پیکربندی Edge به عنوان یک طرف متکی در ADFS IDP

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

این سند نحوه پیکربندی سرویس‌های فدراسیون اکتیو دایرکتوری مایکروسافت (ADFS) را به عنوان ارائه‌دهنده هویت برای یک سازمان Edge که احراز هویت SAML در آن فعال است، شرح می‌دهد. این مثال از نسخه ADFS 3.0 ویندوز 2012 R2 استفاده می‌کند.

برای اطلاعات بیشتر در مورد فعال‌سازی احراز هویت SAML برای یک سازمان Edge، به فعال‌سازی احراز هویت SAML برای Edge مراجعه کنید.

پیکربندی طرف متکی

  1. کنسول مدیریت ADFS را باز کنید.
  2. در ساختار درختی، «روابط اعتماد» را باز کنید. پوشه «اعتماد طرف‌های وابسته» ظاهر می‌شود.
  3. روی Relying Party Trusts کلیک راست کرده و سپس Add Relying Party Trust را انتخاب کنید تا پنجره‌ی Relying Party Trust Wizard باز شود.
  4. برای شروع، روی شروع در ویزارد کلیک کنید.
  5. در کادر محاوره‌ای «انتخاب منبع داده» ، از گزینه « وارد کردن داده‌های مربوط به طرف مورد اعتماد که به صورت آنلاین یا در یک شبکه محلی منتشر شده است» برای وارد کردن URL فراداده ارائه شده توسط Apigee استفاده کنید و روی «بعدی » کلیک کنید.
  6. نام نمایشی را مشخص کنید و روی Next کلیک کنید. به طور پیش‌فرض، ADFS از « zonename.login.apigee.com » به عنوان نام نمایشی استفاده می‌کند. می‌توانید آن را به « Apigee Edge » به عنوان نام نمایشی طرف مورد اعتماد تغییر دهید یا آن را به حال خود رها کنید.
  7. در کادر محاوره‌ای « اکنون احراز هویت چند عاملی را پیکربندی کنید؟» ، گزینه «نمی‌خواهم تنظیمات احراز هویت چند عاملی را برای این اعتماد طرف متکی در این زمان پیکربندی کنم» را انتخاب کنید و «بعدی» را انتخاب کنید.
  8. در کادر محاوره‌ای Choose Issueance Authorization Rules ، گزینه Permit all users to access this rely party را انتخاب کنید و روی Next کلیک کنید.
  9. در کادر محاوره‌ای Ready to Add Trust ، تنظیمات را مرور کنید و سپس برای ذخیره تنظیمات، روی Next کلیک کنید.
  10. برای بستن ویزارد، روی Close کلیک کنید. کادر محاوره‌ای Edit Claim Rules باید ظاهر شود، همانطور که در بخش بعدی توضیح داده شده است.

اضافه کردن قوانین مربوط به ادعا

کادر محاوره‌ای «ویرایش قوانین ادعا» باید به‌طور خودکار هنگام تکمیل ویزارد اعتماد طرف اتکاکننده در بخش قبلی باز شود. اگر این کادر ظاهر نشد، در پنل سمت چپ روی «ویرایش قوانین ادعا» کلیک کنید.

در این بخش دو قانون مطالبه اضافه می‌کنید.

  1. روی افزودن قانون کلیک کنید.
  2. در قسمت «انتخاب نوع قانون »، الگوی قانون «ادعا» را روی «ارسال ویژگی‌های LDAP به عنوان ادعاها» تنظیم کنید و روی «بعدی» کلیک کنید.
  3. اطلاعات زیر را مشخص کنید:
    • نام قانون درخواست = آدرس ایمیل
    • ویژگی store = اکتیو دایرکتوری
    • نوع درخواست خروجی = آدرس ایمیل
  4. روی «پایان» کلیک کنید. کادر محاوره‌ای «ویرایش قوانین ادعا» ظاهر می‌شود:
  5. برای افزودن ادعای دوم که ادعای ورودی را تغییر می‌دهد، روی «افزودن قانون» کلیک کنید.
  6. گزینه Transform an Incoming Claim را به عنوان الگوی قانون Claim انتخاب کنید و روی Next کلیک کنید:
  7. اطلاعات زیر را مشخص کنید:
    • نام قانون درخواست = درخواست ایمیل ورودی
    • نوع درخواست ورودی = آدرس ایمیل
    • نوع درخواست خروجی = شناسه نام
    • قالب شناسه نام خروجی = ایمیل
  8. روی تأیید کلیک کنید. شما باید دو قانون ادعا را در کادر محاوره‌ای «ویرایش قوانین ادعا» ببینید:
  9. روی تأیید کلیک کنید. اعتماد طرف جدید مورد اعتماد در درخت ناوبری سمت چپ ظاهر می‌شود.
  10. روی اعتماد طرف مورد اعتماد کلیک راست کرده و Properties را انتخاب کنید.
  11. به برگه Advanced بروید. الگوریتم هش امن را روی SHA-256 تنظیم کنید و سپس روی Apply کلیک کنید.

شما پیکربندی را تکمیل کرده‌اید.