টোকেন জেনারেশন প্রক্রিয়া স্বয়ংক্রিয় করুন

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

Edge API-এর সাথে SAML ব্যবহার করার সময়, SAML অ্যাসারশন থেকে OAuth2 অ্যাক্সেস এবং রিফ্রেশ টোকেন পাওয়ার জন্য যে প্রক্রিয়াটি ব্যবহার করা হয়, তাকে পাসকোড ফ্লো বলা হয়। পাসকোড ফ্লো-এর মাধ্যমে, আপনি একটি ব্রাউজার ব্যবহার করে একটি ওয়ান-টাইম পাসকোড পান, যা পরবর্তীতে OAuth2 টোকেন পেতে ব্যবহার করা হয়।

তবে, আপনার পরিবেশে সাধারণ ডেভেলপমেন্ট টাস্ক, যেমন টেস্ট অটোমেশন অথবা কন্টিনিউয়াস ইন্টিগ্রেশন/কন্টিনিউয়াস ডিপ্লয়মেন্ট (CI/CD)-এর জন্য অটোমেশনের সুবিধা থাকতে পারে। SAML সক্রিয় থাকা অবস্থায় এই কাজগুলো স্বয়ংক্রিয় করতে, ব্রাউজার থেকে পাসকোড কপি/পেস্ট না করেই OAuth2 টোকেন সংগ্রহ ও রিফ্রেশ করার একটি উপায় প্রয়োজন।

মেশিন ব্যবহারকারীদের সম্পর্কে

Apigee Edge আপনার SAML-সক্ষম প্রতিষ্ঠানে মেশিন ব্যবহারকারীদের সমর্থন করে। মেশিন ব্যবহারকারীদের কঠোরভাবে অটোমেশনের জন্য ব্যবহার করা হয় এবং কোনো মানুষ সরাসরি তাদের অ্যাক্সেস করতে পারে না।

একজন মেশিন ব্যবহারকারী কোনো পাসকোড উল্লেখ না করেই OAuth2 টোকেন পেতে পারেন। এর মানে হলো, আপনি Edge API ব্যবহার করে OAuth2 টোকেন সংগ্রহ এবং রিফ্রেশ করার প্রক্রিয়াটি সম্পূর্ণরূপে স্বয়ংক্রিয় করতে পারেন।

টোকেন তৈরির প্রক্রিয়া স্বয়ংক্রিয় করার পদক্ষেপ

টোকেন তৈরির প্রক্রিয়াটি স্বয়ংক্রিয় করতে:

ধাপ বর্ণনা
আপনার SAML আইডেন্টিটি জোনে একটি মেশিন ইউজার তৈরি করুন
আপনার Edge অর্গানাইজেশনে মেশিন ব্যবহারকারীকে প্রয়োজনীয় ভূমিকা বরাদ্দ করুন।
মেশিন ব্যবহারকারীর OAuth2 টোকেনগুলি পান

ভিডিও: মেশিন ব্যবহারকারীর ক্রেডেনশিয়াল ব্যবহার করে কীভাবে Apigee Edge API-গুলিতে স্বয়ংক্রিয় অ্যাক্সেস করা যায়, তা জানতে এই সংক্ষিপ্ত ভিডিওটি দেখুন।

SAML আইডেন্টিটি জোনের জন্য মেশিন ব্যবহারকারীদের পরিচালনা করুন

Apigee মেশিন ব্যবহারকারী অ্যাকাউন্ট তৈরি এবং পরিচালনা করার জন্য মেশিন ব্যবহারকারী ব্যবস্থাপনা কমান্ড-লাইন ইন্টারফেস (CLI) প্রদান করে। মেশিন ব্যবহারকারী ব্যবস্থাপনা CLI ব্যবহারের ধাপগুলো নিম্নলিখিত বিভাগগুলিতে বর্ণনা করা হয়েছে।

CLI ব্যবহার করুন

মেশিন ব্যবহারকারী ব্যবস্থাপনা CLI ব্যবহার করতে, প্রথমে নিম্নলিখিত ফাইলটি ডাউনলোড এবং আনটার করুন: usermgmt.tar.gz (1)

CLI কল করার ফরম্যাটটি নিম্নরূপ:

usermgmt_platform [command] [flags]

