Skip to main content
Vous pouvez consulter les et les clés de signature de l’application de votre tenant dans le ou au moyen de la . La clé de signature de l’application sert à signer les , les , les assertions et les assertions envoyées à votre application. Ces clés sont différentes de celles utilisées pour signer les interactions avec les connexions, y compris la signature des requêtes SAML vers les (IdPs) et le chiffrement des réponses provenant des IdPs. Par défaut, les assertions SAML pour les connexions IdP sont signées, ce que nous recommandons. Pour en savoir plus, consultez SAML Identity Provider Configuration Settings.

Utiliser le Dashboard

Paramètres du tenant

  1. Accédez à Dashboard > Settings > Signing Keys.
    Onglet Signing Keys des paramètres du tenant dans le Dashboard
  2. Dans la section Rotation Settings, repérez List of Valid Keys et List of Revoked Keys.
    1. La section List of Valid Keys affiche la clé de signature actuellement utilisée par votre tenant, ainsi que la prochaine clé de signature qui sera attribuée si vous décidez de faire la rotation de vos clés de signature. Si vous avez déjà effectué une rotation de clés de signature, cette section affiche aussi les clés utilisées précédemment.
    2. La section List of Revoked Keys affiche les trois dernières clés révoquées de votre tenant.

Paramètres de l’application

Vous pouvez aussi consulter la clé de signature ou le secret client d’une application, selon le type d’ utilisé.

Si vous utilisez l’algorithme de signature RS256

  1. Accédez à Dashboard > Applications, puis sélectionnez le nom de l’application à afficher.
  2. Faites défiler jusqu’au bas de l’onglet Settings, puis sélectionnez Advanced Settings.
  3. Accédez à l’onglet Certificates et repérez le champ Signing Certificate.
    Dashboard Applications Advanced Settings Certificates tab

Si vous utilisez l’algorithme de signature HS256

  1. Accédez à Dashboard > Applications, puis sélectionnez le nom de l’application pour l’afficher.
  2. Sous Basic Information, repérez le champ Client Secret, qui contient le secret client.
    Dashboard Applications Application Settings onglet Basic Information

Utiliser l’API Management

Obtenir toutes les clés de signature

Envoyez une requête GET à le point de terminaison /signing_keys/get_signing_keys. Assurez-vous de remplacer la valeur de l’espace réservé {yourMgmtApiAccessToken} par votre jeton d’accès pour la Management API.

Obtenir une clé de signature

Envoyez une requête GET au point de terminaison /signing_keys/get_signing_key. Assurez-vous de remplacer les valeurs d’espace réservé {yourKeyId} et {yourMgmtApiAccessToken} par l’ID de votre clé de signature et votre jeton d’accès pour la Management API, respectivement.

En savoir plus