すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:CloudSSO SAML 署名証明書の有効期限チェック

最終更新日:Sep 10, 2026

各 CloudSSO SAML 署名証明書の残りの有効期間が、指定された日数 (デフォルト:90) を超えているか評価します。このしきい値を満たす証明書は準拠となります。

利用シーン

定期的な証明書のチェックは、セキュリティリスクを低減し、システムの安定性を維持します。

リスクレベル

デフォルトのリスクレベル:高。

このルールを適用する際に、リスクレベルを変更できます。

コンプライアンス評価ロジック

  • 準拠:各 CloudSSO SAML 署名証明書の残りの有効期間が、指定された日数 (デフォルト:90) を超えている場合。

  • 非準拠:いずれかの CloudSSO SAML 署名証明書の残りの有効期間が、指定された日数 (デフォルト:90) を超えていない場合。

ルールの詳細

項目

説明

ルール名

cloudsso-directory-saml-expired-check

ルール ID

cloudsso-directory-saml-expired-check

タグ

CloudSSO

自動修復

サポートされていません

トリガータイプ

定期実行

評価頻度

24 時間ごと

サポート対象リソースタイプ

CloudSSO ディレクトリ

入力パラメーター

days (デフォルト値:90)

非準拠の修復

各 CloudSSO SAML 署名証明書の残りの有効期間が、指定された日数を超えるようにしてください。詳細については、「概要」をご参照ください。