パートナの作成

post

/oam/services/rest/11.1.2.0.0/fed/admin/trustedidppartners

このRESTエンドポイント・サービス・リクエストは、FORMデータを使用して信頼できるIDPパートナを作成するのに使用します。

リクエスト

サポートされているメディア・タイプ
フォーム・パラメータ
  • アサーションのマッピングがSAML属性により実行されるかどうかを示します。このパラメータは使用するLDAP属性を示します。attributeLDAPおよびattributeSAMLはいずれもSAML属性マッピングが機能するために必要です。指定された場合、アサーション・マッピングにおいてnameIDFormatは無視されます
  • アサーションのマッピングがSAML属性により実行されるかどうかを示します。このパラメータは使用するSAML属性を示します。attributeLDAPおよびattributeSAMLはいずれもSAML属性マッピングが機能するために必要です。指定された場合、アサーション・マッピングにおいてnameIDFormatは無視されます
  • 暗号化されたSAMLメッセージを復号化するためにIdPによって使用される、Base64でエンコードされたX.509暗号化証明書
  • IdPパートナ・エントリで設定するデフォルトのリレー状態
  • 新しいキーとそれに対応する自己署名証明書をSAML操作用に生成する必要があるかどうか、新しい暗号化マテリアルを再生成する必要があるかどうかを示します。
    使用可能な値: [ "true", "false" ]
  • 使用するパートナ名
  • IdPのProviderID
  • SAMLによるログアウト・リダイレクト・プロファイルの、ユーザーをIdPにリダイレクトするためにSPにより使用されるURL。
  • SAML LogoutResponseによるログアウト・リダイレクト・プロファイルの、ユーザーをIdPにリダイレクトするためにSPにより使用されるURL
  • SPに送信される、IdPサーバーのBase64エンコード済メタデータ。指定されない場合、idpmetadataurlが使用されます指定がない場合、assertionConsumerServiceArtifactURL、assertionConsumerServicePOSTURL、logoutRequestURL、logoutResponseURL、signingCertおよびencryptionCertフィールドが設定されている必要があり、そうでない場合はこれらのフィールドは無視されます。
  • IdPメタデータがダウンロード可能なURL
  • フェデレーションSSOにおいて使用されるNameID形式で、emailaddressまたはunspecifiedですemailaddressの場合は、IdPが作成するアサーションのNameID値にユーザーのEメールアドレスが格納され、unspecifiedの場合は、IdPが作成するアサーションのNameID値にユーザーのIDが格納されます
    使用可能な値: [ "emailaddress", "unspecified" ]
  • 'true'に設定された場合、idpパートナのデータセットをテストしますが、実際のパートナは作成されません
    デフォルト値: false
  • メッセージまたはアサーションの署名のためにIdPによって使用される、Base64でエンコードされたX.509署名証明書
  • ターゲット・サービスにおける顧客のテナント名。たとえば、顧客ACME CorpがPaaSではacmeとして、Taleoではacmecorpとして認識されているということがあります。(OIFでマルチ・テナントが有効化されている場合にのみ使用されます)。
  • 顧客のテナントURLパス。(OIFでマルチ・テナントが有効化されている場合にのみ使用されます)
  • 使用するSAML 2.0 SSOプロファイル
    使用可能な値: [ "artifact", "httppost" ]
  • SPがSSOアーティファクト・プロファイルにおいてSOAPリクエストを送信するSAML 2.0シングル・サインオン・サービスのSOAP URL
  • ユーザーがリダイレクト・プロファイルによるSAML 2.0 AuthnRequestでSPによりリダイレクトされるSAML 2.0シングル・サインオン・サービスURL
  • ProviderIDのSHA-1ハッシュ。アーティファクト応答の場合は必須フィールドです。
  • 自己署名証明書の有効日数を示します
先頭に戻る

レスポンス

サポートされているメディア・タイプ

200レスポンス

OK
本文()
ルート・スキーマ: statusResponse
タイプ: object
ステータス・レスポンス
ソースを表示

400レスポンス

不正なリクエスト。

500レスポンス

内部サーバー・エラー。
先頭に戻る