Konfigurieren von Edge als vertrauende Partei in ADFS-IdP

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zu Apigee X.
info

In diesem Dokument wird beschrieben, wie Sie die Microsoft Active Directory Federation Services (ADFS) als Identitätsanbieter für eine Edge-Organisation konfigurieren, für die die SAML-Authentifizierung aktiviert ist. In diesem Beispiel wird die ADFS 3.0-Version von Windows 2012 R2 verwendet.

Informationen zum Aktivieren der SAML-Authentifizierung für eine Edge-Organisation finden Sie unter SAML-Authentifizierung für Edge aktivieren.

Vertrauende Seite konfigurieren

  1. Öffnen Sie die ADFS-Verwaltungskonsole.
  2. Maximieren Sie in der Baumstruktur Vertrauensstellungen. Der Ordner Vertrauensstellungen der vertrauenden Seite wird angezeigt.
  3. Klicken Sie mit der rechten Maustaste auf Vertrauensstellungen der vertrauenden Seite und wählen Sie dann Vertrauensstellung der vertrauenden Seite hinzufügen aus, um den Assistenten für Vertrauensstellungen der vertrauenden Seite zu öffnen.
  4. Klicken Sie im Assistenten auf Starten , um zu beginnen.
  5. Wählen Sie im Dialogfeld Datenquelle auswählen die Option Online oder in einem lokalen Netzwerk veröffentlichte Daten über die vertrauende Seite importieren aus, um die Metadaten-URL zu importieren, die Sie von Apigee erhalten haben, und klicken Sie auf Weiter.
  6. Geben Sie den Anzeigenamen an und klicken Sie auf Weiter. Standardmäßig verwendet ADFS „zonename.login.apigee.com“ als Anzeigenamen. Sie können ihn so lassen oder in „Apigee Edge“ als Anzeigenamen der vertrauenden Seite ändern.
  7. Wählen Sie im Dialogfeld Multi-Faktor-Authentifizierung jetzt konfigurieren? die Option Ich möchte die Einstellungen für die Multi-Faktor-Authentifizierung für diese Vertrauensstellung der vertrauenden Seite jetzt nicht konfigurieren aus und klicken Sie auf Weiter.
  8. Wählen Sie im Dialogfeld Ausstellungsautorisierungsregeln auswählen die Option Allen Nutzern den Zugriff auf diese vertrauende Seite erlauben aus und klicken Sie auf Weiter.
  9. Prüfen Sie im Dialogfeld Bereit zum Hinzufügen der Vertrauensstellung die Einstellungen und klicken Sie dann auf Weiter , um die Einstellungen zu speichern.
  10. Klicken Sie auf Schließen , um den Assistenten zu schließen. Das Dialogfeld Anspruchsregeln bearbeiten sollte wie im nächsten Abschnitt beschrieben angezeigt werden.

Anspruchsregeln hinzufügen

Das Dialogfeld Anspruchsregeln bearbeiten sollte automatisch geöffnet werden, wenn Sie den Assistenten für Vertrauensstellungen der vertrauenden Seite im vorherigen Abschnitt abgeschlossen haben. Wenn es nicht angezeigt wird, klicken Sie im linken Steuerfeld auf Anspruchsregeln bearbeiten.

In diesem Abschnitt fügen Sie zwei Anspruchsregeln hinzu.

  1. Klicken Sie auf Regel hinzufügen.
  2. Legen Sie unter Regeltyp auswählen die Anspruchsregelvorlage auf „LDAP-Attribute als Ansprüche senden“ fest und klicken Sie auf Weiter.
  3. Geben Sie die folgenden Informationen an:
    • Name der Anspruchsregel = E-Mail-Adresse
    • Attributspeicher = Active Directory
    • Typ des ausgehenden Anspruchs = E-Mail-Adresse
  4. Klicken Sie auf Beenden. Das Dialogfeld Anspruchsregeln bearbeiten wird angezeigt:
  5. Klicken Sie auf Regel hinzufügen , um einen zweiten Anspruch hinzuzufügen, der den eingehenden Anspruch transformiert.
  6. Wählen Sie Eingehenden Anspruch transformieren als Anspruchsregel vorlage aus und klicken Sie auf Weiter:
  7. Geben Sie die folgenden Informationen an:
    • Name der Anspruchsregel = Eingehender E-Mail-Anspruch
    • Typ des eingehenden Anspruchs = E-Mail-Adresse
    • Typ des ausgehenden Anspruchs = Namens-ID
    • Format der ausgehenden Namens-ID = E-Mail
  8. Klicken Sie auf OK. Im Dialogfeld Anspruchsregeln bearbeiten sollten zwei Anspruchsregeln angezeigt werden:
  9. Klicken Sie auf OK. Die neue Vertrauensstellung der vertrauenden Seite wird in der linken Navigations struktur angezeigt.
  10. Klicken Sie mit der rechten Maustaste auf die Vertrauensstellung der vertrauenden Seite und wählen Sie Eigenschaften aus.
  11. Rufen Sie den Tab Erweitert auf. Legen Sie den sicheren Hashalgorithmus auf SHA-256 fest und klicken Sie dann auf Übernehmen.

Die Konfiguration ist abgeschlossen.