आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं. जानकारी
Edge API के साथ SAML का इस्तेमाल करते समय, SAML असर्शन से OAuth2 ऐक्सेस और रीफ़्रेश टोकन पाने की प्रोसेस को पासकोड फ़्लो कहा जाता है. पासकोड फ़्लो की मदद से, ब्राउज़र का इस्तेमाल करके एक बार इस्तेमाल होने वाला पासकोड हासिल किया जाता है. इसके बाद, इस पासकोड का इस्तेमाल करके OAuth2 टोकन हासिल किए जाते हैं.
हालांकि, आपके एनवायरमेंट में डेवलपमेंट से जुड़े सामान्य टास्क को ऑटोमेट करने की सुविधा उपलब्ध हो सकती है. जैसे, टेस्ट ऑटोमेशन या कंटीन्यूअस इंटिग्रेशन/कंटीन्यूअस डिप्लॉयमेंट (सीआई/सीडी). SAML चालू होने पर इन टास्क को अपने-आप पूरा करने के लिए, आपको OAuth2 टोकन पाने और उन्हें रीफ़्रेश करने का तरीका चाहिए. इसके लिए, आपको ब्राउज़र से पासकोड को कॉपी/चिपकाने की ज़रूरत नहीं होगी.
मशीन उपयोगकर्ताओं के बारे में जानकारी
Apigee Edge, एसएएमएल की सुविधा वाले आपके संगठन में मशीन उपयोगकर्ताओं के साथ काम करता है. मशीन उपयोगकर्ताओं का इस्तेमाल सिर्फ़ ऑटोमेशन के लिए किया जाता है. इन्हें कोई व्यक्ति सीधे तौर पर ऐक्सेस नहीं करता.
मशीन का इस्तेमाल करने वाला व्यक्ति, पासकोड डाले बिना OAuth2 टोकन पा सकता है. इसका मतलब है कि Edge API का इस्तेमाल करके, OAuth 2.0 टोकन पाने और उन्हें रीफ़्रेश करने की प्रोसेस को पूरी तरह से अपने-आप चलने दिया जा सकता है.
टोकन जनरेट करने की प्रोसेस को अपने-आप होने की सुविधा चालू करने का तरीका
टोकन जनरेट करने की प्रोसेस को अपने-आप होने वाली प्रोसेस में बदलने के लिए:
| चरण | ब्यौरा |
|---|---|
| 1 | अपने एसएएमएल आइडेंटिटी ज़ोन में मशीन यूज़र बनाना |
| 2 | अपने Edge संगठन में मशीन उपयोगकर्ता को ज़रूरी भूमिकाएं असाइन करें |
| 3 | मशीन के उपयोगकर्ताओं के OAuth2 टोकन पाना |
वीडियो: मशीन यूज़र क्रेडेंशियल का इस्तेमाल करके, Apigee Edge API के ऐक्सेस को अपने-आप चालू करने के तरीके के बारे में जानने के लिए, यह छोटा वीडियो देखें.
एसएएमएल आइडेंटिटी ज़ोन के लिए मशीन उपयोगकर्ताओं को मैनेज करना
Apigee, मशीन उपयोगकर्ता के खातों को बनाने और मैनेज करने के लिए, मशीन उपयोगकर्ता मैनेजमेंट कमांड-लाइन इंटरफ़ेस (सीएलआई) उपलब्ध कराता है. मशीन यूज़र मैनेजमेंट सीएलआई का इस्तेमाल करने का तरीका यहां दिया गया है.
सीएलआई का इस्तेमाल करना
मशीन उपयोगकर्ता मैनेजमेंट सीएलआई का इस्तेमाल करने के लिए, पहले इस फ़ाइल को डाउनलोड करें और अनटार करें:
usermgmt.tar.gz(1)
सीएलआई को कॉल करने का फ़ॉर्मैट यहां दिया गया है:
usermgmt_platform [command] [flags]
इस टेबल में, साथ काम करने वाले प्लैटफ़ॉर्म और मशीन उपयोगकर्ता मैनेजमेंट सीएलआई को कॉल करने के लिए इस्तेमाल होने वाले कमांड के बारे में खास जानकारी दी गई है.
