Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
Язык разметки утверждений безопасности (SAML)
Спецификация Security Assertion Markup Language (SAML) определяет форматы и протоколы, позволяющие приложениям обмениваться информацией в формате XML для аутентификации и авторизации.
Edge API Services позволяет аутентифицировать и авторизовать приложения, способные предоставлять токены SAML. Токен SAML — это цифровой подписанный фрагмент XML, содержащий набор «утверждений». Эти утверждения можно использовать для обеспечения аутентификации и авторизации.
В терминологии SAML, API-сервисы могут выступать в роли поставщика услуг (SP) или поставщика идентификационных данных (IDP). Когда API-сервисы проверяют токены SAML во входящих запросах от приложений, они действуют в роли SP. (API-сервисы также могут выступать в роли IDP при генерации токенов SAML для использования при взаимодействии с бэкэнд-сервисами. См. раздел «Безопасность последней мили »).
Тип политики SAML позволяет API-прокси проверять утверждения SAML, прикрепленные к входящим SOAP-запросам. Политика SAML проверяет входящие сообщения, содержащие утверждение SAML с цифровой подписью, отклоняет их, если они недействительны, и устанавливает переменные, которые позволяют дополнительным политикам или самим бэкэнд-сервисам дополнительно проверять информацию в утверждении.
Для проверки токенов SAML необходимо предоставить доступ к цифровым сертификатам в политике SAML, создав как минимум одно хранилище доверенных сертификатов (TrustStore). Хранилища доверенных сертификатов ограничены средами в вашей организации. Таким образом, вы можете настроить различные цепочки доверия в тестовой и производственной средах, гарантируя, что тестовые токены SAML не могут использоваться в производственной среде, и наоборот.
Подробную информацию о проверке SAML см. в разделе «Политики утверждений SAML» .