आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं. जानकारी
इंटिग्रेट किए गए पोर्टल के लिए, आइडेंटिटी प्रोवाइडर तय किए जा सकते हैं. इससे, यहां दी गई टेबल में बताए गए पुष्टि करने के तरीकों का इस्तेमाल किया जा सकता है.
| प्रमाणीकरण का प्रकार | ब्यौरा |
|---|---|
| डिवाइस में पहले से मौजूद है | इसके लिए, उपयोगकर्ताओं को पुष्टि करने के लिए, इंटिग्रेट किए गए पोर्टल पर अपने क्रेडेंशियल (उपयोगकर्ता नाम और पासवर्ड) देने होते हैं. नया पोर्टल बनाते समय, आइडेंटिटी प्रोवाइडर को कॉन्फ़िगर किया जाता है और उसे चालू किया जाता है. उपयोगकर्ता के नज़रिए से साइन-इन करने के तरीके को समझने के लिए, उपयोगकर्ता के क्रेडेंशियल (बिल्ट-इन प्रोवाइडर) का इस्तेमाल करके पोर्टल में साइन इन करना लेख पढ़ें. |
| एसएएमएल (बीटा वर्शन) | सिक्योरिटी असर्शन मार्कअप लैंग्वेज (एसएएमएल), सिंगल साइन-ऑन (एसएसओ) एनवायरमेंट के लिए एक स्टैंडर्ड प्रोटोकॉल है. एसएएमएल का इस्तेमाल करके एसएसओ की पुष्टि करने की सुविधा की मदद से, उपयोगकर्ता नए खाते बनाए बिना, Apigee Edge के इंटिग्रेटेड पोर्टल में लॉग इन कर सकते हैं. उपयोगकर्ता, केंद्रीय तौर पर मैनेज किए जा रहे खाते के क्रेडेंशियल का इस्तेमाल करके लॉग इन करते हैं. उपयोगकर्ता के नज़रिए से साइन इन करने की प्रोसेस को समझने के लिए, एसएएमएल का इस्तेमाल करके पोर्टल में साइन इन करना लेख पढ़ें. |
इंटिग्रेट किए गए पोर्टल के लिए, एसएएमएल पुष्टि करने की सुविधा के फ़ायदे
इंटिग्रेट किए गए पोर्टल के लिए, एसएएमएल को आइडेंटिटी प्रोवाइडर के तौर पर कॉन्फ़िगर करने से ये फ़ायदे मिलते हैं:
- डेवलपर प्रोग्राम को एक बार सेट अप करें और इसे इंटिग्रेट किए गए कई पोर्टल में फिर से इस्तेमाल करें. इंटिग्रेट किया गया पोर्टल बनाते समय, अपना डेवलपर प्रोग्राम चुनें. ज़रूरतें बदलने पर, डेवलपर प्रोग्राम को आसानी से अपडेट या बदला जा सकता है.
- उपयोगकर्ता मैनेजमेंट को पूरी तरह से कंट्रोल करें
अपनी कंपनी के एसएएमएल सर्वर को इंटिग्रेटेड पोर्टल से कनेक्ट करें. जब उपयोगकर्ता आपके संगठन छोड़ देते हैं और उन्हें केंद्रीय तौर पर डी-प्रोविज़न कर दिया जाता है, तो वे इंटिग्रेट किए गए पोर्टल का इस्तेमाल करने के लिए, आपकी एसएसओ सेवा से पुष्टि नहीं कर पाएंगे.
पहले से मौजूद आइडेंटिटी प्रोवाइडर को कॉन्फ़िगर करना
यहां दिए गए सेक्शन में बताए गए तरीके से, बिल्ट-इन आइडेंटिटी प्रोवाइडर को कॉन्फ़िगर करें.
'पहले से मौजूद पहचान देने वाली सेवा' पेज को ऐक्सेस करना
पहले से मौजूद आइडेंटिटी प्रोवाइडर को ऐक्सेस करने के लिए:
- पोर्टल की सूची देखने के लिए, साइड नेविगेशन बार में पब्लिश करें > पोर्टल को चुनें.
