パートナの作成
post
/oam/services/rest/11.1.2.0.0/fed/admin/trustedidppartners
このRESTエンドポイント・サービス・リクエストは、FORMデータを使用して信頼できるIDPパートナを作成するのに使用します。
リクエスト
サポートされているメディア・タイプ
- multipart/form-data
フォーム・パラメータ
- attributeLDAP: string
アサーションのマッピングがSAML属性により実行されるかどうかを示します。このパラメータは使用するLDAP属性を示します。attributeLDAPおよびattributeSAMLはいずれもSAML属性マッピングが機能するために必要です。指定された場合、アサーション・マッピングにおいてnameIDFormatは無視されます
- attributeSAML: string
アサーションのマッピングがSAML属性により実行されるかどうかを示します。このパラメータは使用するSAML属性を示します。attributeLDAPおよびattributeSAMLはいずれもSAML属性マッピングが機能するために必要です。指定された場合、アサーション・マッピングにおいてnameIDFormatは無視されます
- encryptionCert: string
暗号化されたSAMLメッセージを復号化するためにIdPによって使用される、Base64でエンコードされたX.509暗号化証明書
- faWelcomePage: string
IdPパートナ・エントリで設定するデフォルトのリレー状態
- generateNewKeys: string
新しいキーとそれに対応する自己署名証明書をSAML操作用に生成する必要があるかどうか、新しい暗号化マテリアルを再生成する必要があるかどうかを示します。使用可能な値:
[ "true", "false" ]
- idpPartnerName: string
使用するパートナ名
- idpProviderID: string
IdPのProviderID
- logoutRequestURL: string
SAMLによるログアウト・リダイレクト・プロファイルの、ユーザーをIdPにリダイレクトするためにSPにより使用されるURL。
- logoutResponseURL: string
SAML LogoutResponseによるログアウト・リダイレクト・プロファイルの、ユーザーをIdPにリダイレクトするためにSPにより使用されるURL
- metadata: string
SPに送信される、IdPサーバーのBase64エンコード済メタデータ。指定されない場合、idpmetadataurlが使用されます指定がない場合、assertionConsumerServiceArtifactURL、assertionConsumerServicePOSTURL、logoutRequestURL、logoutResponseURL、signingCertおよびencryptionCertフィールドが設定されている必要があり、そうでない場合はこれらのフィールドは無視されます。
- metadataURL: string
IdPメタデータがダウンロード可能なURL
- nameIDFormat: string
フェデレーションSSOにおいて使用されるNameID形式で、emailaddressまたはunspecifiedですemailaddressの場合は、IdPが作成するアサーションのNameID値にユーザーのEメールアドレスが格納され、unspecifiedの場合は、IdPが作成するアサーションのNameID値にユーザーのIDが格納されます使用可能な値:
[ "emailaddress", "unspecified" ]
- preverify: string
'true'に設定された場合、idpパートナのデータセットをテストしますが、実際のパートナは作成されませんデフォルト値:
false
- signingCert: string
メッセージまたはアサーションの署名のためにIdPによって使用される、Base64でエンコードされたX.509署名証明書
- spTenantName: string
ターゲット・サービスにおける顧客のテナント名。たとえば、顧客ACME CorpがPaaSではacmeとして、Taleoではacmecorpとして認識されているということがあります。(OIFでマルチ・テナントが有効化されている場合にのみ使用されます)。
- spTenantURL: string
顧客のテナントURLパス。(OIFでマルチ・テナントが有効化されている場合にのみ使用されます)
- ssoProfile: string
使用するSAML 2.0 SSOプロファイル使用可能な値:
[ "artifact", "httppost" ]
- ssoSOAPURL: string
SPがSSOアーティファクト・プロファイルにおいてSOAPリクエストを送信するSAML 2.0シングル・サインオン・サービスのSOAP URL
- ssoURL: string
ユーザーがリダイレクト・プロファイルによるSAML 2.0 AuthnRequestでSPによりリダイレクトされるSAML 2.0シングル・サインオン・サービスURL
- succinctID: string
ProviderIDのSHA-1ハッシュ。アーティファクト応答の場合は必須フィールドです。
- validityNewKeys: string
自己署名証明書の有効日数を示します
レスポンス
サポートされているメディア・タイプ
- application/json
200 レスポンス
OK
ステータス・レスポンス
ルート・スキーマ: statusResponse
タイプ:
object
ステータス・レスポンス
ソースを表示
- status: integer(int32)
ステータス・コード: 成功の場合1、失敗の場合0
- statusMessage: string
ステータス・メッセージ
400 レスポンス
不正なリクエスト。
500 レスポンス
INTERNAL SERVER ERROR.