调用GetDirectorySAMLServiceProviderInfo查询SAML服务提供商(SP)信息。
接口说明
在基于 SAML 2.0 的 SSO 登录过程中,云 SSO 目录是服务提供商(SP),而企业自有的身份管理系统则是身份提供商(IdP)。
本文将提供一个示例,查询目录d-00fc2p61****下的 SP 信息。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
调试
授权信息
|
操作 |
访问级别 |
资源类型 |
条件关键字 |
关联操作 |
|
cloudsso:GetDirectorySAMLServiceProviderInfo |
get |
*Directory
|
无 | 无 |
请求参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| DirectoryId |
string |
是 |
目录 ID。 |
d-00fc2p61**** |
返回参数
|
名称 |
类型 |
描述 |
示例值 |
|
object |
返回结果。 |
||
| RequestId |
string |
请求 ID。 |
4632107D-BCE1-5A96-B30B-182EE0709625 |
| SAMLServiceProvider |
object |
SP 信息。 |
|
| EntityId |
string |
SP 标识。 |
https://signin-cn-shanghai.alibabacloudsso.com/saml/sp/d-00fc2p61**** |
| DirectoryId |
string |
目录 ID。 |
d-00fc2p61**** |
| EncodedMetadataDocument |
string |
SP 元数据文档(Base64 编码)。 |
PD94bWwgdmVyc2lv**** |
| AcsUrl |
string |
SP 的 ACS URL。 |
https://signin-cn-shanghai.alibabacloudsso.com/saml/acs/51d298a9-2a3f-4e23-97c7-7ad1cfa9**** |
| AuthnSignAlgo |
string |
阿里云发起的 AuthNRequest 支持的签名算法。取值:
|
rsa-sha256 |
| CertificateType |
string |
阿里云在 SSO 过程中签名使用的证书类型。取值:
|
self-signed |
| SupportEncryptedAssertion |
boolean |
是否支持 IdP 侧对 Assertion 加密。 |
true |
示例
正常返回示例
JSON格式
{
"RequestId": "4632107D-BCE1-5A96-B30B-182EE0709625",
"SAMLServiceProvider": {
"EntityId": "https://signin-cn-shanghai.alibabacloudsso.com/saml/sp/d-00fc2p61****",
"DirectoryId": "d-00fc2p61****",
"EncodedMetadataDocument": "PD94bWwgdmVyc2lv****",
"AcsUrl": "https://signin-cn-shanghai.alibabacloudsso.com/saml/acs/51d298a9-2a3f-4e23-97c7-7ad1cfa9****",
"AuthnSignAlgo": "rsa-sha256",
"CertificateType": "self-signed",
"SupportEncryptedAssertion": true
}
}
错误码
访问错误中心查看更多错误码。
变更历史
更多信息,参考变更详情。