टोकन जनरेट करने की प्रोसेस को ऑटोमेट करना

आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं.
जानकारी

Edge API के साथ SAML का इस्तेमाल करते समय, SAML असर्शन से OAuth2 ऐक्सेस और रीफ़्रेश टोकन पाने की प्रोसेस को पासकोड फ़्लो कहा जाता है. पासकोड फ़्लो की मदद से, ब्राउज़र का इस्तेमाल करके एक बार इस्तेमाल होने वाला पासकोड हासिल किया जाता है. इसके बाद, इस पासकोड का इस्तेमाल करके OAuth2 टोकन हासिल किए जाते हैं.

हालांकि, आपके एनवायरमेंट में डेवलपमेंट से जुड़े सामान्य टास्क को ऑटोमेट करने की सुविधा उपलब्ध हो सकती है. जैसे, टेस्ट ऑटोमेशन या कंटीन्यूअस इंटिग्रेशन/कंटीन्यूअस डिप्लॉयमेंट (सीआई/सीडी). SAML चालू होने पर इन टास्क को अपने-आप पूरा करने के लिए, आपको OAuth2 टोकन पाने और उन्हें रीफ़्रेश करने का तरीका चाहिए. इसके लिए, आपको ब्राउज़र से पासकोड को कॉपी/चिपकाने की ज़रूरत नहीं होगी.

मशीन उपयोगकर्ताओं के बारे में जानकारी

Apigee Edge, एसएएमएल की सुविधा वाले आपके संगठन में मशीन उपयोगकर्ताओं के साथ काम करता है. मशीन उपयोगकर्ताओं का इस्तेमाल सिर्फ़ ऑटोमेशन के लिए किया जाता है. इन्हें कोई व्यक्ति सीधे तौर पर ऐक्सेस नहीं करता.

मशीन का इस्तेमाल करने वाला व्यक्ति, पासकोड डाले बिना OAuth2 टोकन पा सकता है. इसका मतलब है कि Edge API का इस्तेमाल करके, OAuth 2.0 टोकन पाने और उन्हें रीफ़्रेश करने की प्रोसेस को पूरी तरह से अपने-आप चलने दिया जा सकता है.

टोकन जनरेट करने की प्रोसेस को अपने-आप होने की सुविधा चालू करने का तरीका

टोकन जनरेट करने की प्रोसेस को अपने-आप होने वाली प्रोसेस में बदलने के लिए:

चरण ब्यौरा
1 अपने एसएएमएल आइडेंटिटी ज़ोन में मशीन यूज़र बनाना
2 अपने Edge संगठन में मशीन उपयोगकर्ता को ज़रूरी भूमिकाएं असाइन करें
3 मशीन के उपयोगकर्ताओं के OAuth2 टोकन पाना

वीडियो: मशीन यूज़र क्रेडेंशियल का इस्तेमाल करके, Apigee Edge API के ऐक्सेस को अपने-आप चालू करने के तरीके के बारे में जानने के लिए, यह छोटा वीडियो देखें.

एसएएमएल आइडेंटिटी ज़ोन के लिए मशीन उपयोगकर्ताओं को मैनेज करना

Apigee, मशीन उपयोगकर्ता के खातों को बनाने और मैनेज करने के लिए, मशीन उपयोगकर्ता मैनेजमेंट कमांड-लाइन इंटरफ़ेस (सीएलआई) उपलब्ध कराता है. मशीन यूज़र मैनेजमेंट सीएलआई का इस्तेमाल करने का तरीका यहां दिया गया है.

सीएलआई का इस्तेमाल करना

मशीन उपयोगकर्ता मैनेजमेंट सीएलआई का इस्तेमाल करने के लिए, पहले इस फ़ाइल को डाउनलोड करें और अनटार करें: usermgmt.tar.gz(1)

सीएलआई को कॉल करने का फ़ॉर्मैट यहां दिया गया है:

usermgmt_platform [command] [flags]

इस टेबल में, साथ काम करने वाले प्लैटफ़ॉर्म और मशीन उपयोगकर्ता मैनेजमेंट सीएलआई को कॉल करने के लिए इस्तेमाल होने वाले कमांड के बारे में खास जानकारी दी गई है. (एक्ज़ीक्यूटेबल फ़ाइलें, usermgmt डायरेक्ट्री में मौजूद होती हैं.)