- उस पोर्टल की लाइन पर क्लिक करें जिसके लिए आपको टीमें देखनी हैं.
- पोर्टल के लैंडिंग पेज पर मौजूद, खाते पर क्लिक करें. इसके अलावा, सबसे ऊपर मौजूद नेविगेशन बार में जाकर, पोर्टल ड्रॉप-डाउन में खाते को चुना जा सकता है.
- पुष्टि टैब पर क्लिक करें.
- पहचान की पुष्टि करने वाली कंपनियां सेक्शन में, बिल्ट-इन प्रोवाइडर टाइप पर क्लिक करें.
- बिल्ट-इन आइडेंटिटी प्रोवाइडर को कॉन्फ़िगर करें. इसके बारे में यहां बताया गया है:
पहले से मौजूद आइडेंटिटी प्रोवाइडर को चालू करना
पहले से मौजूद आइडेंटिटी प्रोवाइडर को चालू करने के लिए:
- पहले से मौजूद आइडेंटिटी प्रोवाइडर पेज को ऐक्सेस करें.
- Provider Configuration सेक्शन में,
पर क्लिक करें. आइडेंटिटी प्रोवाइडर को चालू करने के लिए, चालू है चेकबॉक्स को चुनें.
पहचान देने वाली इन-बिल्ट सेवा को बंद करने के लिए, चेकबॉक्स से सही का निशान हटाएं.
सेव करें पर क्लिक करें.
ईमेल पते या डोमेन के हिसाब से, पोर्टल पर रजिस्ट्रेशन करने की सुविधा को सीमित करना
उन ईमेल पतों (developer@some-company.com) या ईमेल डोमेन (some-company.com, @ के बिना) की पहचान करें जो आपके पोर्टल पर खाते बना सकते हैं. इससे पोर्टल पर रजिस्ट्रेशन को सीमित किया जा सकता है.
नेस्ट किए गए सभी सबडोमेन से मैच करने के लिए, किसी डोमेन या सबडोमेन के पहले *. वाइल्डकार्ड स्ट्रिंग जोड़ें. उदाहरण के लिए, *.example.com का मिलान test@example.com, test@dev.example.com वगैरह से होगा.
अगर इसे खाली छोड़ दिया जाता है, तो किसी भी ईमेल पते का इस्तेमाल करके पोर्टल पर रजिस्टर किया जा सकता है.
ईमेल पते या डोमेन के हिसाब से पोर्टल रजिस्ट्रेशन को सीमित करने के लिए:
- पहले से मौजूद आइडेंटिटी प्रोवाइडर पेज को ऐक्सेस करें.
- Provider Configuration सेक्शन में,
पर क्लिक करें. - खाते से जुड़ी पाबंदियां सेक्शन में, टेक्स्ट बॉक्स में वह ईमेल पता या ईमेल डोमेन डालें जिसे आपको पोर्टल पर रजिस्टर करने और साइन इन करने की अनुमति देनी है. इसके बाद, + पर क्लिक करें.
- ज़रूरत के मुताबिक, अन्य एंट्री जोड़ें.
- किसी एंट्री को मिटाने के लिए, उसके बगल में मौजूद x पर क्लिक करें.
- सेव करें पर क्लिक करें.
