Utilizzo dei criteri SAML in un proxy API

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Security Assertion Markup Language (SAML)

La specifica SAML (Security Assertion Markup Language) definisce formati e protocolli che consentono alle applicazioni di scambiare informazioni in formato XML per l'autenticazione e l'autorizzazione.

I servizi API Edge consentono di autenticare e autorizzare le app in grado di presentare token SAML. Un token SAML è un frammento di XML con firma digitale che presenta un insieme di "asserzioni". Queste asserzioni possono essere utilizzate per applicare l'autenticazione e l'autorizzazione.

Per utilizzare la terminologia SAML, i servizi API possono fungere da fornitore di servizi (SP) o da provider di identità (IDP). Quando i servizi API convalidano i token SAML nelle richieste in entrata dalle app, agiscono in nel ruolo di SP. (I servizi API possono anche fungere da IDP, quando generano token SAML da utilizzare per la comunicazione con i servizi di backend. Consulta la sezione Sicurezza dell'ultimo miglio).

Il tipo di criterio SAML consente ai proxy API di convalidare le asserzioni SAML allegate alle richieste SOAP in entrata. Il criterio SAML convalida i messaggi in entrata che contengono un asserzione SAML con firma digitale, li rifiuta se non sono validi e imposta le variabili che consentono a criteri aggiuntivi o ai servizi di backend stessi di convalidare ulteriormente le informazioni nell' asserzione.

Per convalidare i token SAML, devi rendere disponibili i certificati digitali al criterio SAML by creando almeno un TrustStore. I TrustStore sono limitati agli ambienti delle tue organizzazioni. Pertanto, puoi configurare catene di attendibilità diverse in test e produzione, assicurandoti che i token SAML di test non possano essere utilizzati in produzione e viceversa.

Per informazioni dettagliate sulla convalida SAML, consulta la sezione Criteri di asserzione SAML.