイルをインポートします。
ユーザー属性のマッピング
IdPユーザー属性とアイデンティティ・ドメイン・ユーザー属性間の関係をマップします。
IdPの確認と作成
IdPオプションが正確であることを確認してから、IdPを作成します。