ईमेल सूचनाएं कॉन्फ़िगर करना
पहले से मौजूद प्रोवाइडर के लिए, इन ईमेल सूचनाओं को चालू और कॉन्फ़िगर किया जा सकता है:
| ईमेल से भेजी गई सूचना | ईमेल इन्हें मिलेगा | ट्रिगर | ब्यौरा |
|---|---|---|---|
| खाते से जुड़ी सूचनाएं | एपीआई प्रोवाइडर | पोर्टल का उपयोगकर्ता नया खाता बनाता है | अगर आपने अपने पोर्टल को इस तरह कॉन्फ़िगर किया है कि उपयोगकर्ता खातों को मैन्युअल तरीके से चालू करना पड़े, तो पोर्टल के उपयोगकर्ता के साइन इन करने से पहले, आपको उपयोगकर्ता खाते को मैन्युअल तरीके से चालू करना होगा. |
| खाते की पुष्टि करना | पोर्टल का उपयोगकर्ता | पोर्टल का उपयोगकर्ता नया खाता बनाता है | यह कुकी, खाता बनाने की पुष्टि करने के लिए एक सुरक्षित लिंक उपलब्ध कराती है. लिंक की समयसीमा 10 मिनट में खत्म हो जाएगी. |
ईमेल सूचनाएं कॉन्फ़िगर करते समय:
- टेक्स्ट को फ़ॉर्मैट करने के लिए, एचटीएमएल टैग का इस्तेमाल करें. यह पक्का करने के लिए कि फ़ॉर्मैटिंग उम्मीद के मुताबिक दिख रही है, एक टेस्ट ईमेल भेजें.
यहां दिए गए एक या उससे ज़्यादा वैरिएबल डाले जा सकते हैं. ईमेल सूचना भेजे जाने पर, इनकी जगह वैरिएबल की वैल्यू अपने-आप आ जाएगी.
वैरिएबल ब्यौरा {{firstName}}नाम {{lastName}}उपनाम {{email}}ईमेल पता {{siteurl}}लाइव पोर्टल का लिंक {{verifylink}}खाते की पुष्टि करने के लिए इस्तेमाल किया गया लिंक
ईमेल सूचनाएं कॉन्फ़िगर करने के लिए:
- पहले से मौजूद आइडेंटिटी प्रोवाइडर पेज को ऐक्सेस करें.
इनको भेजे जाने वाले ईमेल सूचनाओं को कॉन्फ़िगर करने के लिए:
- नए डेवलपर खाते को चालू करने के लिए एपीआई उपलब्ध कराने वाली कंपनियों की सूची देखने के लिए, खाते से जुड़ी सूचना सेक्शन में मौजूद
पर क्लिक करें. - पोर्टल के उपयोगकर्ताओं को अपनी पहचान की पुष्टि करने के लिए, खाते की पुष्टि करें सेक्शन में जाकर
पर क्लिक करना होगा.
- नए डेवलपर खाते को चालू करने के लिए एपीआई उपलब्ध कराने वाली कंपनियों की सूची देखने के लिए, खाते से जुड़ी सूचना सेक्शन में मौजूद
विषय और मुख्य हिस्सा फ़ील्ड में बदलाव करें.
अपने ईमेल पते पर टेस्ट ईमेल भेजने के लिए, टेस्ट ईमेल भेजें पर क्लिक करें.
सेव करें पर क्लिक करें.
SAML आइडेंटिटी प्रोवाइडर (बीटा वर्शन) को कॉन्फ़िगर करना
नीचे दिए गए सेक्शन में बताए गए तरीके से, SAML आइडेंटिटी प्रोवाइडर को कॉन्फ़िगर करें.
SAML आइडेंटिटी प्रोवाइडर पेज को ऐक्सेस करना
एसएएमएल आइडेंटिटी प्रोवाइडर को ऐक्सेस करने के लिए:
- पोर्टल की सूची देखने के लिए, साइड नेविगेशन बार में पब्लिश करें > पोर्टल को चुनें.
- उस पोर्टल की लाइन पर क्लिक करें जिसके लिए आपको टीमें देखनी हैं.
- पोर्टल के लैंडिंग पेज पर मौजूद, खाते पर क्लिक करें. इसके अलावा, सबसे ऊपर मौजूद नेविगेशन बार में जाकर, पोर्टल ड्रॉप-डाउन में खाते को चुना जा सकता है.
- पुष्टि टैब पर क्लिक करें.
- पहचान देने वाली कंपनियां सेक्शन में जाकर, SAML प्रोवाइडर टाइप पर क्लिक करें.

SAML आइडेंटिटी प्रोवाइडर को कॉन्फ़िगर करें. इसके लिए, यहां दिया गया तरीका अपनाएं:
SAML आइडेंटिटी प्रोवाइडर को चालू करना
एसएएमएल आइडेंटिटी प्रोवाइडर को चालू करने के लिए:
- SAML Identity Provider पेज पर जाएं.
