External IdPの照会
    • PDF

    External IdPの照会

    • PDF

    記事の要約

    Classic/VPC環境で利用できます。

    External SAML IdPを照会します。

    リクエスト

    リクエスト形式を説明します。リクエスト形式は次の通りです。

    メソッドURI
    GET/api/v1/tenant/saml-idp

    リクエストヘッダ

    Ncloud Single Sign-On APIで共通して使用されるヘッダの詳細は、Ncloud Single Sign-Onのリクエストヘッダをご参照ください。

    リクエスト例

    リクエストのサンプルコードは次の通りです。

    curl --location --request GET 'https://sso.apigw.ntruss.com/api/v1/tenant/saml-idp' \
    --header 'x-ncp-apigw-timestamp: {Timestamp}' \
    --header 'x-ncp-iam-access-key: {Access Key}' \
    --header 'x-ncp-apigw-signature-v2: {API Gateway Signature}'
    

    レスポンス

    レスポンス形式を説明します。

    レスポンスボディ

    レスポンスボディの説明は次の通りです。

    フィールドタイプ必須の有無説明
    signRequestBoolean-AuthnRequestに署名するかどうか
    • true | false
      • true: 署名
      • false: 署名しない
    providerIdString-IdPの固有 ID
    idpSigninUrlString-ユーザーが SSOでログインする際にリダイレクトされる IdPのログイン URL
    idpIssuerUrlString-SAMLレスポンスで発行者(Issuer)として使用される URL
    signRequestAlgorithmString-SAMLリクエスト署名時に使用するハッシュアルゴリズム
    • signRequesttrueの場合、表示
    • SHA-1 | SHA-256
      • SHA-1: SHA-1ハッシュアルゴリズム
      • SHA-256: SHA-256ハッシュアルゴリズム
    signResponseAlgorithmString-SAMLレスポンス署名時に使用するハッシュアルゴリズム
    • SHA-1 | SHA-256
      • SHA-1: SHA-1ハッシュアルゴリズム
      • SHA-256: SHA-256ハッシュアルゴリズム
    protocolBindingString-SAMLリクエストとレスポンスを送信する際に使用するプロトコルバインディング
    • HTTP-POST | HTTP-REDIRECT
      • HTTP-POST: SAMLメッセージを HTTP-POSTリクエストの本文に含めて送信する方法
      • HTTP-REDIRECT: SAMLメッセージを URLクエリパラメータとして含めて HTTP-GETリクエストで送信する方法
    idpCertString-SAMLレスポンスの署名を検証するのに使われる IdPの公開証明書
    idpCertExpAtString-IdP証明書の期限切れ日時
    • ISO 8601形式

    レスポンスステータスコード

    Ncloud Single Sign-On APIで共通して使用されるレスポンスステータスコードの詳細は、Ncloud Single Sign-Onのレスポンスステータスコードをご参照ください。

    レスポンス例

    レスポンスのサンプルコードは次の通りです。

    {
        "signRequest": false,
        "providerId": "54c6bad4-****-****-****-e768030ebd25",
        "idpSigninUrl": "https://portal.sso.ap-southeast-2.amazonaws.com/saml/assertion/MDUwNzUy****************************ZTU0NTkx",
        "idpIssuerUrl": "https://portal.sso.ap-southeast-2.amazonaws.com/saml/assertion/MDUwNzUy****************************ZTU0NTkx",
        "signResponseAlgorithm": "SHA-1",
        "protocolBinding": "HTTP-POST",
        "idpCert": "MIID**********q1QPA==",
        "idpCertExpAt": "2030-01-20T03:01:54Z"
    }
    

    この記事は役に立ちましたか?

    Changing your password will log you out immediately. Use the new password to log back in.
    First name must have atleast 2 characters. Numbers and special characters are not allowed.
    Last name must have atleast 1 characters. Numbers and special characters are not allowed.
    Enter a valid email
    Enter a valid password
    Your profile has been successfully updated.