【问题标题】:AppId SAML : Sign requestAppId SAML:签名请求
【发布时间】:2020-08-13 02:54:44
【问题描述】:

我对 IBM AppId 用于签署 SAML 请求的证书有疑问。我相信此证书是由租户的 (AppId 租户) 私钥自签名的,并且当“signRequest”设置为时由 AppId 自动生成在 IDP 元数据中为 true。请确认我的理解。

关于它的后续问题,是否有一个 API 可用于更新此证书,假设 IDP 组织希望签名的 CA 证书附加到有效域名。我只找到了一个获取 AppId SAML 元数据的 API,没有找到可用于向服务提供商 ( AppId ) 提供签名证书的更新 API。请告诉我。

已经看到AppId生成的证书CN名有如下CN配置: subject=C = 美国,ST = 纽约,L = Armonk,O = International Business Machines Corporation,OU = IBM Cloud and Cognitive Software,CN = IBM Cloud App ID

【问题讨论】:

  • 你指的是这个API吗? cloud.ibm.com/apidocs/app-id/… 请更新您的问题,并提供指向您的文档来源的链接
  • 这就是在 AppId 中更新 IDP 元数据的 API。是否有相应的 API 来更新 AppId(服务提供者)元数据,以便我可以提供不同的证书,IDP 将使用该证书来验证签名的请求。我指的文档来源是cloud.ibm.com/docs/appid?topic=appid-enterprise
  • 我不明白你的问题。可以提供更多详细信息并将其添加到您的问题中吗?您要更新用于 SAML 提供程序或其他用途的证书吗?

标签: ibm-cloud ibm-appid


【解决方案1】:

您的理解是正确的,当signRequest设置为true时,签名证书是由App ID自动生成的。用户无法更新它。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2022-09-30
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-01-21
    • 1970-01-01
    • 2014-07-04
    相关资源
    最近更新 更多