प्लैटफ़ॉर्म 32-बिट 64-बिट
Linux usermgmt_linux_386 usermgmt_linux_amd64
Mac usermgmt_darwin_386 usermgmt_darwin_amd64
Windows usermgmt_windows_386 usermgmt_windows_amd64

यहां दी गई टेबल में, उन कमांड के बारे में खास जानकारी दी गई है जिन्हें तय किया जा सकता है.

निर्देश ज़्यादा जानकारी
create किसी आइडेंटिटी ज़ोन में मशीन यूज़र बनाना
delete किसी आइडेंटिटी ज़ोन में मशीन उपयोगकर्ता को मिटाना
help सीएलआई का इस्तेमाल करने के बारे में मदद पाना
list किसी आइडेंटिटी ज़ोन में मौजूद सभी मशीन उपयोगकर्ताओं की सूची बनाना
reset पहचान करने वाले ज़ोन में मौजूद मशीन उपयोगकर्ता का पासवर्ड रीसेट करना

इसके अलावा, किसी कमांड के बारे में मदद पाने के लिए, इनमें से कोई एक फ़्लैग पास किया जा सकता है: -h या --help

सीएलआई में साइन इन करना

अगर 24 घंटे के अंदर पहली बार सीएलआई का इस्तेमाल किया जा रहा है, तो आपको zoneadmin खाते के क्रेडेंशियल डालने के लिए कहा जाएगा.

Enter your Apigee credentials
Username: zoneadmin-username
Password: zoneadmin-password
If your user is opted with MFA, enter MFA code. Otherwise press enter to skip.
MFA: mfa-code_or_enter_to_skip

मशीन यूजर मैनेजमेंट सीएलआई, आपकी लोकल मशीन पर ऐक्सेस टोकन सेव करता है. इससे आपको हर 24 घंटे में सिर्फ़ एक बार साइन इन करना पड़ता है.

CLI का इस्तेमाल करने के बारे में मदद पाना

usermgmt_platform help कमांड का इस्तेमाल करके, सीएलआई के इस्तेमाल से जुड़ी जानकारी दिखाएं. जिन प्लैटफ़ॉर्म पर सीएलआई का इस्तेमाल किया जा सकता है उनकी सूची देखने के लिए, सीएलआई का इस्तेमाल करना लेख पढ़ें.

usermgmt_platform help

सहायता से जुड़ी यह जानकारी दिखती है:

A command-line interface (CLI) to manage machine user accounts to automate
Apigee identity zone management. Use the CLI to create, list, delete,
and reset the password for machine users.

Usage:
  usermgmt [flags]
  usermgmt [command]

Available Commands:
  create  Creates a machine users in an identity zone.
  delete  Deletes a machine users in an identity zone.
  help    Help about any command
  list    Lists the machine users in an identity zone.
  reset   Resets the password for a machine user in an identity zone.

Flags:
  -h, --help               help for usermgmt

Use "usermgmt [command] --help" for more information about a command.

कमांड लाइन पर कमांड और -h या --help फ़्लैग, दोनों पास करके किसी कमांड के बारे में सहायता पाएं.

उदाहरण के लिए, सूची बनाने के निर्देश के बारे में सहायता पाने के लिए:

usermgmt_platform list -h

सहायता से जुड़ी यह जानकारी दिखती है:

Lists the machine users in an identity zone.

Usage:
  usermgmt list [flags]

Flags:
  -h, --help   help for list

किसी आइडेंटिटी ज़ोन में मशीन यूज़र बनाना

usermgmt_platform create कमांड का इस्तेमाल करके, आइडेंटिटी ज़ोन में मशीन यूज़र बनाएं. जिन प्लैटफ़ॉर्म पर सीएलआई का इस्तेमाल किया जा सकता है उनकी सूची देखने के लिए, सीएलआई का इस्तेमाल करना लेख पढ़ें.

