Apple IDプロバイダの追加
IAMのアイデンティティ・ドメインでAppleソーシャル・アイデンティティ・プロバイダを設定する方法を学習します。
Apple IdP統合にはApple Developerアカウントが必要です。Apple Developer Programに登録するには、次のリンクを使用します: https://developer.apple.com/programs/enroll/。
IAMのアイデンティティ・ドメインにAppleソーシャル・アイデンティティ・プロバイダを設定するには、次の4つの属性が必要です。
-
クライアントID
-
Apple開発ID
-
AppleキーID
-
Apple秘密キー・ファイル
1. 開発IDの作成
Appleソーシャル・アイデンティティ・プロバイダを統合するには、次のステップを実行します。
- Apple Developerポータルにサインインし、「証明書、識別子およびプロファイル」を選択します。
- 「識別子」を選択し、「識別子」の近くにあるプラス記号を選択します。
- 「アプリケーションID」を選択し、「明示的なバンドルID」および説明を指定して新しいアプリケーションIDを作成します。
- 「Sign In with Apple」を選択します。
- チームIDを記録します。チームIDは、Apple IdPのApple Dev IDになります。
2. クライアントIDの取得およびアイデンティティ・ドメインURLの許可リスト
-
クライアントIDの取得
- 「アプリケーションID」が使用可能になったら、「識別子」ページに移動し、プラス記号を選択します。
- 「サービスID」を選択します。
- 識別子を指定して記録します。この識別子は、Apple IdPのクライアントIDになります。
-
アイデンティティ・ドメインURLのリストを許可します。
3. 新規キーの作成とキーIDの取得
- 「キー」を選択します。
- 新しいキーを作成するには、プラス・アイコンを選択します。
- 「Sign in with Apple」を選択し、「Configure」を選択します。
- 「アプリケーションID」を選択し、「保存」を選択します。新しいキー・ペアが生成され、「キーのダウンロード」ページが表示されます。
- 秘密キーは1回のみダウンロードできます。「ダウンロード」を選択し、キー・ファイルを安全に保存します。また、同じページに表示される「キーID」もノートにとります。