API proxy'sinde SAML politikalarını kullanma

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

Güvenlik Onayı Biçimlendirme Dili (SAML)

Güvenlik Onayı Biçimlendirme Dili (SAML) spesifikasyonu, uygulamaların kimlik doğrulama ve yetkilendirme için XML biçimli bilgileri değiştirmesini sağlayan biçimleri ve protokolleri tanımlar.

Edge API Hizmetleri, SAML jetonları sunabilen uygulamaların kimliğini doğrulamanıza ve bu uygulamaları yetkilendirmenize olanak tanır. SAML jetonu, bir dizi "iddia"yı sunan, dijital olarak imzalanmış bir XML parçasıdır. Bu onaylar, kimlik doğrulama ve yetkilendirmeyi zorunlu kılmak için kullanılabilir.

SAML terminolojisini kullanmak için API Hizmetleri, servis sağlayıcı (SP) veya kimlik sağlayıcı (IDP) olarak işlev görebilir. API Hizmetleri, uygulamalardan gelen isteklerde SAML jetonlarını doğrularken SP rolünde hareket eder. (API Hizmetleri, arka uç hizmetleriyle iletişim kurarken kullanılacak SAML jetonları oluştururken IdP rolünde de hareket edebilir.) Son kilometre güvenliği başlıklı makaleyi inceleyin.

SAML politika türü, API proxy'lerinin gelen SOAP isteklerine eklenen SAML onaylarını doğrulamasına olanak tanır. SAML politikası, dijital olarak imzalanmış bir SAML onaylama işlemi içeren gelen mesajları doğrular, geçersizlerse bunları reddeder ve ek politikaların veya arka uç hizmetlerinin kendisinin, onaylama işlemindeki bilgileri daha fazla doğrulamasını sağlayan değişkenleri ayarlar.

SAML jetonlarını doğrulamak için en az bir TrustStore oluşturarak dijital sertifikaları SAML politikasına sunmanız gerekir. TrustStore'lar, kuruluşlarınızdaki ortamlarla sınırlıdır. Bu nedenle, test ve üretim ortamlarında farklı güven zincirleri yapılandırabilir, test SAML jetonlarının üretim ortamında ve üretim SAML jetonlarının test ortamında kullanılamamasını sağlayabilirsiniz.

SAML doğrulama hakkında ayrıntılı bilgi için SAML Assertion policies (SAML Onay politikaları) başlıklı makaleyi inceleyin.