  1. यह कमांड डालें:
    usermgmt_platform create

    पहचान वाले ज़ोन की सूची दिखती है:

    myzone1
    myzone2
  2. प्रॉम्प्ट में किसी ज़ोन का नाम डालें:
    Enter a zone name: myzone1
  3. मशीन उपयोगकर्ता के लिए कोई उपयोगकर्ता नाम डालें:
    Create a Machine User
    Username: machineuser1@mycompany.com
  4. मशीन उपयोगकर्ता के लिए पासवर्ड डालें. जब आपसे कहा जाए, तब पासवर्ड फिर से डालें.
    Password: password
    Re-enter password: password 

    उपयोगकर्ता खाता बनाया गया है.

    Created machine user machineuser1@mycompany.com

किसी आइडेंटिटी ज़ोन में मौजूद सभी मशीन उपयोगकर्ताओं की सूची बनाना

usermgmt_platform list कमांड का इस्तेमाल करके, किसी आइडेंटिटी ज़ोन में मौजूद सभी मशीन उपयोगकर्ताओं की सूची बनाएं. जिन प्लैटफ़ॉर्म पर सीएलआई का इस्तेमाल किया जा सकता है उनकी सूची देखने के लिए, सीएलआई का इस्तेमाल करना लेख पढ़ें.

  1. यह कमांड डालें:
    usermgmt_platform list
    इसके बाद, आइडेंटिटी ज़ोन की सूची दिखेगी:
    myzone1
    myzone2
  2. प्रॉम्प्ट में किसी ज़ोन का नाम डालें:
    Enter a zone name: myzone1

    आइडेंटिटी ज़ोन में मशीन उपयोगकर्ताओं की सूची दिखती है:

    Machine users in the zone:
    machineuser1@mycompany.com
        

किसी आइडेंटिटी ज़ोन में मशीन उपयोगकर्ता का पासवर्ड रीसेट करना

usermgmt_platform reset कमांड का इस्तेमाल करके, किसी आइडेंटिटी ज़ोन में मौजूद मशीन उपयोगकर्ता का पासवर्ड रीसेट करें. जिन प्लैटफ़ॉर्म पर सीएलआई का इस्तेमाल किया जा सकता है उनकी सूची देखने के लिए, सीएलआई का इस्तेमाल करना लेख पढ़ें.

  1. यह कमांड डालें:
    usermgmt_platform reset

    पहचान वाले ज़ोन की सूची दिखती है:

    myzone1
    myzone2
  2. प्रॉम्प्ट में किसी ज़ोन का नाम डालें:
    Enter a zone name: myzone1
  3. उस मशीन उपयोगकर्ता का उपयोगकर्ता नाम डालें जिसके लिए आपको पासवर्ड रीसेट करना है:
    Reset User Password
    Enter the username for the machine user
    Username: machineuser1@mycompany.com
  4. मशीन उपयोगकर्ता के लिए नया पासवर्ड डालें. जब आपसे कहा जाए, तब पासवर्ड फिर से डालें.
    Enter the new password: password
    Re-enter password: password

    पासवर्ड रीसेट कर दिया गया है.

    Reset password for machine user machineuser1@mycompany.com

किसी आइडेंटिटी ज़ोन में मशीन उपयोगकर्ता को मिटाना

usermgmt_platform delete कमांड का इस्तेमाल करके, किसी आइडेंटिटी ज़ोन में मौजूद मशीन उपयोगकर्ता को मिटाएं. जिन प्लैटफ़ॉर्म पर सीएलआई का इस्तेमाल किया जा सकता है उनकी सूची देखने के लिए, सीएलआई का इस्तेमाल करना लेख पढ़ें.

  1. यह कमांड डालें:
    usermgmt_platform delete
    इसके बाद, आइडेंटिटी ज़ोन की सूची दिखेगी:
    myzone1
    myzone2
  2. प्रॉम्प्ट में किसी ज़ोन का नाम डालें:
    Enter a zone name: myzone1
  3. उस मशीन उपयोगकर्ता का उपयोगकर्ता नाम डालें जिसे आपको मिटाना है:
    Delete User
    Enter the username for the machine user
    Username: machineuser1@mycompany.com 

    मशीन उपयोगकर्ता को मिटा दिया जाता है.

