Wyświetlasz dokumentację Apigee Edge.
Przejdź do
dokumentacji Apigee X. info
Z tego dokumentu dowiesz się, jak skonfigurować usługi federacyjne Active Directory (ADFS) firmy Microsoft jako dostawcę tożsamości w organizacji Edge, w której włączono uwierzytelnianie SAML. W tym przykładzie używamy wersji ADFS 3.0 w systemie Windows 2012 R2.
Informacje o włączaniu uwierzytelniania SAML w organizacji Edge znajdziesz w artykule Włączanie uwierzytelniania SAML w Edge.
Konfigurowanie jednostki uzależnionej
- Otwórz konsolę zarządzania ADFS.
- W strukturze drzewa rozwiń Relacje zaufania. Pojawi się folder Zaufania
jednostki uzależnionej.

- Kliknij prawym przyciskiem myszy Zaufania jednostki uzależnionej , a następnie wybierz Dodaj zaufanie jednostki uzależnionej , aby otworzyć Kreatora zaufania jednostki uzależnionej.

- Aby rozpocząć, w kreatorze kliknij Start.
- W oknie Wybierz źródło danych użyj opcji Importuj dane jednostki uzależnionej opublikowane online lub w sieci lokalnej, aby zaimportować adres URL metadanych podany przez Apigee, a następnie kliknij Dalej.

- Określ nazwę wyświetlaną i kliknij Dalej. Domyślnie ADFS używa
nazwy wyświetlanej „zonename.login.apigee.com”. Możesz ją pozostawić
lub zmienić na „Apigee Edge” jako nazwę wyświetlaną jednostki uzależnionej.

- W oknie Czy chcesz teraz skonfigurować uwierzytelnianie wielopoziomowe? wybierz
Nie chcę teraz konfigurować ustawień uwierzytelniania wielopoziomowego dla tego zaufania jednostki
uzależnionej i kliknij Dalej.

- W oknie Wybierz reguły autoryzacji wydawania wybierz
Zezwalaj wszystkim użytkownikom na dostęp do tej jednostki uzależnionej i kliknij
Dalej.

- W oknie Gotowe do dodania zaufania sprawdź ustawienia, a następnie kliknij
Dalej, aby je zapisać.

- Aby zamknąć kreatora, kliknij Zamknij. Powinno się otworzyć okno Edytuj reguły oświadczeń, jak opisano w następnej sekcji.
Dodawanie reguł oświadczeń
Po zakończeniu pracy z Kreatorem zaufania jednostki uzależnionej w poprzedniej sekcji powinno się automatycznie otworzyć okno Edytuj reguły oświadczeń. Jeśli się nie pojawi, w panelu po lewej stronie kliknij Edytuj reguły oświadczeń.
W tej sekcji dodasz 2 reguły oświadczeń.
- Kliknij Dodaj regułę.

- W sekcji Wybierz typ reguły ustaw Szablon reguły oświadczeń na
„Wysyłaj atrybuty LDAP jako oświadczenia” i kliknij Dalej.

- Określ te informacje:
- Nazwa reguły oświadczeń = Email Address (Adres e-mail)
- Magazyn atrybutów = Active Directory
- Typ oświadczenia wychodzącego = E-Mail Address (Adres e-mail)

- Kliknij Zakończ. Pojawi się okno Edytuj reguły oświadczeń:

- Kliknij Dodaj regułę , aby dodać drugie oświadczenie, które przekształca oświadczenie przychodzące.
- Jako Szablon reguły oświadczeń wybierz Przekształć oświadczenie przychodzące i kliknij Dalej:

- Określ te informacje:
- Nazwa reguły oświadczeń = Incoming Email Claim (Oświadczenie o przychodzącym e-mailu)
- Typ oświadczenia przychodzącego = E-Mail Address (Adres e-mail)
- Typ oświadczenia wychodzącego = Name ID (Identyfikator nazwy)
- Format identyfikatora nazwy wychodzącej = Email

- Kliknij OK. W oknie Edytuj reguły
oświadczeń powinny się wyświetlić 2 reguły oświadczeń:

- Kliknij OK. Nowe zaufanie jednostki uzależnionej pojawi się w drzewie nawigacji po lewej stronie.
- Kliknij prawym przyciskiem myszy zaufanie jednostki uzależnionej i wybierz Właściwości.
- Przejdź do karty Zaawansowane. Ustaw Bezpieczny algorytm haszujący
na SHA-256 , a następnie kliknij Zastosuj.

Konfiguracja została zakończona.