OpenID Connect (OIDC) ID プロバイダー (IdP) を作成し、Alibaba Cloud と外部 IdP との間の信頼関係を設定します。このトピックでは、TestOIDCProvider という名前の IdP を作成し、外部 IdP である Okta と Alibaba Cloud との間の信頼関係を設定する方法の例を示します。
操作説明
前提条件
この操作を呼び出す前に、発行者の URL、HTTPS 認証局 (CA) 証明書の指紋、クライアント ID などの情報が、Google Workspace や Okta などの外部 IdP から取得されていることを確認してください。
制限事項
1 つの Alibaba Cloud アカウントで作成できる OIDC IdP は最大 100 個です。
1 つの OIDC IdP に追加できるクライアント ID は最大 50 個です。
1 つの OIDC IdP に追加できる指紋は最大 5 つです。
操作の説明
このトピックでは、TestOIDCProvider という名前の IdP を作成し、外部 IdP と Alibaba Cloud との間の信頼関係を設定する方法の例を示します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
ram:CreateOIDCProvider |
create |
*All Resource
|
|
なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| OIDCProviderName |
string |
任意 |
OIDC IdP の名前。 名前には、英字、数字、特殊文字を含めることができますが、特殊文字で開始または終了することはできません。特殊文字は、 名前の長さは 128 文字までです。 |
TestOIDCProvider |
| IssuerUrl |
string |
任意 |
発行者の URL。外部 IdP によって提供されます。発行者の URL は、Alibaba Cloud アカウント内で一意である必要があります。 発行者の URL は URL の長さは 255 文字までです。 |
https://xxxxxx.example.com |
| Description |
string |
任意 |
OIDC IdP の説明。 説明の長さは 256 文字までです。 |
This is an OIDC Provider. |
| ClientIds |
string |
任意 |
クライアントの ID。外部 IdP によって提供されます。複数のクライアント ID を指定する場合は、クライアント ID をコンマ (,) で区切ります。 クライアント ID には、英字、数字、特殊文字を含めることができますが、特殊文字で開始することはできません。特殊文字は、 クライアント ID の長さは 128 文字までです。 |
498469743454717**** |
| Fingerprints |
string |
任意 |
HTTPS CA 証明書の指紋。外部 IdP によって提供されます。複数の指紋を指定する場合は、指紋をコンマ (,) で区切ります。 指紋には、英字と数字を含めることができます。 指紋の長さは 128 文字までです。 |
902ef2deeb3c5b13ea4c3d5193629309e231**** |
| IssuanceLimitTime |
integer |
任意 |
外部 IdP が ID トークンを発行できる最も早い時刻。ID トークンの iat フィールドの値が現在時刻より後の場合、リクエストは拒否されます。単位:時間。有効な値:1~168。 |
6 |
共通リクエストパラメーターの詳細については、「API リファレンス」をご参照ください。
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
レスポンスパラメーター。 |
||
| RequestId |
string |
リクエスト ID。 |
64B11B41-636D-51E3-A39B-C8703CD2218C |
| OIDCProvider |
object |
OIDC IdP に関する情報。 |
|
| UpdateDate |
string |
OIDC IdP が変更された時刻。時刻は協定世界時 (UTC) で表示されます。 |
2021-11-11T06:56:03Z |
| Description |
string |
OIDC IdP の説明。 |
This is an OIDC Provider. |
| OIDCProviderName |
string |
OIDC IdP の名前。 |
TestOIDCProvider |
| CreateDate |
string |
OIDC IdP が作成された時刻。時刻は協定世界時 (UTC) で表示されます。 |
2021-11-11T06:56:03Z |
| Arn |
string |
OIDC IdP の Alibaba Cloud リソースネーム (ARN)。 |
acs:ram::177242285274****:oidc-provider/TestOIDCProvider |
| IssuerUrl |
string |
発行者の URL。 |
https://xxxxxx.example.com |
| Fingerprints |
string |
HTTPS 証明書の指紋。 |
902ef2deeb3c5b13ea4c3d5193629309e231**** |
| ClientIds |
string |
クライアントの ID。 |
498469743454717**** |
| GmtCreate |
string |
OIDC IdP が作成されたタイムスタンプ。 |
1636613763000 |
| GmtModified |
string |
OIDC IdP が変更されたタイムスタンプ。 |
1636613763000 |
| IssuanceLimitTime |
integer |
外部 IdP が ID トークンを発行できる最も早い時刻。ID トークンの iat フィールドの値が現在時刻より後の場合、リクエストは拒否されます。単位:時間。有効な値:1~168。 |
6 |
例
成功レスポンス
JSONJSON
{
"RequestId": "64B11B41-636D-51E3-A39B-C8703CD2218C",
"OIDCProvider": {
"UpdateDate": "2021-11-11T06:56:03Z",
"Description": "This is an OIDC Provider.",
"OIDCProviderName": "TestOIDCProvider",
"CreateDate": "2021-11-11T06:56:03Z",
"Arn": "acs:ram::177242285274****:oidc-provider/TestOIDCProvider",
"IssuerUrl": "https://xxxxxx.example.com",
"Fingerprints": "902ef2deeb3c5b13ea4c3d5193629309e231****",
"ClientIds": "498469743454717****",
"GmtCreate": "1636613763000",
"GmtModified": "1636613763000",
"IssuanceLimitTime": 6
}
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。