APIサービス統合のクライアントシークレットをローテーションする

APIサービス統合のクライアントシークレットをローテーションするには、Oktaでシークレットを生成してから、その新しいシークレットをAPIサービスアプリで使用する必要があります。アプリが新しいクライアントシークレットを認証に使用した後、古いシークレットを非アクティブ化して削除できます。APIサービス統合のクライアントシークレットは2つまで生成できます。

  1. Admin Consoleで、[Applications(アプリケーション)] [API Service Integrations(APIサービス統合)]に移動します。
  2. クライアントシークレットをローテーションするAPIサービス統合を選択します。
  3. [General(一般)]タブの[Client Secrets(クライアントシークレット)]セクションで、[Generate new secret(新しいシークレットを生成)]をクリックします。ダイアログボックスが開き、新しいクライアントシークレットが表示されます。
  4. [Copy to clipboard(クリップボードにコピー)]をクリックしてクライアントシークレットを保存します。セキュリティ強化のため、クライアントシークレットは一度しか表示されません。ダイアログボックスを閉じた後に新しいシークレットを取得することはできません。
  5. [Done(完了)]をクリックします。[Client Secrets(クライアントシークレット)]に新しいクライアントシークレットと前のクライアントシークレットがハッシュ値として表示されます。両方のクライアントシークレットがデフォルトでアクティブになります。
  6. 新しく生成されたクライアントシークレットを使用してAPIサービス統合の接続を更新します。統合が新しいクライアントシークレットを使用していることを確認したら、古いクライアントシークレットを非アクティブ化または削除できます。
  7. 管理コンソールで、前のクライアントシークレットのステータスを[Inactive(非アクティブ)]に設定します。
  8. 任意。前のクライアントシークレットを削除するには、[Inactivate(非アクティブ化)][Delete(削除)]を選択します。

関連トピック

APIサービス統合を追加する

APIサービス統合を取り消す