নিম্নলিখিত সারণিতে সমর্থিত প্ল্যাটফর্মগুলো এবং মেশিন ইউজার ম্যানেজমেন্ট CLI চালু করার জন্য সংশ্লিষ্ট কমান্ডের একটি সংক্ষিপ্ত বিবরণ দেওয়া হলো। (এক্সিকিউটেবল ফাইলগুলো usermgmt ডিরেক্টরিতে অবস্থিত।)

প্ল্যাটফর্ম ৩২-বিট ৬৪-বিট
লিনাক্স usermgmt_linux_386 usermgmt_linux_amd64
ম্যাক usermgmt_darwin_386 usermgmt_darwin_amd64
উইন্ডোজ usermgmt_windows_386 usermgmt_windows_amd64

নিম্নলিখিত সারণিতে নির্দিষ্ট করা যেতে পারে এমন কমান্ডগুলির একটি সংক্ষিপ্ত বিবরণ দেওয়া হলো।

আদেশ আরও তথ্য
create একটি আইডেন্টিটি জোনে একটি মেশিন ব্যবহারকারী তৈরি করুন
delete আইডেন্টিটি জোনে একজন মেশিন ব্যবহারকারীকে মুছে ফেলুন
help CLI ব্যবহারে সাহায্য নিন
list একটি আইডেন্টিটি জোনের সমস্ত মেশিন ব্যবহারকারীদের তালিকা করুন
reset আইডেন্টিটি জোনে থাকা কোনো মেশিন ব্যবহারকারীর পাসওয়ার্ড রিসেট করুন

ঐচ্ছিকভাবে, নির্দিষ্ট কমান্ডের সাহায্য দেখানোর জন্য আপনি নিম্নলিখিত ফ্ল্যাগগুলির মধ্যে একটি ব্যবহার করতে পারেন: -h অথবা --help

CLI-তে সাইন ইন করুন

২৪ ঘন্টার মধ্যে প্রথমবার CLI চালালে, আপনাকে আপনার জোনঅ্যাডমিন অ্যাকাউন্টের ক্রেডেনশিয়াল প্রবেশ করাতে বলা হবে।

Enter your Apigee credentials
Username: zoneadmin-username
Password: zoneadmin-password
If your user is opted with MFA, enter MFA code. Otherwise press enter to skip.
MFA: mfa-code_or_enter_to_skip

মেশিন ইউজার ম্যানেজমেন্ট CLI আপনার লোকাল মেশিনে একটি অ্যাক্সেস টোকেন সংরক্ষণ করে, ফলে আপনাকে প্রতি ২৪ ঘণ্টায় মাত্র একবার সাইন ইন করতে হয়।

CLI ব্যবহারে সাহায্য নিন

platform help` কমান্ড ব্যবহার করে CLI ব্যবহারের তথ্য দেখুন। সমর্থিত প্ল্যাটফর্মগুলির তালিকার জন্য `Use the CLI` দেখুন।

usermgmt_platform help

নিম্নলিখিত সহায়ক তথ্য প্রদর্শিত হয়:

A command-line interface (CLI) to manage machine user accounts to automate
Apigee identity zone management. Use the CLI to create, list, delete,
and reset the password for machine users.

Usage:
  usermgmt [flags]
  usermgmt [command]

Available Commands:
  create  Creates a machine users in an identity zone.
  delete  Deletes a machine users in an identity zone.
  help    Help about any command
  list    Lists the machine users in an identity zone.
  reset   Resets the password for a machine user in an identity zone.

Flags:
  -h, --help               help for usermgmt

Use "usermgmt [command] --help" for more information about a command.

কোনো নির্দিষ্ট কমান্ডের সাহায্য পেতে, কমান্ড লাইনে কমান্ড এবং -h বা --help ফ্ল্যাগ উভয়ই পাস করুন।

উদাহরণস্বরূপ, লিস্ট কমান্ড সম্পর্কে সাহায্য পেতে:

usermgmt_platform list -h

নিম্নলিখিত সহায়ক তথ্য প্রদর্শিত হয়:

Lists the machine users in an identity zone.

