আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
Edge API-এর সাথে SAML ব্যবহার করার সময়, SAML অ্যাসারশন থেকে OAuth2 অ্যাক্সেস এবং রিফ্রেশ টোকেন পাওয়ার জন্য যে প্রক্রিয়াটি ব্যবহার করা হয়, তাকে পাসকোড ফ্লো বলা হয়। পাসকোড ফ্লো-এর মাধ্যমে, আপনি একটি ব্রাউজার ব্যবহার করে একটি ওয়ান-টাইম পাসকোড পান, যা পরবর্তীতে OAuth2 টোকেন পেতে ব্যবহার করা হয়।
তবে, আপনার পরিবেশে সাধারণ ডেভেলপমেন্ট টাস্ক, যেমন টেস্ট অটোমেশন অথবা কন্টিনিউয়াস ইন্টিগ্রেশন/কন্টিনিউয়াস ডিপ্লয়মেন্ট (CI/CD)-এর জন্য অটোমেশনের সুবিধা থাকতে পারে। SAML সক্রিয় থাকা অবস্থায় এই কাজগুলো স্বয়ংক্রিয় করতে, ব্রাউজার থেকে পাসকোড কপি/পেস্ট না করেই OAuth2 টোকেন সংগ্রহ ও রিফ্রেশ করার একটি উপায় প্রয়োজন।
মেশিন ব্যবহারকারীদের সম্পর্কে
Apigee Edge আপনার SAML-সক্ষম প্রতিষ্ঠানে মেশিন ব্যবহারকারীদের সমর্থন করে। মেশিন ব্যবহারকারীদের কঠোরভাবে অটোমেশনের জন্য ব্যবহার করা হয় এবং কোনো মানুষ সরাসরি তাদের অ্যাক্সেস করতে পারে না।
একজন মেশিন ব্যবহারকারী কোনো পাসকোড উল্লেখ না করেই OAuth2 টোকেন পেতে পারেন। এর মানে হলো, আপনি Edge API ব্যবহার করে OAuth2 টোকেন সংগ্রহ এবং রিফ্রেশ করার প্রক্রিয়াটি সম্পূর্ণরূপে স্বয়ংক্রিয় করতে পারেন।
টোকেন তৈরির প্রক্রিয়া স্বয়ংক্রিয় করার পদক্ষেপ
টোকেন তৈরির প্রক্রিয়াটি স্বয়ংক্রিয় করতে:
| ধাপ | বর্ণনা |
|---|---|
| ১ | আপনার SAML আইডেন্টিটি জোনে একটি মেশিন ইউজার তৈরি করুন |
| ২ | আপনার Edge অর্গানাইজেশনে মেশিন ব্যবহারকারীকে প্রয়োজনীয় ভূমিকা বরাদ্দ করুন। |
| ৩ | মেশিন ব্যবহারকারীর OAuth2 টোকেনগুলি পান |
ভিডিও: মেশিন ব্যবহারকারীর ক্রেডেনশিয়াল ব্যবহার করে কীভাবে Apigee Edge API-গুলিতে স্বয়ংক্রিয় অ্যাক্সেস করা যায়, তা জানতে এই সংক্ষিপ্ত ভিডিওটি দেখুন।
SAML আইডেন্টিটি জোনের জন্য মেশিন ব্যবহারকারীদের পরিচালনা করুন
Apigee মেশিন ব্যবহারকারী অ্যাকাউন্ট তৈরি এবং পরিচালনা করার জন্য মেশিন ব্যবহারকারী ব্যবস্থাপনা কমান্ড-লাইন ইন্টারফেস (CLI) প্রদান করে। মেশিন ব্যবহারকারী ব্যবস্থাপনা CLI ব্যবহারের ধাপগুলো নিম্নলিখিত বিভাগগুলিতে বর্ণনা করা হয়েছে।
CLI ব্যবহার করুন
মেশিন ব্যবহারকারী ব্যবস্থাপনা CLI ব্যবহার করতে, প্রথমে নিম্নলিখিত ফাইলটি ডাউনলোড এবং আনটার করুন: usermgmt.tar.gz (1)
CLI কল করার ফরম্যাটটি নিম্নরূপ:
usermgmt_platform [command] [flags] নিম্নলিখিত সারণিতে সমর্থিত প্ল্যাটফর্মগুলো এবং মেশিন ইউজার ম্যানেজমেন্ট CLI চালু করার জন্য সংশ্লিষ্ট কমান্ডের একটি সংক্ষিপ্ত বিবরণ দেওয়া হলো। (এক্সিকিউটেবল ফাইলগুলো usermgmt ডিরেক্টরিতে অবস্থিত।)
| প্ল্যাটফর্ম | ৩২-বিট | ৬৪-বিট |
|---|---|---|
| লিনাক্স | usermgmt_linux_386 | usermgmt_linux_amd64 |
| ম্যাক | usermgmt_darwin_386 | usermgmt_darwin_amd64 |
| উইন্ডোজ | usermgmt_windows_386 | usermgmt_windows_amd64 |
নিম্নলিখিত সারণিতে নির্দিষ্ট করা যেতে পারে এমন কমান্ডগুলির একটি সংক্ষিপ্ত বিবরণ দেওয়া হলো।
ঐচ্ছিকভাবে, নির্দিষ্ট কমান্ডের সাহায্য দেখানোর জন্য আপনি নিম্নলিখিত ফ্ল্যাগগুলির মধ্যে একটি ব্যবহার করতে পারেন: -h অথবা --help
CLI-তে সাইন ইন করুন
২৪ ঘন্টার মধ্যে প্রথমবার CLI চালালে, আপনাকে আপনার জোনঅ্যাডমিন অ্যাকাউন্টের ক্রেডেনশিয়াল প্রবেশ করাতে বলা হবে।
Enter your Apigee credentials
Username: zoneadmin-username
Password: zoneadmin-password
If your user is opted with MFA, enter MFA code. Otherwise press enter to skip.
MFA: mfa-code_or_enter_to_skipমেশিন ইউজার ম্যানেজমেন্ট CLI আপনার লোকাল মেশিনে একটি অ্যাক্সেস টোকেন সংরক্ষণ করে, ফলে আপনাকে প্রতি ২৪ ঘণ্টায় মাত্র একবার সাইন ইন করতে হয়।
CLI ব্যবহারে সাহায্য নিন
platform help` কমান্ড ব্যবহার করে CLI ব্যবহারের তথ্য দেখুন। সমর্থিত প্ল্যাটফর্মগুলির তালিকার জন্য `Use the CLI` দেখুন।
usermgmt_platform help
নিম্নলিখিত সহায়ক তথ্য প্রদর্শিত হয়:
A command-line interface (CLI) to manage machine user accounts to automate
Apigee identity zone management. Use the CLI to create, list, delete,
and reset the password for machine users.
Usage:
usermgmt [flags]
usermgmt [command]
Available Commands:
create Creates a machine users in an identity zone.
delete Deletes a machine users in an identity zone.
help Help about any command
list Lists the machine users in an identity zone.
reset Resets the password for a machine user in an identity zone.
Flags:
-h, --help help for usermgmt
Use "usermgmt [command] --help" for more information about a command.
কোনো নির্দিষ্ট কমান্ডের সাহায্য পেতে, কমান্ড লাইনে কমান্ড এবং -h বা --help ফ্ল্যাগ উভয়ই পাস করুন।
উদাহরণস্বরূপ, লিস্ট কমান্ড সম্পর্কে সাহায্য পেতে:
usermgmt_platform list -h
নিম্নলিখিত সহায়ক তথ্য প্রদর্শিত হয়:
Lists the machine users in an identity zone.
