すべてのプロダクト
Search
ドキュメントセンター

:CreateOIDCProvider

最終更新日:Mar 30, 2026

OpenID Connect (OIDC) ID プロバイダー (IdP) を作成し、Alibaba Cloud と外部 IdP との間の信頼関係を設定します。このトピックでは、TestOIDCProvider という名前の IdP を作成し、外部 IdP である Okta と Alibaba Cloud との間の信頼関係を設定する方法の例を示します。

操作説明

前提条件

この操作を呼び出す前に、発行者の URL、HTTPS 認証局 (CA) 証明書の指紋、クライアント ID などの情報が、Google Workspace や Okta などの外部 IdP から取得されていることを確認してください。

制限事項

  • 1 つの Alibaba Cloud アカウントで作成できる OIDC IdP は最大 100 個です。

  • 1 つの OIDC IdP に追加できるクライアント ID は最大 50 個です。

  • 1 つの OIDC IdP に追加できる指紋は最大 5 つです。

操作の説明

このトピックでは、TestOIDCProvider という名前の IdP を作成し、外部 IdP と Alibaba Cloud との間の信頼関係を設定する方法の例を示します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

ram:CreateOIDCProvider

create

*All Resource

*

  • ram:OidcIssuerUrl
なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

OIDCProviderName

string

任意

OIDC IdP の名前。

名前には、英字、数字、特殊文字を含めることができますが、特殊文字で開始または終了することはできません。特殊文字は、ピリオド (.)、ハイフン (-)、アンダースコア (_) です。

名前の長さは 128 文字までです。

TestOIDCProvider

IssuerUrl

string

任意

発行者の URL。外部 IdP によって提供されます。発行者の URL は、Alibaba Cloud アカウント内で一意である必要があります。

発行者の URL は https で始まり、有効な URL 形式である必要があります。URL には、疑問符 (?) に続くクエリパラメーターや、アットマーク (@) で識別されるログイン情報を含めることはできません。URL は、番号記号 (#) を含むフラグメント URL にすることはできません。

URL の長さは 255 文字までです。

https://xxxxxx.example.com

Description

string

任意

OIDC IdP の説明。

説明の長さは 256 文字までです。

This is an OIDC Provider.

ClientIds

string

任意

クライアントの ID。外部 IdP によって提供されます。複数のクライアント ID を指定する場合は、クライアント ID をコンマ (,) で区切ります。

クライアント ID には、英字、数字、特殊文字を含めることができますが、特殊文字で開始することはできません。特殊文字は、ピリオド (.)、ハイフン (-)、アンダースコア (_)、コロン (:)、スラッシュ (/) です。

クライアント ID の長さは 128 文字までです。

498469743454717****

Fingerprints

string

任意

HTTPS CA 証明書の指紋。外部 IdP によって提供されます。複数の指紋を指定する場合は、指紋をコンマ (,) で区切ります。

指紋には、英字と数字を含めることができます。

指紋の長さは 128 文字までです。

902ef2deeb3c5b13ea4c3d5193629309e231****

IssuanceLimitTime

integer

任意

外部 IdP が ID トークンを発行できる最も早い時刻。ID トークンの iat フィールドの値が現在時刻より後の場合、リクエストは拒否されます。単位:時間。有効な値:1~168。

6

共通リクエストパラメーターの詳細については、「API リファレンス」をご参照ください。

レスポンスフィールド

フィールド

説明

object

レスポンスパラメーター。

RequestId

string

リクエスト ID。

64B11B41-636D-51E3-A39B-C8703CD2218C

OIDCProvider

object

OIDC IdP に関する情報。

UpdateDate

string

OIDC IdP が変更された時刻。時刻は協定世界時 (UTC) で表示されます。

2021-11-11T06:56:03Z

Description

string

OIDC IdP の説明。

This is an OIDC Provider.

OIDCProviderName

string

OIDC IdP の名前。

TestOIDCProvider

CreateDate

string

OIDC IdP が作成された時刻。時刻は協定世界時 (UTC) で表示されます。

2021-11-11T06:56:03Z

Arn

string

OIDC IdP の Alibaba Cloud リソースネーム (ARN)。

acs:ram::177242285274****:oidc-provider/TestOIDCProvider

IssuerUrl

string

発行者の URL。

https://xxxxxx.example.com

Fingerprints

string

HTTPS 証明書の指紋。

902ef2deeb3c5b13ea4c3d5193629309e231****

ClientIds

string

クライアントの ID。

498469743454717****

GmtCreate

string

OIDC IdP が作成されたタイムスタンプ。

1636613763000

GmtModified

string

OIDC IdP が変更されたタイムスタンプ。

1636613763000

IssuanceLimitTime

integer

外部 IdP が ID トークンを発行できる最も早い時刻。ID トークンの iat フィールドの値が現在時刻より後の場合、リクエストは拒否されます。単位:時間。有効な値:1~168。

6

成功レスポンス

JSONJSON

{
  "RequestId": "64B11B41-636D-51E3-A39B-C8703CD2218C",
  "OIDCProvider": {
    "UpdateDate": "2021-11-11T06:56:03Z",
    "Description": "This is an OIDC Provider.",
    "OIDCProviderName": "TestOIDCProvider",
    "CreateDate": "2021-11-11T06:56:03Z",
    "Arn": "acs:ram::177242285274****:oidc-provider/TestOIDCProvider",
    "IssuerUrl": "https://xxxxxx.example.com",
    "Fingerprints": "902ef2deeb3c5b13ea4c3d5193629309e231****",
    "ClientIds": "498469743454717****",
    "GmtCreate": "1636613763000",
    "GmtModified": "1636613763000",
    "IssuanceLimitTime": 6
  }
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。