Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację
Apigee X. info
Security Assertion Markup Language (SAML)
Specyfikacja Security Assertion Markup Language (SAML) określa formaty i protokoły, które umożliwiają aplikacjom wymianę informacji w formacie XML na potrzeby uwierzytelniania i autoryzacji.
Usługi API Edge umożliwiają uwierzytelnianie i autoryzowanie aplikacji, które mogą prezentować tokeny SAML. Token SAML to podpisany cyfrowo fragment XML, który zawiera zestaw "potwierdzeń". Te potwierdzenia mogą służyć do wymuszania uwierzytelniania i autoryzacji.
Aby używać terminologii SAML, usługi API mogą pełnić funkcję dostawcy usług (SP) lub dostawcy tożsamości (IDP). Gdy usługi API weryfikują tokeny SAML w żądaniach przychodzących z aplikacji, pełnią rolę dostawcy usług. (Usługi API mogą też pełnić rolę dostawcy tożsamości, gdy generują tokeny SAML, które mają być używane podczas komunikacji z usługami backendu. Zobacz Zabezpieczenia na ostatnim etapie).
Typ zasady SAML umożliwia serwerom proxy API weryfikowanie potwierdzeń SAML dołączonych do przychodzących żądań SOAP. Zasada SAML weryfikuje przychodzące wiadomości zawierające podpisane cyfrowo potwierdzenie SAML, odrzuca je, jeśli są nieprawidłowe, i ustawia zmienne, które umożliwiają dodatkowym zasadom lub samym usługom backendu dalsze weryfikowanie informacji w potwierdzeniu.
Aby weryfikować tokeny SAML, musisz udostępnić certyfikaty cyfrowe zasadzie SAML, tworząc co najmniej 1 magazyn zaufanych certyfikatów. Magazyny zaufanych certyfikatów są ograniczone do środowisk w Twoich organizacjach. Dzięki temu możesz skonfigurować różne łańcuchy zaufania w środowiskach testowych i produkcyjnych, co zapewni, że tokenów SAML z testów nie będzie można używać w środowisku produkcyjnym i odwrotnie.
Więcej informacji o weryfikacji SAML znajdziesz w artykule Zasady dotyczące potwierdzeń SAML.