Usage:
  usermgmt list [flags]

Flags:
  -h, --help   help for list

একটি আইডেন্টিটি জোনে একটি মেশিন ব্যবহারকারী তৈরি করুন

platform create` কমান্ড ব্যবহার করে একটি আইডেন্টিটি জোনে মেশিন ইউজার তৈরি করুন। সমর্থিত প্ল্যাটফর্মগুলোর তালিকার জন্য `Use the CLI` দেখুন।

  1. নিম্নলিখিত কমান্ডটি প্রবেশ করান:
    usermgmt_platform create

    পরিচয় অঞ্চলগুলির তালিকা প্রদর্শিত হচ্ছে:

    myzone1
    myzone2
  2. প্রম্পটে একটি জোনের নাম লিখুন:
    Enter a zone name: myzone1
  3. মেশিন ব্যবহারকারীর জন্য একটি ইউজারনেম লিখুন:
    Create a Machine User
    Username: machineuser1@mycompany.com
  4. মেশিন ব্যবহারকারীর জন্য একটি পাসওয়ার্ড দিন। অনুরোধ করা হলে পাসওয়ার্ডটি পুনরায় দিন।
    Password: password
    Re-enter password: password 

    ব্যবহারকারী তৈরি করা হয়েছে।

    Created machine user machineuser1@mycompany.com

একটি আইডেন্টিটি জোনের সমস্ত মেশিন ব্যবহারকারীদের তালিকা করুন

` platform list` কমান্ড ব্যবহার করে একটি আইডেন্টিটি জোনের সমস্ত মেশিন ব্যবহারকারীর তালিকা দেখুন। সমর্থিত প্ল্যাটফর্মগুলির তালিকার জন্য CLI ব্যবহার দেখুন।

  1. নিম্নলিখিত কমান্ডটি প্রবেশ করান:
    usermgmt_platform list
    পরিচয় অঞ্চলগুলির তালিকা প্রদর্শিত হচ্ছে:
    myzone1
    myzone2
  2. প্রম্পটে একটি জোনের নাম লিখুন:
    Enter a zone name: myzone1

    আইডেন্টিটি জোনে থাকা মেশিন ব্যবহারকারীদের তালিকা প্রদর্শিত হচ্ছে:

    Machine users in the zone:
    machineuser1@mycompany.com
        

আইডেন্টিটি জোনে থাকা কোনো মেশিন ব্যবহারকারীর পাসওয়ার্ড রিসেট করুন

platform reset` কমান্ড ব্যবহার করে একটি আইডেন্টিটি জোনে থাকা মেশিন ব্যবহারকারীর পাসওয়ার্ড রিসেট করুন। সমর্থিত প্ল্যাটফর্মগুলির তালিকার জন্য `Use the CLI` দেখুন।

  1. নিম্নলিখিত কমান্ডটি প্রবেশ করান:
    usermgmt_platform reset

    পরিচয় অঞ্চলগুলির তালিকা প্রদর্শিত হচ্ছে:

    myzone1
    myzone2
  2. প্রম্পটে একটি জোনের নাম লিখুন:
    Enter a zone name: myzone1
  3. যে মেশিন ব্যবহারকারীর পাসওয়ার্ড রিসেট করতে চান, তার ইউজারনেমটি প্রবেশ করান:
    Reset User Password
    Enter the username for the machine user
    Username: machineuser1@mycompany.com
  4. মেশিন ব্যবহারকারীর জন্য একটি নতুন পাসওয়ার্ড দিন। অনুরোধ করা হলে পাসওয়ার্ডটি পুনরায় দিন।
    Enter the new password: password
    Re-enter password: password

    পাসওয়ার্ডটি রিসেট করা হয়েছে।

    Reset password for machine user machineuser1@mycompany.com

আইডেন্টিটি জোনে একজন মেশিন ব্যবহারকারীকে মুছে ফেলুন

platform delete` কমান্ড ব্যবহার করে একটি আইডেন্টিটি জোনে থাকা মেশিন ব্যবহারকারীকে ডিলিট করুন। সমর্থিত প্ল্যাটফর্মগুলোর তালিকার জন্য `Use the CLI` দেখুন।

  1. নিম্নলিখিত কমান্ডটি প্রবেশ করান:
    usermgmt_platform delete
    পরিচয় অঞ্চলগুলির তালিকা প্রদর্শিত হচ্ছে:
    myzone1
    myzone2
  2. প্রম্পটে একটি জোনের নাম লিখুন:
    Enter a zone name: myzone1
  3. যে মেশিন ব্যবহারকারীকে আপনি মুছে ফেলতে চান, তার ইউজারনেমটি প্রবেশ করান:
    Delete User
    Enter the username for the machine user
    Username: machineuser1@mycompany.com 