(एक्ज़ीक्यूटेबल फ़ाइलें, usermgmt डायरेक्ट्री में मौजूद होती हैं.)
| प्लैटफ़ॉर्म | 32-बिट | 64-बिट |
|---|---|---|
| Linux | usermgmt_linux_386 |
usermgmt_linux_amd64 |
| Mac | usermgmt_darwin_386 |
usermgmt_darwin_amd64 |
| Windows | usermgmt_windows_386 |
usermgmt_windows_amd64 |
यहां दी गई टेबल में, उन कमांड के बारे में खास जानकारी दी गई है जिन्हें तय किया जा सकता है.
इसके अलावा, किसी कमांड के बारे में मदद पाने के लिए, इनमें से कोई एक फ़्लैग पास किया जा सकता है: -h या --help
सीएलआई में साइन इन करना
अगर 24 घंटे के अंदर पहली बार सीएलआई का इस्तेमाल किया जा रहा है, तो आपको zoneadmin खाते के क्रेडेंशियल डालने के लिए कहा जाएगा.
Enter your Apigee credentials
Username: zoneadmin-username
Password: zoneadmin-password
If your user is opted with MFA, enter MFA code. Otherwise press enter to skip.
MFA: mfa-code_or_enter_to_skipमशीन यूजर मैनेजमेंट सीएलआई, आपकी लोकल मशीन पर ऐक्सेस टोकन सेव करता है. इससे आपको हर 24 घंटे में सिर्फ़ एक बार साइन इन करना पड़ता है.
CLI का इस्तेमाल करने के बारे में मदद पाना
usermgmt_platform help कमांड का इस्तेमाल करके, सीएलआई के इस्तेमाल से जुड़ी जानकारी दिखाएं. जिन प्लैटफ़ॉर्म पर सीएलआई का इस्तेमाल किया जा सकता है उनकी सूची देखने के लिए, सीएलआई का इस्तेमाल करना लेख पढ़ें.
usermgmt_platform help
सहायता से जुड़ी यह जानकारी दिखती है:
A command-line interface (CLI) to manage machine user accounts to automate
Apigee identity zone management. Use the CLI to create, list, delete,
and reset the password for machine users.
Usage:
usermgmt [flags]
usermgmt [command]
Available Commands:
create Creates a machine users in an identity zone.
delete Deletes a machine users in an identity zone.
help Help about any command
list Lists the machine users in an identity zone.
reset Resets the password for a machine user in an identity zone.
Flags:
-h, --help help for usermgmt
Use "usermgmt [command] --help" for more information about a command.
कमांड लाइन पर कमांड और -h या --help फ़्लैग, दोनों पास करके किसी कमांड के बारे में सहायता पाएं.
उदाहरण के लिए, सूची बनाने के निर्देश के बारे में सहायता पाने के लिए:
usermgmt_platform list -h
सहायता से जुड़ी यह जानकारी दिखती है:
Lists the machine users in an identity zone.
Usage:
usermgmt list [flags]
Flags:
-h, --help help for list
किसी आइडेंटिटी ज़ोन में मशीन यूज़र बनाना
usermgmt_platform create कमांड का इस्तेमाल करके, आइडेंटिटी ज़ोन में मशीन यूज़र बनाएं. जिन प्लैटफ़ॉर्म पर सीएलआई का इस्तेमाल किया जा सकता है उनकी सूची देखने के लिए, सीएलआई का इस्तेमाल करना लेख पढ़ें.
- यह कमांड डालें:
usermgmt_platform createपहचान वाले ज़ोन की सूची दिखती है:
myzone1 myzone2 - प्रॉम्प्ट में किसी ज़ोन का नाम डालें:
Enter a zone name: myzone1 - मशीन उपयोगकर्ता के लिए कोई उपयोगकर्ता नाम डालें:
Create a Machine User Username: machineuser1@mycompany.com - मशीन उपयोगकर्ता के लिए पासवर्ड डालें. जब आपसे कहा जाए, तब पासवर्ड फिर से डालें.