    Deleted user machineuser1@mycompany.com

अपने Edge संगठन में मशीन उपयोगकर्ता को ज़रूरी भूमिकाएं असाइन करें

यूज़र इंटरफ़ेस का इस्तेमाल करके, मशीन उपयोगकर्ता को SAML की सुविधा वाले Edge संगठन में जोड़ें. साथ ही, उसे ज़रूरी भूमिकाएं (जैसे, संगठन के एडमिन) असाइन करें. इसके बारे में उपयोगकर्ताओं को जोड़ना लेख में बताया गया है.

मशीन उपयोगकर्ता के OAuth2 टोकन पाना

acurl(1) और get_token(1) यूटिलिटी का इस्तेमाल करके, मशीन उपयोगकर्ताओं के लिए टोकन जनरेट करने की प्रोसेस को अपने-आप होने वाली प्रोसेस के तौर पर सेट किया जा सकता है. साथ ही, टोकन को कैश मेमोरी में सेव करने की प्रोसेस को मैनेज किया जा सकता है. इसके बारे में मशीन उपयोगकर्ताओं के लिए OAuth2 और एसएएमएल ज़ोन में मशीन उपयोगकर्ता लेख में बताया गया है.

curl की मदद से, मशीन उपयोगकर्ता के OAuth2 टोकन मैन्युअल तरीके से पाने के लिए:

  1. मशीन के उपयोगकर्ता नाम और पासवर्ड को कोड में बदलने के लिए, अपनी पसंद के यूआरएल एन्कोडिंग टूल का इस्तेमाल करें.

    चेतावनी: इंटरनल यूआरएल एन्कोडिंग टूल का इस्तेमाल करें, ताकि यह पक्का किया जा सके कि मशीन के उपयोगकर्ता क्रेडेंशियल से समझौता नहीं किया जाएगा.

  2. SAML टोकन एंडपॉइंट को कॉल करके, शुरुआती ऐक्सेस और रीफ़्रेश टोकन जनरेट करें. यहां दिए गए उदाहरण में, इसे दिखाया गया है:
    curl -H "Content-Type: application/x-www-form-urlencoded;charset=utf-8" \
      -H "accept: application/json;charset=utf-8" \
      -H "Authorization: Basic ZWRnZWNsaTplZGdlY2xpc2VjcmV0" -X POST \
      https://zoneName.login.apigee.com/oauth/token -s \
      -d 'grant_type=password&username=machineusername&password=machineuserpassword'

    अनुमति देने के लिए, रिज़र्व किया गया OAuth2 क्लाइंट क्रेडेंशियल, ZWRnZWNsaTplZGdlY2xpc2VjcmV0, को Authorization हेडर में पास करें. यह कॉल, ऐक्सेस और रीफ़्रेश टोकन को stdout में प्रिंट करता है.

  3. ऐक्सेस टोकन को Edge मैनेजमेंट एपीआई कॉल में, Bearer हेडर के तौर पर पास करें:
    curl -H "Authorization: Bearer ACCESS_TOKEN" \
      https://api.enterprise.apigee.com/v1/organizations/orgName
  4. ऐक्सेस टोकन की समयसीमा खत्म होने पर, उसे रीफ़्रेश किया जा सकता है. इसके लिए, रीफ़्रेश टोकन को SAML टोकन एंडपॉइंट पर भेजें. जैसा कि यहां दिखाया गया है:
    curl -H "Content-Type:application/x-www-form-urlencoded;charset=utf-8" \
      -H "Accept: application/json;charset=utf-8" \
      -H "Authorization: Basic ZWRnZWNsaTplZGdlY2xpc2VjcmV0" -X POST \
      https://zoneName.login.apigee.com/oauth/token \
      -d 'grant_type=refresh_token&refresh_token=REFRESH_TOKEN'

(1) Copyright 2023 Google LLC
usermgmt, acurl, और get_token टूल को "सॉफ़्टवेयर" के तौर पर उपलब्ध कराया गया है. यह उस कानूनी समझौते के तहत उपलब्ध कराया गया है जो आपने Google Cloud Platform इस्तेमाल करने के लिए किया है. इसमें, सेवा की खास शर्तें भी शामिल हैं, जो यहां उपलब्ध हैं: https://cloud.google.com/terms/service-terms.