    মেশিন ব্যবহারকারীকে মুছে ফেলা হয়েছে।

    Deleted user machineuser1@mycompany.com

আপনার Edge অর্গানাইজেশনে মেশিন ব্যবহারকারীকে প্রয়োজনীয় ভূমিকা বরাদ্দ করুন।

ইউজার ইন্টারফেস (UI) ব্যবহার করে, মেশিন ইউজারকে আপনার SAML-সক্ষম Edge অর্গানাইজেশনে যুক্ত করুন এবং 'ইউজার যুক্ত করা ' অংশে বর্ণিত পদ্ধতি অনুযায়ী তাকে প্রয়োজনীয় রোল (যেমন অর্গানাইজেশন অ্যাডমিনিস্ট্রেটর) প্রদান করুন।

মেশিন ব্যবহারকারীর OAuth2 টোকেনগুলি পান

আপনি acurl (1) এবং get_token (1) ইউটিলিটিগুলির সাহায্যে টোকেন তৈরির প্রক্রিয়া স্বয়ংক্রিয় করতে এবং মেশিন ব্যবহারকারীদের জন্য টোকেন ক্যাশিং পরিচালনা করতে পারেন, যেমনটি OAuth2 for machine users এবং Machine users in SAML zones -এ বর্ণনা করা হয়েছে।

curl ব্যবহার করে ম্যানুয়ালি মেশিন ব্যবহারকারীর OAuth2 টোকেন পেতে:

  1. আপনার পছন্দের ইউআরএল এনকোডিং টুল ব্যবহার করে মেশিন ব্যবহারকারীর ইউজারনেম এবং পাসওয়ার্ড এনকোড করুন।

    সতর্কতা: একটি ব্যবহার করুন অভ্যন্তরীণ মেশিন ব্যবহারকারীর পরিচয়পত্র যাতে সুরক্ষিত থাকে, তা নিশ্চিত করার জন্য ইউআরএল এনকোডিং টুল।

  2. নিম্নলিখিত উদাহরণে দেখানো SAML টোকেন এন্ডপয়েন্টটি কল করে প্রাথমিক অ্যাক্সেস এবং রিফ্রেশ টোকেন তৈরি করুন:
    curl -H "Content-Type: application/x-www-form-urlencoded;charset=utf-8" \
      -H "accept: application/json;charset=utf-8" \
      -H "Authorization: Basic ZWRnZWNsaTplZGdlY2xpc2VjcmV0" -X POST \
      https://zoneName.login.apigee.com/oauth/token -s \
      -d 'grant_type=password&username=machineusername&password=machineuserpassword'

    অনুমোদনের জন্য, Authorization হেডারে সংরক্ষিত OAuth2 ক্লায়েন্ট ক্রেডেনশিয়াল, ZWRnZWNsaTplZGdlY2xpc2VjcmV0 , পাস করুন। এই কলটি অ্যাক্সেস এবং রিফ্রেশ টোকেনগুলো stdout এ প্রিন্ট করে।

  3. Edge ম্যানেজমেন্ট API কলে অ্যাক্সেস টোকেনটি Bearer হেডার হিসেবে প্রেরণ করুন:
    curl -H "Authorization: Bearer ACCESS_TOKEN" \
      https://api.enterprise.apigee.com/v1/organizations/orgName
  4. অ্যাক্সেস টোকেনের মেয়াদ শেষ হয়ে গেলে, আপনি SAML টোকেন এন্ডপয়েন্টে রিফ্রেশ টোকেন পাঠিয়ে এটি রিফ্রেশ করতে পারেন, যেমনটি নিম্নলিখিত উদাহরণে দেখানো হয়েছে:
    curl -H "Content-Type:application/x-www-form-urlencoded;charset=utf-8" \
      -H "Accept: application/json;charset=utf-8" \
      -H "Authorization: Basic ZWRnZWNsaTplZGdlY2xpc2VjcmV0" -X POST \
      https://zoneName.login.apigee.com/oauth/token \
      -d 'grant_type=refresh_token&refresh_token=REFRESH_TOKEN'

(1) কপিরাইট 2023 গুগল এলএলসি
usermgmt , acurl , এবং get_token টুলগুলি আপনার Google Cloud Platform ব্যবহারের চুক্তি অনুসারে "সফটওয়্যার" হিসাবে উপলব্ধ করা হয়েছে, যার মধ্যে https://cloud.google.com/terms/service-terms -এ উপলব্ধ পরিষেবা-নির্দিষ্ট শর্তাবলীও অন্তর্ভুক্ত।