您正在查看 Apigee Edge 文档。
转到
Apigee X 文档。 info
本文档介绍如何将 Microsoft Active Directory Federation Services (ADFS) 配置为已启用 SAML 身份验证的 Edge 组织的身份提供方。 此示例使用 Windows 2012 R2 ADFS 3.0 版本。
如需了解如何为 Edge 组织启用 SAML 身份验证,请参阅启用 SAML 身份验证(适用于 Edge)。
配置信赖方
- 打开 ADFS 管理控制台。
- 在树形结构中展开信任关系 。系统会显示信赖方信任 文件夹。

- 右键点击信赖方信任 ,然后选择添加信赖
方信任 以打开信赖方信任向导 。

- 点击向导中的开始 以开始。
- 在选择数据源 对话框中,使用导入有关
以联机方式或在本地网络中发布的信赖方的数据 选项导入 Apigee 提供给您的元数据
网址,然后点击下一步。

- 指定显示名,然后点击下一步 。默认情况下,ADFS 使用
“zonename.login.apigee.com”作为显示名。您可以保留此名称
或将其更改为“Apigee Edge”作为信赖方显示
名。

- 在是否立即配置多重身份验证? 对话框中,选择
我暂时不想为此信赖方
信任配置多重身份验证设置 ,然后选择 下一步。

- 在选择颁发授权规则 对话框中,选择
允许所有用户访问此信赖方,然后点击
下一步。

- 在准备好添加信任 对话框中,查看设置,然后点击
下一步 以保存设置。

- 点击关闭 以关闭向导。系统应会显示修改声明规则 对话框,如下一部分所述。
添加声明规则
当您完成上一部分中的信赖方信任向导 时,系统应会自动打开修改声明规则 对话框。如果未显示该对话框, 请点击左侧面板中的修改声明规则。
在本部分中,您将添加两个声明规则。
- 点击添加规则 。

- 在选择规则类型 中,将声明规则模板 设置为
“将 LDAP 属性作为声明发送”,然后点击下一步。

- 指定以下信息:
- 声明规则名称 = 电子邮件地址
- 属性存储 = Active Directory
- 传出声明类型 = 电子邮件地址

- 点击完成 。系统会显示修改声明规则 对话框:

- 点击添加规则 以添加第二个声明,该声明会转换传入 声明。
- 选择转换传入声明 作为声明规则
模板,然后点击下一步:

- 指定以下信息:
- 声明规则名称 = 传入电子邮件声明
- 传入声明类型 = 电子邮件地址
- 传出版权主张类型 = 名称 ID
- 传出名称 ID 格式 = 电子邮件地址

- 点击确定 。您应该会在修改声明
规则 对话框中看到两个声明规则:

- 点击确定 。新的信赖方信任会显示在左侧导航 树中。
- 右键点击信赖方信任,然后选择属性 。
- 浏览到高级 标签页。将安全哈希算法
设置为 SHA-256 ,然后点击应用 。

您已完成配置。