Настройка Edge в качестве проверяющей стороны в ADFS IDP

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

В этом документе описывается, как настроить Microsoft Active Directory Federation Services (ADFS) в качестве поставщика удостоверений для пограничной организации с включенной аутентификацией SAML. В этом примере используется версия ADFS 3.0 для Windows 2012 R2.

Для получения информации о включении аутентификации SAML для организации Edge см. раздел «Включение аутентификации SAML для Edge» .

Настройка зависимой стороны

  1. Откройте консоль управления ADFS.
  2. Разверните раздел «Доверительные отношения» в древовидной структуре. Откроется папка «Доверительные отношения между проверяющими сторонами» .
  3. Щелкните правой кнопкой мыши на «Доверительные трасты» , затем выберите «Добавить доверительный траст» , чтобы открыть мастер создания доверительных трастов .
  4. Чтобы начать, нажмите кнопку «Пуск» в мастере.
  5. В диалоговом окне «Выбор источника данных» используйте параметр «Импортировать данные о зависимой стороне, опубликованные в Интернете или в локальной сети», чтобы импортировать URL-адрес метаданных, предоставленный вам Apigee, и нажмите «Далее» .
  6. Укажите отображаемое имя и нажмите «Далее» . По умолчанию ADFS использует « zonename.login.apigee.com » в качестве отображаемого имени. Вы можете оставить его или изменить на « Apigee Edge » в качестве отображаемого имени зависимой стороны.
  7. В диалоговом окне «Настроить многофакторную аутентификацию сейчас?» выберите пункт «Я не хочу настраивать параметры многофакторной аутентификации для этого доверенного лица в данный момент» и нажмите «Далее» .
  8. В диалоговом окне « Выбор правил авторизации выдачи» выберите пункт «Разрешить всем пользователям доступ к этой проверяющей стороне» и нажмите «Далее» .
  9. В диалоговом окне «Готово добавить доверие» просмотрите параметры, а затем нажмите «Далее» , чтобы сохранить настройки.
  10. Нажмите «Закрыть» , чтобы закрыть мастер. Должно появиться диалоговое окно «Редактирование правил обработки претензий» , как описано в следующем разделе.

Добавить правила подачи заявок

Диалоговое окно «Редактировать правила обработки претензий» должно открыться автоматически после завершения работы мастера создания доверительного фонда для проверяющей стороны в предыдущем разделе. Если оно не появляется, нажмите кнопку «Редактировать правила обработки претензий» на левой панели.

В этом разделе вы добавляете два правила обработки заявок.

  1. Нажмите «Добавить правило» .
  2. В разделе «Выберите тип правила» установите шаблон правила для утверждений как «Отправлять атрибуты LDAP в качестве утверждений» и нажмите «Далее» .
  3. Укажите следующую информацию:
    • Название правила обработки претензий = Адрес электронной почты
    • Хранилище атрибутов = Active Directory
    • Тип исходящей заявки = Адрес электронной почты
  4. Нажмите кнопку «Готово» . Откроется диалоговое окно «Редактирование правил обработки заявок» :
  5. Нажмите «Добавить правило» , чтобы добавить второе утверждение, которое преобразует входящее утверждение.
  6. Выберите «Преобразовать входящее обращение» в качестве шаблона правила обработки обращений и нажмите «Далее» :
  7. Укажите следующую информацию:
    • Название правила обработки запросов = Запрос входящих электронных писем
    • Тип входящей заявки = Адрес электронной почты
    • Тип исходящей заявки = Идентификатор имени
    • Формат исходящего имени ID = Email
  8. Нажмите ОК . В диалоговом окне « Редактировать правила обработки заявок» вы должны увидеть два правила обработки заявок:
  9. Нажмите ОК . Новое доверительное соглашение с доверенной стороной появится в левом навигационном дереве.
  10. Щелкните правой кнопкой мыши на доверительной стороне и выберите «Свойства» .
  11. Перейдите на вкладку «Дополнительно» . Установите алгоритм безопасного хеширования на SHA-256 , а затем нажмите «Применить» .

Настройка завершена.