Password: password Re-enter password: passwordउपयोगकर्ता खाता बनाया गया है.
Created machine user machineuser1@mycompany.com
किसी आइडेंटिटी ज़ोन में मौजूद सभी मशीन उपयोगकर्ताओं की सूची बनाना
usermgmt_platform list कमांड का इस्तेमाल करके, किसी आइडेंटिटी ज़ोन में मौजूद सभी मशीन उपयोगकर्ताओं की सूची बनाएं. जिन प्लैटफ़ॉर्म पर सीएलआई का इस्तेमाल किया जा सकता है उनकी सूची देखने के लिए, सीएलआई का इस्तेमाल करना लेख पढ़ें.
- यह कमांड डालें:
इसके बाद, आइडेंटिटी ज़ोन की सूची दिखेगी:usermgmt_platform listmyzone1 myzone2 - प्रॉम्प्ट में किसी ज़ोन का नाम डालें:
Enter a zone name: myzone1आइडेंटिटी ज़ोन में मशीन उपयोगकर्ताओं की सूची दिखती है:
Machine users in the zone: machineuser1@mycompany.com
किसी आइडेंटिटी ज़ोन में मशीन उपयोगकर्ता का पासवर्ड रीसेट करना
usermgmt_platform reset कमांड का इस्तेमाल करके, किसी आइडेंटिटी ज़ोन में मौजूद मशीन उपयोगकर्ता का पासवर्ड रीसेट करें. जिन प्लैटफ़ॉर्म पर सीएलआई का इस्तेमाल किया जा सकता है उनकी सूची देखने के लिए, सीएलआई का इस्तेमाल करना लेख पढ़ें.
- यह कमांड डालें:
usermgmt_platform resetपहचान वाले ज़ोन की सूची दिखती है:
myzone1 myzone2 - प्रॉम्प्ट में किसी ज़ोन का नाम डालें:
Enter a zone name: myzone1 - उस मशीन उपयोगकर्ता का उपयोगकर्ता नाम डालें जिसके लिए आपको पासवर्ड रीसेट करना है:
Reset User Password Enter the username for the machine user Username: machineuser1@mycompany.com - मशीन उपयोगकर्ता के लिए नया पासवर्ड डालें. जब आपसे कहा जाए, तब पासवर्ड फिर से डालें.
Enter the new password: password Re-enter password: passwordपासवर्ड रीसेट कर दिया गया है.
Reset password for machine user machineuser1@mycompany.com
किसी आइडेंटिटी ज़ोन में मशीन उपयोगकर्ता को मिटाना
usermgmt_platform delete कमांड का इस्तेमाल करके, किसी आइडेंटिटी ज़ोन में मौजूद मशीन उपयोगकर्ता को मिटाएं. जिन प्लैटफ़ॉर्म पर सीएलआई का इस्तेमाल किया जा सकता है उनकी सूची देखने के लिए, सीएलआई का इस्तेमाल करना लेख पढ़ें.
- यह कमांड डालें:
इसके बाद, आइडेंटिटी ज़ोन की सूची दिखेगी:usermgmt_platform deletemyzone1 myzone2 - प्रॉम्प्ट में किसी ज़ोन का नाम डालें:
Enter a zone name: myzone1 - उस मशीन उपयोगकर्ता का उपयोगकर्ता नाम डालें जिसे आपको मिटाना है:
Delete User Enter the username for the machine user Username: machineuser1@mycompany.comमशीन उपयोगकर्ता को मिटा दिया जाता है.
