Konfigurowanie Edge jako jednostki uzależnionej w systemie dostawcy tożsamości ADFS

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

Z tego dokumentu dowiesz się, jak skonfigurować usługi federacyjne Active Directory (ADFS) firmy Microsoft jako dostawcę tożsamości w organizacji Edge, w której włączono uwierzytelnianie SAML. W tym przykładzie używamy wersji ADFS 3.0 w systemie Windows 2012 R2.

Informacje o włączaniu uwierzytelniania SAML w organizacji Edge znajdziesz w artykule Włączanie uwierzytelniania SAML w Edge.

Konfigurowanie jednostki uzależnionej

  1. Otwórz konsolę zarządzania ADFS.
  2. W strukturze drzewa rozwiń Relacje zaufania. Pojawi się folder Zaufania jednostki uzależnionej.
  3. Kliknij prawym przyciskiem myszy Zaufania jednostki uzależnionej , a następnie wybierz Dodaj zaufanie jednostki uzależnionej , aby otworzyć Kreatora zaufania jednostki uzależnionej.
  4. Aby rozpocząć, w kreatorze kliknij Start.
  5. W oknie Wybierz źródło danych użyj opcji Importuj dane jednostki uzależnionej opublikowane online lub w sieci lokalnej, aby zaimportować adres URL metadanych podany przez Apigee, a następnie kliknij Dalej.
  6. Określ nazwę wyświetlaną i kliknij Dalej. Domyślnie ADFS używa nazwy wyświetlanej „zonename.login.apigee.com”. Możesz ją pozostawić lub zmienić na „Apigee Edge” jako nazwę wyświetlaną jednostki uzależnionej.
  7. W oknie Czy chcesz teraz skonfigurować uwierzytelnianie wielopoziomowe? wybierz Nie chcę teraz konfigurować ustawień uwierzytelniania wielopoziomowego dla tego zaufania jednostki uzależnionej i kliknij Dalej.
  8. W oknie Wybierz reguły autoryzacji wydawania wybierz Zezwalaj wszystkim użytkownikom na dostęp do tej jednostki uzależnionej i kliknij Dalej.
  9. W oknie Gotowe do dodania zaufania sprawdź ustawienia, a następnie kliknij Dalej, aby je zapisać.
  10. Aby zamknąć kreatora, kliknij Zamknij. Powinno się otworzyć okno Edytuj reguły oświadczeń, jak opisano w następnej sekcji.

Dodawanie reguł oświadczeń

Po zakończeniu pracy z Kreatorem zaufania jednostki uzależnionej w poprzedniej sekcji powinno się automatycznie otworzyć okno Edytuj reguły oświadczeń. Jeśli się nie pojawi, w panelu po lewej stronie kliknij Edytuj reguły oświadczeń.

W tej sekcji dodasz 2 reguły oświadczeń.

  1. Kliknij Dodaj regułę.
  2. W sekcji Wybierz typ reguły ustaw Szablon reguły oświadczeń na „Wysyłaj atrybuty LDAP jako oświadczenia” i kliknij Dalej.
  3. Określ te informacje:
    • Nazwa reguły oświadczeń = Email Address (Adres e-mail)
    • Magazyn atrybutów = Active Directory
    • Typ oświadczenia wychodzącego = E-Mail Address (Adres e-mail)
  4. Kliknij Zakończ. Pojawi się okno Edytuj reguły oświadczeń:
  5. Kliknij Dodaj regułę , aby dodać drugie oświadczenie, które przekształca oświadczenie przychodzące.
  6. Jako Szablon reguły oświadczeń wybierz Przekształć oświadczenie przychodzące i kliknij Dalej:
  7. Określ te informacje:
    • Nazwa reguły oświadczeń = Incoming Email Claim (Oświadczenie o przychodzącym e-mailu)
    • Typ oświadczenia przychodzącego = E-Mail Address (Adres e-mail)
    • Typ oświadczenia wychodzącego = Name ID (Identyfikator nazwy)
    • Format identyfikatora nazwy wychodzącej = Email
  8. Kliknij OK. W oknie Edytuj reguły oświadczeń powinny się wyświetlić 2 reguły oświadczeń:
  9. Kliknij OK. Nowe zaufanie jednostki uzależnionej pojawi się w drzewie nawigacji po lewej stronie.
  10. Kliknij prawym przyciskiem myszy zaufanie jednostki uzależnionej i wybierz Właściwości.
  11. Przejdź do karty Zaawansowane. Ustaw Bezpieczny algorytm haszujący na SHA-256 , a następnie kliknij Zastosuj.

Konfiguracja została zakończona.