استخدام سياسات SAML في خادم وكيل لواجهة برمجة التطبيقات

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X.
info

لغة ترميز تأكيد الأمان (SAML)

يحدّد مواصفات لغة ترميز تأكيد الأمان (SAML) التنسيقات والبروتوكولات التي تتيح للتطبيقات تبادل المعلومات المنسّقة بتنسيق XML للمصادقة والتفويض.

تتيح لك "خدمات واجهة برمجة تطبيقات Edge" مصادقة التطبيقات التي يمكنها عرض رموز SAML المميزة وتفويضها. رمز SAML المميز هو جزء من XML موقَّع رقميًا يعرض مجموعة من "التأكيدات". يمكن استخدام هذه التأكيدات لفرض المصادقة والتفويض.

لاستخدام مصطلحات SAML، يمكن أن تعمل "خدمات واجهة برمجة التطبيقات" كمقدِّم خدمة (SP) أو موفِّر هوية (IDP). عندما تتحقّق "خدمات واجهة برمجة التطبيقات" من رموز SAML المميزة في الطلبات الواردة من التطبيقات، فإنّها تعمل بصفتها مقدِّم خدمة. (يمكن أن تعمل "خدمات واجهة برمجة التطبيقات" أيضًا بصفتها موفِّر هوية عند إنشاء رموز SAML المميزة لاستخدامها عند التواصل مع الخدمات الخلفية. يُرجى الاطّلاع على مقالة الأمان في المرحلة الأخيرة).

يتيح نوع سياسة SAML لوكلاء واجهة برمجة التطبيقات التحقّق من تأكيدات SAML المرفقة بـ طلبات SOAP الواردة. تتحقّق سياسة SAML من الرسائل الواردة التي تحتوي على تأكيد SAML موقَّع رقميًا، وترفضها إذا كانت غير صالحة، وتضبط المتغيّرات التي تسمح لسياسات إضافية أو للخدمات الخلفية نفسها بالتحقّق من المعلومات الواردة في التأكيد.

للتحقّق من رموز SAML المميزة، عليك إتاحة الشهادات الرقمية لسياسة SAML من خلال إنشاء متجر ثقة واحد على الأقل. تكون نطاقات متاجر الثقة محدّدة للبيئات في مؤسستك. وبالتالي، يمكنك ضبط سلاسل ثقة مختلفة في بيئتَي الاختبار والإنتاج، ما يضمن عدم إمكانية استخدام رموز SAML المميزة للاختبار في بيئة الإنتاج والعكس.

للاطّلاع على تفاصيل التحقّق من SAML، يُرجى مراجعة سياسات تأكيد SAML.