在 ADFS IDP 中将 Edge 配置为依赖方

您正在查看 Apigee Edge 文档。
转到 Apigee X 文档
info

本文档介绍如何将 Microsoft Active Directory Federation Services (ADFS) 配置为已启用 SAML 身份验证的 Edge 组织的身份提供方。 此示例使用 Windows 2012 R2 ADFS 3.0 版本。

如需了解如何为 Edge 组织启用 SAML 身份验证,请参阅启用 SAML 身份验证(适用于 Edge)

配置信赖方

  1. 打开 ADFS 管理控制台。
  2. 在树形结构中展开信任关系 。系统会显示信赖方信任 文件夹。
  3. 右键点击信赖方信任 ,然后选择添加信赖 方信任 以打开信赖方信任向导
  4. 点击向导中的开始 以开始。
  5. 选择数据源 对话框中,使用导入有关 以联机方式或在本地网络中发布的信赖方的数据 选项导入 Apigee 提供给您的元数据 网址,然后点击下一步
  6. 指定显示名,然后点击下一步 。默认情况下,ADFS 使用 “zonename.login.apigee.com”作为显示名。您可以保留此名称 或将其更改为“Apigee Edge”作为信赖方显示 名。
  7. 是否立即配置多重身份验证? 对话框中,选择 我暂时不想为此信赖方 信任配置多重身份验证设置 ,然后选择 下一步
  8. 选择颁发授权规则 对话框中,选择 允许所有用户访问此信赖方,然后点击 下一步
  9. 准备好添加信任 对话框中,查看设置,然后点击 下一步 以保存设置。
  10. 点击关闭 以关闭向导。系统应会显示修改声明规则 对话框,如下一部分所述。

添加声明规则

当您完成上一部分中的信赖方信任向导 时,系统应会自动打开修改声明规则 对话框。如果未显示该对话框, 请点击左侧面板中的修改声明规则

在本部分中,您将添加两个声明规则。

  1. 点击添加规则
  2. 选择规则类型 中,将声明规则模板 设置为 “将 LDAP 属性作为声明发送”,然后点击下一步
  3. 指定以下信息:
    • 声明规则名称 = 电子邮件地址
    • 属性存储 = Active Directory
    • 传出声明类型 = 电子邮件地址
  4. 点击完成 。系统会显示修改声明规则 对话框:
  5. 点击添加规则 以添加第二个声明,该声明会转换传入 声明。
  6. 选择转换传入声明 作为声明规则 模板,然后点击下一步
  7. 指定以下信息:
    • 声明规则名称 = 传入电子邮件声明
    • 传入声明类型 = 电子邮件地址
    • 传出版权主张类型 = 名称 ID
    • 传出名称 ID 格式 = 电子邮件地址
  8. 点击确定 。您应该会在修改声明 规则 对话框中看到两个声明规则:
  9. 点击确定 。新的信赖方信任会显示在左侧导航 树中。
  10. 右键点击信赖方信任,然后选择属性
  11. 浏览到高级 标签页。将安全哈希算法 设置为 SHA-256 ,然后点击应用

您已完成配置。