Usage:
usermgmt list [flags]
Flags:
-h, --help help for list
একটি আইডেন্টিটি জোনে একটি মেশিন ব্যবহারকারী তৈরি করুন
platform create` কমান্ড ব্যবহার করে একটি আইডেন্টিটি জোনে মেশিন ইউজার তৈরি করুন। সমর্থিত প্ল্যাটফর্মগুলোর তালিকার জন্য `Use the CLI` দেখুন।
- নিম্নলিখিত কমান্ডটি প্রবেশ করান:
usermgmt_platform createপরিচয় অঞ্চলগুলির তালিকা প্রদর্শিত হচ্ছে:
myzone1 myzone2 - প্রম্পটে একটি জোনের নাম লিখুন:
Enter a zone name: myzone1 - মেশিন ব্যবহারকারীর জন্য একটি ইউজারনেম লিখুন:
Create a Machine User Username: machineuser1@mycompany.com - মেশিন ব্যবহারকারীর জন্য একটি পাসওয়ার্ড দিন। অনুরোধ করা হলে পাসওয়ার্ডটি পুনরায় দিন।
Password: password Re-enter password: passwordব্যবহারকারী তৈরি করা হয়েছে।
Created machine user machineuser1@mycompany.com
একটি আইডেন্টিটি জোনের সমস্ত মেশিন ব্যবহারকারীদের তালিকা করুন
` platform list` কমান্ড ব্যবহার করে একটি আইডেন্টিটি জোনের সমস্ত মেশিন ব্যবহারকারীর তালিকা দেখুন। সমর্থিত প্ল্যাটফর্মগুলির তালিকার জন্য CLI ব্যবহার দেখুন।
- নিম্নলিখিত কমান্ডটি প্রবেশ করান:
পরিচয় অঞ্চলগুলির তালিকা প্রদর্শিত হচ্ছে:usermgmt_platform listmyzone1 myzone2 - প্রম্পটে একটি জোনের নাম লিখুন:
Enter a zone name: myzone1আইডেন্টিটি জোনে থাকা মেশিন ব্যবহারকারীদের তালিকা প্রদর্শিত হচ্ছে:
Machine users in the zone: machineuser1@mycompany.com
আইডেন্টিটি জোনে থাকা কোনো মেশিন ব্যবহারকারীর পাসওয়ার্ড রিসেট করুন
platform reset` কমান্ড ব্যবহার করে একটি আইডেন্টিটি জোনে থাকা মেশিন ব্যবহারকারীর পাসওয়ার্ড রিসেট করুন। সমর্থিত প্ল্যাটফর্মগুলির তালিকার জন্য `Use the CLI` দেখুন।
- নিম্নলিখিত কমান্ডটি প্রবেশ করান:
usermgmt_platform resetপরিচয় অঞ্চলগুলির তালিকা প্রদর্শিত হচ্ছে:
myzone1 myzone2 - প্রম্পটে একটি জোনের নাম লিখুন:
Enter a zone name: myzone1 - যে মেশিন ব্যবহারকারীর পাসওয়ার্ড রিসেট করতে চান, তার ইউজারনেমটি প্রবেশ করান:
Reset User Password Enter the username for the machine user Username: machineuser1@mycompany.com - মেশিন ব্যবহারকারীর জন্য একটি নতুন পাসওয়ার্ড দিন। অনুরোধ করা হলে পাসওয়ার্ডটি পুনরায় দিন।
Enter the new password: password Re-enter password: passwordপাসওয়ার্ডটি রিসেট করা হয়েছে।
Reset password for machine user machineuser1@mycompany.com
আইডেন্টিটি জোনে একজন মেশিন ব্যবহারকারীকে মুছে ফেলুন
platform delete` কমান্ড ব্যবহার করে একটি আইডেন্টিটি জোনে থাকা মেশিন ব্যবহারকারীকে ডিলিট করুন। সমর্থিত প্ল্যাটফর্মগুলোর তালিকার জন্য `Use the CLI` দেখুন।
- নিম্নলিখিত কমান্ডটি প্রবেশ করান:
পরিচয় অঞ্চলগুলির তালিকা প্রদর্শিত হচ্ছে:usermgmt_platform deletemyzone1 myzone2 - প্রম্পটে একটি জোনের নাম লিখুন:
Enter a zone name: myzone1 - যে মেশিন ব্যবহারকারীকে আপনি মুছে ফেলতে চান, তার ইউজারনেমটি প্রবেশ করান:
