すべてのプロダクト
Search
ドキュメントセンター

Identity as a Service:GetFederatedCredentialProvider

最終更新日:Apr 09, 2026

連携認証情報プロバイダーを取得します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

eiam:GetFederatedCredentialProvider

get

*FederatedCredentialProvider

acs:eiam:{#regionId}:{#accountId}:instance/{#InstanceId}/federatedcredentialprovider/{#FederatedCredentialProviderId}

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

InstanceId

string

必須

インスタンス ID。

idaas_ue2jvisn35ea5lmthk267xxxxx

FederatedCredentialProviderId

string

必須

連携認証情報プロバイダーの ID。

fcp_mkv7rgt4d7i4u7zqtzev2mxxxx

レスポンスフィールド

フィールド

説明

object

RequestId

string

リクエスト ID。

0441BD79-92F3-53AA-8657-F8CE4A2B912A

FederatedCredentialProvider

object

連携認証情報プロバイダー。

InstanceId

string

EIAM インスタンスの ID。

idaas_qlbbighyxbu42xl7eninojXXX

FederatedCredentialProviderId

string

連携認証情報プロバイダーの ID。

fcp_asd123XXX

FederatedCredentialProviderName

string

連携認証情報プロバイダーの名前。

test

FederatedCredentialProviderType

string

連携認証情報プロバイダーのタイプ。

pkcs7

Description

string

説明。

test

NetworkAccessEndpointId

string

ネットワークアクセスエンドポイントの ID。

inae_public

Status

string

連携認証情報プロバイダーのステータス。

enabled

CreateTime

integer

プロバイダーが作成された時間。

1729061324000

UpdateTime

integer

プロバイダーが最後に更新された時間。

1729061324000

OidcProviderConfig

object

OpenID Connect (OIDC) の構成。

JwksSource

string

JSON Web Key Set (JWKS) のソース。

static

JwksUri

string

JWKS エンドポイント。

https://example.com

StaticJwks

string

静的な JWKS コンテンツ。

{ "keys": [ { "kty": "RSA", "e": "AQAB", "use": "sig", "kid": "KEY2RzsjRrimRASiAhCjBo18YwDoxpYHnHtv", "n": "qrsfFfSZngqKOxVE29ZIR4SXkwKq029B3HLDAZui_Pwaxwn8FssR9QdwsljZS06BTDp10vhPgqMB7s7TmHulL3I4WuSB-l4uXTXXXX" } ] }

Audiences

array

OIDC 認証情報のオーディエンスのリスト。

string

オーディエンス。

https://example.com

Issuer

string

OIDC 認証情報の発行者。

http://test.idaas.com/v2/oauth

TrustCondition

string

OIDC プロバイダーの信頼条件。

IsNullOrEmpty("jwt.issuer")

DynamicJwks

string

動的に取得された JWKS。

https://example.com

JwksLastObtainedTime

integer

最後の JWKS 取得時間。

1729061324000

Pkcs7ProviderConfig

object

PKCS#7 の構成。

TrustAnchorSource

string

証明書信頼アンカーのソース。

alibaba_cloud

Certificates

array<object>

PKCS#7 証明書のリスト。

array<object>

リスト内の証明書。

Fingerprint

string

証明書の指紋。

2b18947a6a9fc7764fd8b5fb18a863b0c6daxxx

Content

string

証明書のコンテンツ。

-----BEGIN CERTIFICATE----- MIIE+zCCA0egAwIBAgIJAJZY0ZY0ZY0Z -----END CERTIFICATE-----

CertificateMetadata

object

証明書のメタデータ。

NotBefore

integer

証明書が有効になる時間。

1729061324000

NotAfter

integer

証明書の有効期限が切れる時間。

1729061324000

TrustCondition

string

PKCS#7 プロバイダーの信頼条件。

IsNullOrEmpty("certNo")