Deleted user machineuser1@mycompany.com
अपने Edge संगठन में मशीन उपयोगकर्ता को ज़रूरी भूमिकाएं असाइन करें
यूज़र इंटरफ़ेस का इस्तेमाल करके, मशीन उपयोगकर्ता को SAML की सुविधा वाले Edge संगठन में जोड़ें. साथ ही, उसे ज़रूरी भूमिकाएं (जैसे, संगठन के एडमिन) असाइन करें. इसके बारे में उपयोगकर्ताओं को जोड़ना लेख में बताया गया है.
मशीन उपयोगकर्ता के OAuth2 टोकन पाना
acurl(1) और get_token(1) यूटिलिटी का इस्तेमाल करके, मशीन उपयोगकर्ताओं के लिए टोकन जनरेट करने की प्रोसेस को अपने-आप होने वाली प्रोसेस के तौर पर सेट किया जा सकता है. साथ ही, टोकन को कैश मेमोरी में सेव करने की प्रोसेस को मैनेज किया जा सकता है. इसके बारे में
मशीन उपयोगकर्ताओं के लिए OAuth2 और एसएएमएल ज़ोन में मशीन उपयोगकर्ता लेख में बताया गया है.
curl की मदद से, मशीन उपयोगकर्ता के OAuth2 टोकन मैन्युअल तरीके से पाने के लिए:
- मशीन के उपयोगकर्ता नाम और पासवर्ड को कोड में बदलने के लिए, अपनी पसंद के यूआरएल एन्कोडिंग टूल का इस्तेमाल करें.
चेतावनी:
इंटरनल यूआरएल एन्कोडिंग टूल का इस्तेमाल करें, ताकि यह पक्का किया जा सके कि मशीन के उपयोगकर्ता क्रेडेंशियल से समझौता नहीं किया जाएगा. - SAML टोकन एंडपॉइंट को कॉल करके, शुरुआती ऐक्सेस और रीफ़्रेश टोकन जनरेट करें. यहां दिए गए उदाहरण में, इसे दिखाया गया है:
curl -H "Content-Type: application/x-www-form-urlencoded;charset=utf-8" \ -H "accept: application/json;charset=utf-8" \ -H "Authorization: Basic ZWRnZWNsaTplZGdlY2xpc2VjcmV0" -X POST \ https://zoneName.login.apigee.com/oauth/token -s \ -d 'grant_type=password&username=machineusername&password=machineuserpassword'
अनुमति देने के लिए, रिज़र्व किया गया OAuth2 क्लाइंट क्रेडेंशियल,
ZWRnZWNsaTplZGdlY2xpc2VjcmV0, कोAuthorizationहेडर में पास करें. यह कॉल, ऐक्सेस और रीफ़्रेश टोकन कोstdoutमें प्रिंट करता है. - ऐक्सेस टोकन को Edge मैनेजमेंट एपीआई कॉल में, Bearer हेडर के तौर पर पास करें:
curl -H "Authorization: Bearer ACCESS_TOKEN" \ https://api.enterprise.apigee.com/v1/organizations/orgName
- ऐक्सेस टोकन की समयसीमा खत्म होने पर, उसे रीफ़्रेश किया जा सकता है. इसके लिए, रीफ़्रेश टोकन को SAML टोकन एंडपॉइंट पर भेजें. जैसा कि यहां दिखाया गया है:
curl -H "Content-Type:application/x-www-form-urlencoded;charset=utf-8" \ -H "Accept: application/json;charset=utf-8" \ -H "Authorization: Basic ZWRnZWNsaTplZGdlY2xpc2VjcmV0" -X POST \ https://zoneName.login.apigee.com/oauth/token \ -d 'grant_type=refresh_token&refresh_token=REFRESH_TOKEN'
(1) Copyright 2023 Google LLC
usermgmt, acurl, और get_token टूल को "सॉफ़्टवेयर" के तौर पर उपलब्ध कराया गया है. यह उस कानूनी समझौते के तहत उपलब्ध कराया गया है जो आपने Google Cloud Platform इस्तेमाल करने के लिए किया है. इसमें, सेवा की खास शर्तें भी शामिल हैं, जो यहां उपलब्ध हैं: https://cloud.google.com/terms/service-terms.