- Provider Configuration सेक्शन में,
पर क्लिक करें. आइडेंटिटी प्रोवाइडर को चालू करने के लिए, चालू है चेकबॉक्स को चुनें.
एसएएमएल आइडेंटिटी प्रोवाइडर को बंद करने के लिए, चेकबॉक्स से चुने हुए का निशान हटाएं.
सेव करें पर क्लिक करें.
अगर आपने कस्टम डोमेन कॉन्फ़िगर किया है, तो SAML आइडेंटिटी प्रोवाइडर के साथ कस्टम डोमेन का इस्तेमाल करना लेख पढ़ें.
एसएएमएल सेटिंग कॉन्फ़िगर करना
एसएएमएल सेटिंग कॉन्फ़िगर करने के लिए:
- SAML Identity Provider पेज पर जाएं.
- SAML सेटिंग सेक्शन में जाकर,
पर क्लिक करें. एसपी मेटाडेटा यूआरएल के बगल में मौजूद, कॉपी करें पर क्लिक करें.
सेवा देने वाली कंपनी (एसपी) की मेटाडेटा फ़ाइल में दी गई जानकारी का इस्तेमाल करके, एसएएमएल आइडेंटिटी प्रोवाइडर को कॉन्फ़िगर करें.
एसएएमएल आइडेंटिटी प्रोवाइडर की कुछ सेवाओं के लिए, आपको सिर्फ़ मेटाडेटा यूआरएल के लिए कहा जाएगा. अन्य के लिए, आपको मेटाडेटा फ़ाइल से कुछ खास जानकारी निकालनी होगी और उसे फ़ॉर्म में डालना होगा.
बाद वाले मामले में, एसपी मेटाडेटा फ़ाइल डाउनलोड करने और ज़रूरी जानकारी निकालने के लिए, यूआरएल को ब्राउज़र में चिपकाएं. उदाहरण के लिए, एसपी मेटाडेटा फ़ाइल में मौजूद इन एलिमेंट से, इकाई का आईडी या साइन-इन यूआरएल निकाला जा सकता है:<md:EntityDescriptor xmlns:md="urn:oasis:names:tc:SAML:2.0:metadata" ID="diyyaumzqchrbui-a5vnmu1sp8qzekbd.apigee-saml-login" entityID="diyyaumzqchrbui-a5vnmu1sp8qzekbd.apigee-saml-login"><md:AssertionConsumerService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://diyyaumzqchrbui-a5vnmu1sp8qzekbd.portal-login.apigee.com/saml/SSO/alias/diyyaumzqchrbui-a5vnmu1sp8qzekbd.apigee-saml-login" index="0" isDefault="true"/>
आइडेंटिटी प्रोवाइडर के लिए, SAML सेटिंग कॉन्फ़िगर करें.
SAML सेटिंग सेक्शन में जाकर, SAML पहचान देने वाली कंपनी के मेटाडेटा फ़ाइल से मिली इन वैल्यू में बदलाव करें:
एसएएमएल सेटिंग ब्यौरा साइन-इन यूआरएल वह यूआरएल जिस पर उपयोगकर्ताओं को एसएएमएल आइडेंटिटी प्रोवाइडर में साइन-इन करने के लिए रीडायरेक्ट किया जाता है.
उदाहरण के लिए:https://dev-431871.oktapreview.com/app/googledev431871_devportalsaml_1/exkhgdyponHIp97po0h7/sso/samlसाइन-आउट करने का यूआरएल वह यूआरएल जिस पर उपयोगकर्ताओं को एसएएमएल आइडेंटिटी प्रोवाइडर से साइन-आउट करने के लिए रीडायरेक्ट किया जाता है. अगर:
- आपका एसएएमएल आइडेंटिटी प्रोवाइडर, साइन आउट करने का यूआरएल नहीं देता है
- आपको नहीं चाहिए कि इंटिग्रेट किए गए पोर्टल से साइन आउट करने पर, उपयोगकर्ता आपके एसएएमएल आइडेंटिटी प्रोवाइडर से साइन आउट करें
- आपको कस्टम डोमेन चालू करना है (ज्ञात समस्या देखें)
आईडीपी (IdP) इकाई का आईडी एसएएमएल आइडेंटिटी प्रोवाइडर के लिए यूनीक आईडी.
