Você está lendo a documentação do Apigee Edge.
Acesse a
documentação da Apigee X. info
Este documento descreve como configurar os serviços de federação do Microsoft Active Directory (ADFS) como o provedor de identidade de uma organização do Edge que tem a autenticação SAML ativada. Este exemplo usa a versão 3.0 do ADFS do Windows 2012 R2.
Para mais informações sobre como ativar a autenticação SAML para uma organização do Edge, consulte Ativar a autenticação SAML para o Edge.
Como configurar a parte confiável
- Abra o console de gerenciamento do ADFS.
- Expanda Relações de confiança na estrutura de árvore. A pasta Relações
de confiança com uma parte confiável aparece.

- Clique com o botão direito do mouse em Relações de confiança com uma parte confiável e selecione Adicionar relação de confiança com uma parte confiável para abrir o Assistente de relação de confiança com uma parte confiável.

- Clique em Iniciar no assistente para começar.
- Na caixa de diálogo Selecionar fonte de dados , use a opção Importar dados sobre
a parte confiável publicada on-line ou em uma rede local para importar o URL de metadados
fornecido pela Apigee e clique em Avançar.

- Especifique o nome de exibição e clique em Avançar. Por padrão, o ADFS usa
“zonename.login.apigee.com” como o nome de exibição. Você pode deixar como está
ou mudar para “Apigee Edge” como o nome de exibição da parte confiável.

- Na caixa de diálogo Configurar a autenticação multifator agora? , selecione
Não quero configurar as definições de autenticação multifator para essa relação de confiança com uma parte
confiável no momento e selecione Avançar.

- Na caixa de diálogo Escolher regras de autorização de emissão, selecione
Permitir que todos os usuários acessem essa parte confiável e clique em
Avançar.

- Na caixa de diálogo Tudo pronto para adicionar confiança , revise as configurações e clique em
Avançar para salvar as configurações.

- Clique em Fechar para fechar o assistente. A caixa de diálogo Editar regras de declaração vai aparecer, conforme descrito na próxima seção.
Adicionar regras de declaração
A caixa de diálogo Editar regras de declaração será aberta automaticamente quando você concluir o Assistente de relação de confiança com uma parte confiável na seção anterior. Se ela não aparecer, clique em Editar regras de declaração no painel à esquerda.
Nesta seção, você vai adicionar duas regras de declaração.
- Clique em Adicionar regra.

- Em Escolher tipo de regra, defina Modelo de regra de declaração como
"Enviar atributos LDAP como declarações" e clique em Avançar.

- Especifique as seguintes informações:
- Nome da regra de declaração = Endereço de e-mail
- Armazenamento de atributos = Active Directory
- Tipo de declaração de saída = Endereço de e-mail

- Clique em Concluir. A caixa de diálogo Editar regras de declaração
aparece:

- Clique em Adicionar regra para adicionar uma segunda declaração que transforma a declaração recebida.
- Selecione Transformar uma declaração recebida como o Modelo de regra de declaração e clique em Avançar:

- Especifique as seguintes informações:
- Nome da regra de declaração = Declaração de e-mail recebida
- Tipo de declaração recebida = Endereço de e-mail
- Tipo de reivindicação de saída = ID de nome
- Formato de ID de nome de saída = E-mail

- Clique em OK. Duas regras de declaração vão aparecer na caixa de diálogo Editar regras de declaração:

- Clique em OK. A nova relação de confiança com uma parte confiável aparece na árvore de navegação à esquerda.
- Clique com o botão direito do mouse na relação de confiança com uma parte confiável e selecione Propriedades.
- Navegue até a guia Avançado. Defina o Algoritmo de hash seguro
como SHA-256 e clique em Aplicar.

Você concluiu a configuração.