メインコンテンツへスキップ
を使用すると、テナントのアプリケーションのクライアントシークレットと署名鍵を確認することができます。アプリケーションの署名鍵は、アプリケーションに送信されたIDトークン、アクセストークン、アサーション、およびアサーションを署名するのに使用されます。これらの鍵は、IDプロバイダー()に対するSAML要求の署名やIdPからの応答の暗号化など、接続とのやり取りを署名する鍵とは異なります。IdP接続のSAMLアサーションはデフォルトで署名されます(これは、推奨されている動作です)。詳しくは、「SAML IDプロバイダーの構成設定」をお読みください。

Dashboardを使用する

テナント設定

  1. [Dashboard] > [Settings(設定)] > [Signing Keys(署名鍵)]に移動します。
    Dashboard テナントの設定 署名鍵タブ
  2. [Rotation Settings(ローテーション設定)] ** セクションから、[List of Valid Keys(有効な鍵のリスト)]** と [List of Revoked Keys(取り消された鍵のリスト)] を見つけます。
    1. [List of Valid Keys(有効な鍵のリスト)] セクションには、テナントで現在使用されている署名鍵に加えて、署名鍵のローテーションで次に使用される署名鍵がリストされています。以前に署名鍵をローテーションしたことがある場合には、以前に使用されていた署名鍵もリストに含まれます。
    2. [List of Revoked Keys(取り消された鍵のリスト)] セクションには、テナントで最近取り消された3つの署名鍵がリストされます。

アプリケーションの設定

使用している署名アルゴリズムのタイプによって、アプリケーションの署名鍵、および/またはクライアントシークレットを確認することもできます。

署名アルゴリズムにRS256を使用している場合

  1. [Dashboard] > [Applications(アプリケーション)]に移動し、アプリケーションの名前を選択すると表示されます。
  2. [Settings(設定)] タブの下までスクロールし、[Advanced Settings(高度な設定)] を選択します。
  3. [Certificates(証明書)] タブに移動し、[Signing Certificate(署名証明書)] フィールドを見つけてください。
    Dashboard - アプリケーション - 高度な設定 - 証明書タブ

署名アルゴリズムにHS256を使用している場合

  1. [Dashboard] > [Applications(アプリケーション)]に移動し、アプリケーションの名前を選択すると表示されます。
  2. [Basic Information(基本情報)] の下に、クライアントシークレットに対する [Client Secret(クライアントシークレット)] フィールドを見つけてください。
    Dashboard アプリケーション アプリケーション設定タブ 基本情報

Management APIを使用する

すべての署名鍵を取得する

GET呼び出しを/keys/signingエンドポイントに対して行います。{yourMgmtApiAccessToken}プレースホルダーの値をManageme​nt APIのアクセストークンで置き換えてください。
curl --request GET \
   --url 'https://{yourDomain}/api/v2/keys/signing' \
   --header 'authorization: Bearer {yourMgmtApiAccessToken}'
説明
MGMT_API_ACCESS_TOKENread:signing_keysスコープのあるManagement APIのアクセストークン

単一の署名鍵を取得する

GET呼び出しを/keys/signingエンドポイントに対して行います。{yourKeyId}{yourMgmtApiAccessToken}のプレースホルダーの値を、それぞれ署名鍵IDとManagement APIのアクセストークンに置き換えてください。
curl --request GET \
   --url 'https://{yourDomain}/api/v2/keys/signing/%7ByourKeyId%7D' \
   --header 'authorization: Bearer {yourMgmtApiAccessToken}'
説明
YOUR_KEY_ID表示する署名鍵のID。署名鍵IDを見つける方法については、「JSON Web鍵セットを見つける」を参照してください。
MGMT_API_ACCESS_TOKENスコープread:signing_keysを持つManagement APIのアクセストークン

もっと詳しく

I