شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
زبان نشانهگذاری تأیید امنیتی (SAML)
مشخصات زبان نشانهگذاری ادعای امنیتی (SAML) فرمتها و پروتکلهایی را تعریف میکند که برنامهها را قادر میسازد اطلاعات با فرمت XML را برای احراز هویت و مجوز مبادله کنند.
سرویسهای API Edge شما را قادر میسازد تا برنامههایی را که قادر به ارائه توکنهای SAML هستند، احراز هویت و مجوز دهید. توکن SAML یک قطعه XML امضا شده دیجیتالی است که مجموعهای از "اظهارنامهها" را ارائه میدهد. این ادعاها میتوانند برای اجرای احراز هویت و مجوز استفاده شوند.
برای استفاده از اصطلاحات SAML، سرویسهای API میتوانند به عنوان یک ارائهدهنده خدمات (SP) یا یک ارائهدهنده هویت (IDP) عمل کنند. هنگامی که سرویسهای API توکنهای SAML را در درخواستهای ورودی از برنامهها اعتبارسنجی میکنند، در نقش SP عمل میکنند. (سرویسهای API همچنین میتوانند در نقش IDP عمل کنند، هنگام تولید توکنهای SAML برای استفاده در هنگام برقراری ارتباط با سرویسهای backend. به امنیت Last-mile مراجعه کنید).
نوع سیاست SAML به پروکسیهای API این امکان را میدهد که ادعاهای SAML پیوستشده به درخواستهای SOAP ورودی را اعتبارسنجی کنند. سیاست SAML پیامهای ورودی حاوی یک ادعای SAML با امضای دیجیتالی را اعتبارسنجی میکند، در صورت نامعتبر بودن آنها را رد میکند و متغیرهایی را تنظیم میکند که به سیاستهای اضافی یا خود سرویسهای backend اجازه میدهد تا اطلاعات موجود در ادعا را بیشتر اعتبارسنجی کنند.
برای اعتبارسنجی توکنهای SAML، باید با ایجاد حداقل یک TrustStore، گواهیهای دیجیتال را در دسترس سیاست SAML قرار دهید. TrustStoreها به محیطهای موجود در سازمانهای شما محدود میشوند. بنابراین، میتوانید زنجیرههای اعتماد مختلفی را در تست و تولید پیکربندی کنید و اطمینان حاصل کنید که توکنهای تست SAML نمیتوانند در تولید استفاده شوند و برعکس.
برای جزئیات بیشتر در مورد اعتبارسنجی SAML، به سیاستهای ادعای SAML مراجعه کنید.