IDプロバイダーの基本設定を更新します。
今すぐお試しください
テスト
RAM 認証
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| InstanceId |
string |
必須 |
インスタンスID。 |
idaas_ue2jvisn35ea5lmthk267xxxxx |
| IdentityProviderId |
string |
必須 |
IDプロバイダーID。 |
idp_my664lwkhpicbyzirog3xxxxx |
| IdentityProviderName |
string |
任意 |
IDプロバイダー名。 |
test |
| LdapConfig |
object |
任意 |
AD/LDAPの基本情報。 |
|
| AdministratorPassword |
string |
任意 |
管理者パスワード。 |
xxxxxx |
| AdministratorUsername |
string |
任意 |
管理者ユーザー名。 |
DC=example,DC=com |
| CertificateFingerprintStatus |
string |
任意 |
フィンガープリント証明書を検証するかどうか。有効な値:
|
enabled |
| CertificateFingerprints |
array |
任意 |
証明書フィンガープリントリスト。 |
|
|
string |
任意 |
公開鍵のSHA256 形式の証明書フィンガープリント。 |
ahshssakjdhaksjdhasjdha |
|
| LdapProtocol |
string |
任意 |
通信プロトコル。 |
ldap |
| LdapServerHost |
string |
任意 |
サーバーアドレス。 |
123.xx.xx.89 |
| LdapServerPort |
integer |
任意 |
ポート番号。 |
636 |
| StartTlsStatus |
string |
任意 |
StartTLSが有効かどうか。有効な値:
|
enabled |
| DingtalkAppConfig |
object |
任意 |
DingTalk 設定の基本情報。 |
|
| AppKey |
string |
任意 |
DingTalkファーストパーティアプリケーションのAppKey。 |
49nyeaqumk7f |
| AppSecret |
string |
任意 |
DingTalkファーストパーティアプリケーションのAppSecret。 |
86nozWFL2CxgwnhKiXaG8dN4keLPkUNc5xxxx |
| EncryptKey |
string |
任意 |
DingTalkアプリケーションのEncryptKey。 |
VkdWw91mdkrjVFr3ObNwefap21dfxxxx |
| VerificationToken |
string |
任意 |
DingTalkアプリケーションのVerificationToken。 |
myDingApp_VerifyTokenxxxxx |
| DingtalkLoginVersion |
string |
任意 |
DingTalk QRコードログインバージョン。 |
new_version |
| WeComConfig |
object |
任意 |
WeComの基本情報。 |
|
| AgentId |
string |
任意 |
WeComセルフビルドアプリケーションのAgentId。 |
1237403 |
| AuthorizeCallbackDomain |
string |
任意 |
認証コールバックドメイン。 |
https://xxx.aliyunidaas.com/xxxxx |
| CorpSecret |
string |
任意 |
WeComセルフビルドアプリケーションのCorpSecret。 |
CSEHDddddddxxxxuxkJEHPveWRXBGqVqRsxxxx |
| TrustableDomain |
string |
任意 |
信頼済みドメイン。 |
https://xxx.aliyunidaas.com |
| OidcConfig |
object |
任意 |
OIDC 関連の設定。 |
|
| AuthnParam |
object |
任意 |
OIDCクライアント認証の設定。 |
|
| AuthnMethod |
string |
任意 |
OIDC 認証方式。有効な値:
|
client_secret_post |
| ClientSecret |
string |
任意 |
OIDCクライアントシークレット。 |
CSEHDddddddxxxxuxkJEHPveWRXBGqVqRsxxxx |
| EndpointConfig |
object |
任意 |
OIDCエンドポイントの設定。 |
|
| AuthorizationEndpoint |
string |
任意 |
OIDC 認可エンドポイント。 |
https://example.com/oauth/authorize |
| Issuer |
string |
任意 |
OIDC 発行者情報。 |
https://example.com/oauth |
| JwksUri |
string |
任意 |
OIDC JWKS URI。 |
https://example.com/oauth/jwks |
| TokenEndpoint |
string |
任意 |
OIDCトークンエンドポイント。 |