Delete User Enter the username for the machine user Username: machineuser1@mycompany.comমেশিন ব্যবহারকারীকে মুছে ফেলা হয়েছে।
Deleted user machineuser1@mycompany.com
আপনার Edge অর্গানাইজেশনে মেশিন ব্যবহারকারীকে প্রয়োজনীয় ভূমিকা বরাদ্দ করুন।
ইউজার ইন্টারফেস (UI) ব্যবহার করে, মেশিন ইউজারকে আপনার SAML-সক্ষম Edge অর্গানাইজেশনে যুক্ত করুন এবং 'ইউজার যুক্ত করা ' অংশে বর্ণিত পদ্ধতি অনুযায়ী তাকে প্রয়োজনীয় রোল (যেমন অর্গানাইজেশন অ্যাডমিনিস্ট্রেটর) প্রদান করুন।
মেশিন ব্যবহারকারীর OAuth2 টোকেনগুলি পান
আপনি acurl (1) এবং get_token (1) ইউটিলিটিগুলির সাহায্যে টোকেন তৈরির প্রক্রিয়া স্বয়ংক্রিয় করতে এবং মেশিন ব্যবহারকারীদের জন্য টোকেন ক্যাশিং পরিচালনা করতে পারেন, যেমনটি OAuth2 for machine users এবং Machine users in SAML zones -এ বর্ণনা করা হয়েছে।
curl ব্যবহার করে ম্যানুয়ালি মেশিন ব্যবহারকারীর OAuth2 টোকেন পেতে:
- আপনার পছন্দের ইউআরএল এনকোডিং টুল ব্যবহার করে মেশিন ব্যবহারকারীর ইউজারনেম এবং পাসওয়ার্ড এনকোড করুন।
সতর্কতা: একটি ব্যবহার করুন
অভ্যন্তরীণ মেশিন ব্যবহারকারীর পরিচয়পত্র যাতে সুরক্ষিত থাকে, তা নিশ্চিত করার জন্য ইউআরএল এনকোডিং টুল। - নিম্নলিখিত উদাহরণে দেখানো SAML টোকেন এন্ডপয়েন্টটি কল করে প্রাথমিক অ্যাক্সেস এবং রিফ্রেশ টোকেন তৈরি করুন:
curl -H "Content-Type: application/x-www-form-urlencoded;charset=utf-8" \ -H "accept: application/json;charset=utf-8" \ -H "Authorization: Basic ZWRnZWNsaTplZGdlY2xpc2VjcmV0" -X POST \ https://zoneName.login.apigee.com/oauth/token -s \ -d 'grant_type=password&username=machineusername&password=machineuserpassword'
অনুমোদনের জন্য,
Authorizationহেডারে সংরক্ষিত OAuth2 ক্লায়েন্ট ক্রেডেনশিয়াল,ZWRnZWNsaTplZGdlY2xpc2VjcmV0, পাস করুন। এই কলটি অ্যাক্সেস এবং রিফ্রেশ টোকেনগুলোstdoutএ প্রিন্ট করে। - Edge ম্যানেজমেন্ট API কলে অ্যাক্সেস টোকেনটি Bearer হেডার হিসেবে প্রেরণ করুন:
curl -H "Authorization: Bearer ACCESS_TOKEN" \ https://api.enterprise.apigee.com/v1/organizations/orgName
- অ্যাক্সেস টোকেনের মেয়াদ শেষ হয়ে গেলে, আপনি SAML টোকেন এন্ডপয়েন্টে রিফ্রেশ টোকেন পাঠিয়ে এটি রিফ্রেশ করতে পারেন, যেমনটি নিম্নলিখিত উদাহরণে দেখানো হয়েছে:
curl -H "Content-Type:application/x-www-form-urlencoded;charset=utf-8" \ -H "Accept: application/json;charset=utf-8" \ -H "Authorization: Basic ZWRnZWNsaTplZGdlY2xpc2VjcmV0" -X POST \ https://zoneName.login.apigee.com/oauth/token \ -d 'grant_type=refresh_token&refresh_token=REFRESH_TOKEN'
(1) কপিরাইট 2023 গুগল এলএলসি
usermgmt , acurl , এবং get_token টুলগুলি আপনার Google Cloud Platform ব্যবহারের চুক্তি অনুসারে "সফটওয়্যার" হিসাবে উপলব্ধ করা হয়েছে, যার মধ্যে https://cloud.google.com/terms/service-terms -এ উপলব্ধ পরিষেবা-নির্দিষ্ট শর্তাবলীও অন্তর্ভুক্ত।