SAML証明書メタデータの表示

クライアントは、アイデンティティ・ドメインにログインせずに、IAMのアイデンティティ・ドメインの署名証明書にアクセスできます。

  1. 「ドメイン設定」ページで、変更する設定を見つけます。ドメイン設定ページの検索に関するヘルプが必要な場合は、ドメイン設定のリストを参照してください。
  2. 「署名証明書へのアクセス」で、「クライアント・アクセスの構成」を選択して、クライアントがIAMにサインインせずにテナント署名証明書にアクセスできるようにします。
    このオプションがクリアされている場合、クライアントは、アイデンティティ・ドメインにサインインして認証した後にのみ、テナント署名証明書およびSAMLメタデータにアクセスできます。
  3. 「Save changes」を選択します。
  4. アイデンティティ・ドメインの概要ページで、ドメイン情報の「ドメインURL」の横にある「コピー」を選択します。
  5. 新しいブラウザ・タブで、コピーしたURLを貼り付け、その末尾に/fed/v1/metadataを追加して、[Enter]を押します。次に例を示します:
    https://<domain_url/fed/v1/metadata