คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
ภาษามาร์กอัปเพื่อยืนยันความปลอดภัย (SAML)
ข้อกำหนดของภาษามาร์กอัปเพื่อยืนยันความปลอดภัย (SAML) กำหนดรูปแบบและโปรโตคอลที่ช่วยให้ แอปพลิเคชันแลกเปลี่ยนข้อมูลในรูปแบบ XML เพื่อการตรวจสอบสิทธิ์และการให้สิทธิ์ได้
บริการ API ของ Edge ช่วยให้คุณตรวจสอบสิทธิ์และให้สิทธิ์แอปที่สามารถ แสดงโทเค็น SAML ได้ โทเค็น SAML คือส่วนย่อยของ XML ที่ลงนามแบบดิจิทัลซึ่งแสดงชุดของ "การยืนยัน" คุณสามารถใช้การยืนยันเหล่านี้เพื่อบังคับใช้การตรวจสอบสิทธิ์และการให้สิทธิ์ได้
หากต้องการใช้คำศัพท์ SAML บริการ API สามารถทำหน้าที่เป็นผู้ให้บริการ (Service Provider หรือ SP) หรือผู้ให้บริการข้อมูลประจำตัว (Identity Provider หรือ IDP) เมื่อบริการ API ตรวจสอบโทเค็น SAML ในคำขอขาเข้าจากแอป บริการ API จะทำหน้าที่เป็น SP (บริการ API ยังสามารถทำหน้าที่เป็น IDP ได้ด้วยเมื่อสร้างโทเค็น SAML เพื่อใช้ ในการสื่อสารกับบริการแบ็กเอนด์ ดูความปลอดภัยในระยะสุดท้าย)
ประเภทนโยบาย SAML ช่วยให้พร็อกซี API ตรวจสอบการยืนยันสิทธิ์ SAML ที่แนบมากับ คำขอ SOAP ขาเข้าได้ นโยบาย SAML จะตรวจสอบข้อความขาเข้าที่มีการยืนยันสิทธิ์ SAML ที่ลงนามแบบดิจิทัล ปฏิเสธข้อความดังกล่าวหากไม่ถูกต้อง และตั้งค่าตัวแปรที่ช่วยให้ นโยบายเพิ่มเติมหรือบริการแบ็กเอนด์เองตรวจสอบข้อมูลในการยืนยันสิทธิ์เพิ่มเติมได้
หากต้องการตรวจสอบโทเค็น SAML คุณต้องทำให้ใบรับรองดิจิทัลพร้อมใช้งานสำหรับนโยบาย SAML โดย การสร้าง TrustStore อย่างน้อย 1 รายการ TrustStore มีขอบเขตเป็นสภาพแวดล้อมในองค์กรของคุณ ดังนั้น คุณจึงกำหนดค่า Trust Chain ที่แตกต่างกันในสภาพแวดล้อมการทดสอบและสภาพแวดล้อมจริงได้ เพื่อให้มั่นใจว่าจะไม่สามารถใช้โทเค็น SAML สำหรับการทดสอบ ในสภาพแวดล้อมจริง และในทางกลับกัน
ดูรายละเอียดเกี่ยวกับการตรวจสอบ SAML ได้ที่นโยบายการยืนยันสิทธิ์ SAML