उदाहरण के लिए:http://www.okta.com/exkhgdyponHIp97po0h7सेव करें पर क्लिक करें.
एसएएमएल आइडेंटिटी प्रोवाइडर के लिए, कस्टम उपयोगकर्ता एट्रिब्यूट कॉन्फ़िगर करना
एसएएमएल आइडेंटिटी प्रोवाइडर और पोर्टल डेवलपर खातों के बीच सही मैपिंग के लिए, हमारा सुझाव है कि आप एसएएमएल आइडेंटिटी प्रोवाइडर के लिए, यहां दी गई टेबल में बताई गई कस्टम उपयोगकर्ता एट्रिब्यूट बनाएं और उन्हें कॉन्फ़िगर करें. हर कस्टम एट्रिब्यूट की वैल्यू को, SAML आइडेंटिटी प्रोवाइडर (उदाहरण के लिए, Okta) की ओर से तय किए गए उपयोगकर्ता एट्रिब्यूट की वैल्यू पर सेट करें.
| कस्टम एट्रिब्यूट | उदाहरण (Okta) |
|---|---|
first_name |
user.firstName |
last_name |
user.lastName |
email |
user.email |
यहां बताया गया है कि तीसरे पक्ष की SAML आइडेंटिटी प्रोवाइडर के तौर पर Okta का इस्तेमाल करके, कस्टम उपयोगकर्ता एट्रिब्यूट और NameID एट्रिब्यूट को कैसे कॉन्फ़िगर किया जा सकता है.

SAML आइडेंटिटी प्रोवाइडर के साथ कस्टम डोमेन का इस्तेमाल करना
एसएएमएल की पहचान देने वाली सेवा को कॉन्फ़िगर और चालू करने के बाद, कस्टम डोमेन (जैसे, developers.example.com) को कॉन्फ़िगर किया जा सकता है. इसके बारे में अपने डोमेन को पसंद के मुताबिक बनाएं लेख में बताया गया है.
यह ज़रूरी है कि कस्टम डोमेन और एसएएमएल आइडेंटिटी प्रोवाइडर के बीच कॉन्फ़िगरेशन सेटिंग सिंक रहें. अगर कॉन्फ़िगरेशन सेटिंग सिंक नहीं होती हैं, तो आपको अनुमति देने की प्रोसेस के दौरान समस्याएं आ सकती हैं. उदाहरण के लिए, एसएएमएल आइडेंटिटी प्रोवाइडर को भेजे गए पुष्टि के अनुरोध में ऐसा AssertionConsumerServiceURL हो सकता है जिसे कस्टम डोमेन का इस्तेमाल करके तय नहीं किया गया है.
कस्टम डोमेन और एसएएमएल आइडेंटिटी प्रोवाइडर के बीच कॉन्फ़िगरेशन सेटिंग को सिंक रखने के लिए:
अगर आपने एसएएमएल आइडेंटिटी प्रोवाइडर को चालू और कॉन्फ़िगर करने के बाद कस्टम डोमेन को कॉन्फ़िगर या अपडेट किया है, तो कस्टम डोमेन कॉन्फ़िगरेशन को सेव करें. साथ ही, पक्का करें कि यह चालू हो. कैश मेमोरी को अमान्य होने में करीब 30 मिनट लगेंगे. इसके बाद, सेवा देने वाली कंपनी (एसपी) की मेटाडेटा फ़ाइल में दी गई अपडेट की गई जानकारी का इस्तेमाल करके, एसएएमएल आइडेंटिटी प्रोवाइडर को फिर से कॉन्फ़िगर करें. इसके लिए, एसएएमएल सेटिंग कॉन्फ़िगर करना लेख पढ़ें. आपको एसपी मेटाडेटा में अपना कस्टम डोमेन दिखेगा.