CmsVerificationMode

string

Cryptographic Message Syntax (CMS) の検証モード。

cert

SigningTimeValueExpression

string

署名時間を指定する式。

pkcs7.payload.jsonData.audience.signingTime

SignatureEffectiveTime

integer

署名の有効期間 (秒単位)。

3600

PrivateCaProviderConfig

object

プライベート認証局 (CA) の構成。

TrustAnchorSource

string

ルート証明書を取得するメソッド。

custom

Certificates

array<object>

ルート証明書のリスト。

array<object>

ルート証明書。

Fingerprint

string

ルート証明書の指紋。

2b18947a6a9fc7764fd8b5fb18a863b0c6daxxx

Content

string

ルート証明書のコンテンツ。

-----BEGIN CERTIFICATE----- MIIE+zCCA0egAwIBAgIJAJZY0ZY0ZY0Z -----END CERTIFICATE-----

CertificateMetadata

object

証明書のメタデータ。

NotBefore

integer

証明書が有効になる時間。

1729061324000

NotAfter

integer

証明書の有効期限が切れる時間。

1729061324000

TrustCondition

string

ルート証明書の信頼条件。

IsNullOrEmpty("certNo")

CloudIdPProviderConfig

object

IdentityProviderId

string

成功レスポンス

JSONJSON

{
  "RequestId": "0441BD79-92F3-53AA-8657-F8CE4A2B912A",
  "FederatedCredentialProvider": {
    "InstanceId": "idaas_qlbbighyxbu42xl7eninojXXX",
    "FederatedCredentialProviderId": "fcp_asd123XXX",
    "FederatedCredentialProviderName": "test",
    "FederatedCredentialProviderType": "pkcs7",
    "Description": "test",
    "NetworkAccessEndpointId": "inae_public",
    "Status": "enabled",
    "CreateTime": 1729061324000,
    "UpdateTime": 1729061324000,
    "OidcProviderConfig": {
      "JwksSource": "static",
      "JwksUri": "https://example.com",
      "StaticJwks": "{\n  \"keys\": [\n    {\n      \"kty\": \"RSA\",\n      \"e\": \"AQAB\",\n      \"use\": \"sig\",\n      \"kid\": \"KEY2RzsjRrimRASiAhCjBo18YwDoxpYHnHtv\",\n      \"n\": \"qrsfFfSZngqKOxVE29ZIR4SXkwKq029B3HLDAZui_Pwaxwn8FssR9QdwsljZS06BTDp10vhPgqMB7s7TmHulL3I4WuSB-l4uXTXXXX\"\n    }\n  ]\n}",
      "Audiences": [
        "https://example.com"
      ],
      "Issuer": "http://test.idaas.com/v2/oauth",
      "TrustCondition": "IsNullOrEmpty(\"jwt.issuer\")\n",
      "DynamicJwks": "https://example.com",
      "JwksLastObtainedTime": 1729061324000
    },
    "Pkcs7ProviderConfig": {
      "TrustAnchorSource": "alibaba_cloud",
      "Certificates": [
        {
          "Fingerprint": "2b18947a6a9fc7764fd8b5fb18a863b0c6daxxx",
          "Content": "-----BEGIN CERTIFICATE-----\nMIIE+zCCA0egAwIBAgIJAJZY0ZY0ZY0Z\n-----END CERTIFICATE-----",
          "CertificateMetadata": {
            "NotBefore": 1729061324000,
            "NotAfter": 1729061324000
          }
        }
      ],
      "TrustCondition": "IsNullOrEmpty(\"certNo\")",
      "CmsVerificationMode": "cert",
      "SigningTimeValueExpression": "pkcs7.payload.jsonData.audience.signingTime",
      "SignatureEffectiveTime": 3600
    },
    "PrivateCaProviderConfig": {
      "TrustAnchorSource": "custom",
      "Certificates": [
        {
          "Fingerprint": "2b18947a6a9fc7764fd8b5fb18a863b0c6daxxx",
          "Content": "-----BEGIN CERTIFICATE-----\nMIIE+zCCA0egAwIBAgIJAJZY0ZY0ZY0Z\n-----END CERTIFICATE-----",
          "CertificateMetadata": {
            "NotBefore": 1729061324000,
            "NotAfter": 1729061324000
          }
        }
      ],
      "TrustCondition": "IsNullOrEmpty(\"certNo\")"
    },
    "CloudIdPProviderConfig": {
      "IdentityProviderId": ""
    }
  }
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。