認証ポリシー設定ガイド(基礎編)
このドキュメントの目的
認証ポリシーの基本を理解し、シンプルな設定ができるようになることが目標です。
所要時間
⏱️ 約15分
前提条件
- パスワード認証設定完了
- 管理者トークンを取得済み
- 組織ID(organization-id)を取得済み
環境変数の準備
# 接続先サーバーURL
IDP_SERVER_URL=http://localhost:8080
Management API URL
組織レベルAPI(このドキュメントでの表記):
POST /v1/management/organizations/{organization-id}/tenants/{tenant-id}/authentication-policies
注意: システムレベルAPIとの違い
- 組織レベル:
POST /v1/management/organizations/{organization-id}/tenants/{tenant-id}/authentication-policies← このドキュメント - システムレベル:
POST /v1/management/tenants/{tenant-id}/authentication-policies← 管理者のみ
通常の運用では組織レベルAPIを使用してください。
認証ポリシーとは
どの認証方式を使って、どのような条件で認証成功とするかを定義する設定です。
Authorization Request
↓
認証ポリシー確認
├─ 利用可能な認証方式は? → available_methods
├─ 成功条件は? → success_conditions
└─ 失敗/ロック条件は? → failure_conditions, lock_conditions
↓
認証実行