अगर एसएएमएल आइडेंटिटी प्रोवाइडर को कॉन्फ़िगर और चालू करने से पहले कस्टम डोमेन कॉन्फ़िगर किया जाता है, तो आपको कस्टम डोमेन को रीसेट करना होगा. इसके बारे में यहां बताया गया है. इससे यह पक्का किया जा सकेगा कि एसएएमएल आइडेंटिटी प्रोवाइडर को सही तरीके से कॉन्फ़िगर किया गया है.
अगर आपको एसएएमएल आइडेंटिटी प्रोवाइडर को रीसेट करना है (बंद करके फिर से चालू करना है), तो आपको एसएएमएल आइडेंटिटी प्रोवाइडर चालू करना लेख में दिए गए तरीके का इस्तेमाल करना होगा. इसके अलावा, आपको कस्टम डोमेन को रीसेट करना होगा. इसके बारे में यहां बताया गया है.
कस्टम डोमेन को रीसेट करना
कस्टम डोमेन को रीसेट करने के लिए (बंद और चालू करें):
- बाईं ओर मौजूद नेविगेशन में, पब्लिश करें > पोर्टल को चुनें. इसके बाद, अपना पोर्टल चुनें.
- सबसे ऊपर मौजूद नेविगेशन बार या लैंडिंग पेज पर मौजूद ड्रॉप-डाउन मेन्यू में, सेटिंग को चुनें.
- डोमेन टैब पर क्लिक करें.
- कस्टम डोमेन को बंद करने के लिए, बंद करें पर क्लिक करें.
- कस्टम डोमेन को फिर से चालू करने के लिए, चालू करें पर क्लिक करें.
ज़्यादा जानकारी के लिए, अपने डोमेन को पसंद के मुताबिक बनाएं लेख पढ़ें.
नया सर्टिफ़िकेट अपलोड करें
नया सर्टिफ़िकेट अपलोड करने के लिए:
एसएएमएल आइडेंटिटी प्रोवाइडर से सर्टिफ़िकेट डाउनलोड करें.
उस आइडेंटिटी ज़ोन की लाइन पर क्लिक करें जिसके लिए आपको नया सर्टिफ़िकेट अपलोड करना है.
सर्टिफ़िकेट सेक्शन में जाकर,
पर क्लिक करें.ब्राउज़ करें पर क्लिक करें और अपनी लोकल डायरेक्ट्री में मौजूद सर्टिफ़िकेट पर जाएं.
नया सर्टिफ़िकेट अपलोड करने के लिए, खोलें पर क्लिक करें.
सर्टिफ़िकेट की जानकारी वाले फ़ील्ड, चुने गए सर्टिफ़िकेट के हिसाब से अपडेट हो जाते हैं.

पुष्टि करें कि सर्टिफ़िकेट मान्य हो और उसकी समयसीमा खत्म न हुई हो.
सेव करें पर क्लिक करें.
x509 सर्टिफ़िकेट को PEM फ़ॉर्मैट में बदलना
अगर आपने x509 सर्टिफ़िकेट डाउनलोड किया है, तो आपको इसे PEM फ़ॉर्मैट में बदलना होगा.
x509 सर्टिफ़िकेट को PEM फ़ॉर्मैट में बदलने के लिए:
- SAML आइडेंटिटी प्रोवाइडर के मेटाडेटा फ़ाइल से
ds:X509Certificate elementका कॉन्टेंट कॉपी करें और उसे अपने पसंदीदा टेक्स्ट एडिटर में चिपकाएं. - फ़ाइल में सबसे ऊपर यह लाइन जोड़ें:
-----BEGIN CERTIFICATE----- - फ़ाइल के सबसे नीचे यह लाइन जोड़ें:
-----END CERTIFICATE----- - फ़ाइल को
.pemएक्सटेंशन का इस्तेमाल करके सेव करें.
यहां PEM फ़ाइल के कॉन्टेंट का उदाहरण दिया गया है:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----