調用GetDirectorySAMLServiceProviderInfo查詢SAML服務提供者(SP)資訊。
介面說明
在基於 SAML 2.0 的 SSO 登入過程中,雲 SSO 目錄是服務提供者(SP),而企業自有的身份管理系統則是身份供應商(IdP)。
本文將提供一個樣本,查詢目錄d-00fc2p61****下的 SP 資訊。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
cloudsso:GetDirectorySAMLServiceProviderInfo |
get |
*Directory
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| DirectoryId |
string |
是 |
目錄 ID。 |
d-00fc2p61**** |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
返回結果。 |
||
| RequestId |
string |
請求 ID。 |
4632107D-BCE1-5A96-B30B-182EE0709625 |
| SAMLServiceProvider |
object |
SP 資訊。 |
|
| EntityId |
string |
SP 標識。 |
https://signin-cn-shanghai.alibabacloudsso.com/saml/sp/d-00fc2p61**** |
| DirectoryId |
string |
目錄 ID。 |
d-00fc2p61**** |
| EncodedMetadataDocument |
string |
SP 中繼資料文檔(Base 64 編碼)。 |
PD94bWwgdmVyc2lv**** |
| AcsUrl |
string |
SP 的 ACS URL。 |
https://signin-cn-shanghai.alibabacloudsso.com/saml/acs/51d298a9-2a3f-4e23-97c7-7ad1cfa9**** |
| AuthnSignAlgo |
string |
阿里雲發起的 AuthNRequest 支援的簽名演算法。取值:
|
rsa-sha256 |
| CertificateType |
string |
阿里雲在 SSO 過程中籤名使用的認證類型。取值:
|
self-signed |
| SupportEncryptedAssertion |
boolean |
是否支援 IdP 側對 Assertion 加密。 |
true |
樣本
正常返回樣本
JSON格式
{
"RequestId": "4632107D-BCE1-5A96-B30B-182EE0709625",
"SAMLServiceProvider": {
"EntityId": "https://signin-cn-shanghai.alibabacloudsso.com/saml/sp/d-00fc2p61****",
"DirectoryId": "d-00fc2p61****",
"EncodedMetadataDocument": "PD94bWwgdmVyc2lv****",
"AcsUrl": "https://signin-cn-shanghai.alibabacloudsso.com/saml/acs/51d298a9-2a3f-4e23-97c7-7ad1cfa9****",
"AuthnSignAlgo": "rsa-sha256",
"CertificateType": "self-signed",
"SupportEncryptedAssertion": true
}
}
錯誤碼
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。