استفاده از سیاست های SAML در یک پروکسی API

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

زبان نشانه‌گذاری تأیید امنیتی (SAML)

مشخصات زبان نشانه‌گذاری ادعای امنیتی (SAML) فرمت‌ها و پروتکل‌هایی را تعریف می‌کند که برنامه‌ها را قادر می‌سازد اطلاعات با فرمت XML را برای احراز هویت و مجوز مبادله کنند.

سرویس‌های API Edge شما را قادر می‌سازد تا برنامه‌هایی را که قادر به ارائه توکن‌های SAML هستند، احراز هویت و مجوز دهید. توکن SAML یک قطعه XML امضا شده دیجیتالی است که مجموعه‌ای از "اظهارنامه‌ها" را ارائه می‌دهد. این ادعاها می‌توانند برای اجرای احراز هویت و مجوز استفاده شوند.

برای استفاده از اصطلاحات SAML، سرویس‌های API می‌توانند به عنوان یک ارائه‌دهنده خدمات (SP) یا یک ارائه‌دهنده هویت (IDP) عمل کنند. هنگامی که سرویس‌های API توکن‌های SAML را در درخواست‌های ورودی از برنامه‌ها اعتبارسنجی می‌کنند، در نقش SP عمل می‌کنند. (سرویس‌های API همچنین می‌توانند در نقش IDP عمل کنند، هنگام تولید توکن‌های SAML برای استفاده در هنگام برقراری ارتباط با سرویس‌های backend. به امنیت Last-mile مراجعه کنید).

نوع سیاست SAML به پروکسی‌های API این امکان را می‌دهد که ادعاهای SAML پیوست‌شده به درخواست‌های SOAP ورودی را اعتبارسنجی کنند. سیاست SAML پیام‌های ورودی حاوی یک ادعای SAML با امضای دیجیتالی را اعتبارسنجی می‌کند، در صورت نامعتبر بودن آنها را رد می‌کند و متغیرهایی را تنظیم می‌کند که به سیاست‌های اضافی یا خود سرویس‌های backend اجازه می‌دهد تا اطلاعات موجود در ادعا را بیشتر اعتبارسنجی کنند.

برای اعتبارسنجی توکن‌های SAML، باید با ایجاد حداقل یک TrustStore، گواهی‌های دیجیتال را در دسترس سیاست SAML قرار دهید. TrustStoreها به محیط‌های موجود در سازمان‌های شما محدود می‌شوند. بنابراین، می‌توانید زنجیره‌های اعتماد مختلفی را در تست و تولید پیکربندی کنید و اطمینان حاصل کنید که توکن‌های تست SAML نمی‌توانند در تولید استفاده شوند و برعکس.

برای جزئیات بیشتر در مورد اعتبارسنجی SAML، به سیاست‌های ادعای SAML مراجعه کنید.