https://example.com/oauth/token |
| UserinfoEndpoint |
string |
任意 |
OIDC UserInfoエンドポイント。 |
https://example.com/oauth/userinfo |
| GrantScopes |
array |
任意 |
OIDCグラントスコープリスト。 |
openid |
|
string |
任意 |
OIDCグラントスコープ。 |
ou_asdaq1addsxzdq1xxxx |
|
| GrantType |
string |
任意 |
OIDCグラントタイプ。 |
authorization_code |
| PkceChallengeMethod |
string |
任意 |
PKCEアルゴリズム。
|
S256 |
| PkceRequired |
boolean |
任意 |
AuthorizationCodeグラントモードでPKCEを使用するかどうか。 |
true |
| NetworkAccessEndpointId |
string |
任意 |
ネットワークアクセスエンドポイントID。 |
nae_examplexxxx |
| LarkConfig |
object |
任意 |
Larkの設定情報。 |
|
| AppId |
string |
任意 |
LarkアプリケーションのAppId。 |
cli_xxxx |
| AppSecret |
string |
任意 |
LarkアプリケーションのAppSecret。 |
KiiLzh5Dueh4wbLxxxx |
| EncryptKey |
string |
任意 |
LarkセルフビルドアプリケーションのencryptKey。 |
VkdWw91mdkrjVFr3ObNwefap21dfbZbKxxxx |
| VerificationToken |
string |
任意 |
LarkセルフビルドアプリケーションのVerificationToken。 |
feishuVerifyTokenxxxxx |
| LogoUrl |
string |
任意 |
アプリケーションのロゴURL。 |
idaas-image://idaas_23aqr2ye554csg33dqpch5exxxx/tmp/d17d9adc-a943-45e7-ba0c-2838dddea678xxxx |
| ClientToken |
string |
任意 |
リクエストのべき等性を保証するために使用されるクライアントトークン。このパラメーターの値は、異なるリクエスト間の一意性を確保するためにクライアントによって生成されます。 |
client-examplexxx |
| SamlConfig |
object |
任意 |
SAML ID プロバイダーの設定。 |
|
| IdPEntityId |
string |
任意 |
SAML ID プロバイダーのエンティティ ID。 |
http://dc.test.com/adfs/services/trust |
| IdPSsoUrl |
string |
任意 |
SAML ID プロバイダーのシングルサインオン (SSO) URL。 |
https://dc.test.com/adfs/ls/ |
| Certificates |
array<object> |
任意 |
SAML ID プロバイダーの署名証明書。 |
|
|
object |
任意 |
署名証明書。 |
||
| Content |
string |
任意 |
署名証明書の内容。 |
-----BEGIN CERTIFICATE----- MIIC0jCCAbqgAwIBAgIQXXXXX-----END CERTIFICATE----- |
| RequireRequestSigned |
boolean |
任意 |
SAML 認証リクエストに署名が必要かどうかを指定します。 |
true |
| BindingMethod |
string |
任意 |
SSO リクエストの SAML バインディングメソッド。有効な値は |
HTTP-REDIRECT |
| MaxClockSkew |
integer |
任意 |
許容される最大クロックスキュー (秒単位)。 |
180 |
| WantResponseSigned |
boolean |
任意 |
SAML レスポンスに署名が必要かどうかを指定します。 |
|
| WantAssertionsSigned |
boolean |
任意 |
SAML レスポンスのアサーションに署名が必要かどうかを指定します。 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| RequestId |
string |
リクエストID。 |
0441BD79-92F3-53AA-8657-F8CE4A2B912A |
例
成功レスポンス
JSONJSON
{
"RequestId": "0441BD79-92F3-53AA-8657-F8CE4A2B912A"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | InvalidParameter.OidcIssuer | OidcIssuer format check failed, it must be an address that starts with http or https. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。