Como configurar a borda como uma parte confiável no IdP do ADFS

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Este documento descreve como configurar os serviços de federação do Microsoft Active Directory (ADFS) como o provedor de identidade de uma organização do Edge que tem a autenticação SAML ativada. Este exemplo usa a versão 3.0 do ADFS do Windows 2012 R2.

Para mais informações sobre como ativar a autenticação SAML para uma organização do Edge, consulte Ativar a autenticação SAML para o Edge.

Como configurar a parte confiável

  1. Abra o console de gerenciamento do ADFS.
  2. Expanda Relações de confiança na estrutura de árvore. A pasta Relações de confiança com uma parte confiável aparece.
  3. Clique com o botão direito do mouse em Relações de confiança com uma parte confiável e selecione Adicionar relação de confiança com uma parte confiável para abrir o Assistente de relação de confiança com uma parte confiável.
  4. Clique em Iniciar no assistente para começar.
  5. Na caixa de diálogo Selecionar fonte de dados , use a opção Importar dados sobre a parte confiável publicada on-line ou em uma rede local para importar o URL de metadados fornecido pela Apigee e clique em Avançar.
  6. Especifique o nome de exibição e clique em Avançar. Por padrão, o ADFS usa “zonename.login.apigee.com” como o nome de exibição. Você pode deixar como está ou mudar para “Apigee Edge” como o nome de exibição da parte confiável.
  7. Na caixa de diálogo Configurar a autenticação multifator agora? , selecione Não quero configurar as definições de autenticação multifator para essa relação de confiança com uma parte confiável no momento e selecione Avançar.
  8. Na caixa de diálogo Escolher regras de autorização de emissão, selecione Permitir que todos os usuários acessem essa parte confiável e clique em Avançar.
  9. Na caixa de diálogo Tudo pronto para adicionar confiança , revise as configurações e clique em Avançar para salvar as configurações.
  10. Clique em Fechar para fechar o assistente. A caixa de diálogo Editar regras de declaração vai aparecer, conforme descrito na próxima seção.

Adicionar regras de declaração

A caixa de diálogo Editar regras de declaração será aberta automaticamente quando você concluir o Assistente de relação de confiança com uma parte confiável na seção anterior. Se ela não aparecer, clique em Editar regras de declaração no painel à esquerda.

Nesta seção, você vai adicionar duas regras de declaração.

  1. Clique em Adicionar regra.
  2. Em Escolher tipo de regra, defina Modelo de regra de declaração como "Enviar atributos LDAP como declarações" e clique em Avançar.
  3. Especifique as seguintes informações:
    • Nome da regra de declaração = Endereço de e-mail
    • Armazenamento de atributos = Active Directory
    • Tipo de declaração de saída = Endereço de e-mail
  4. Clique em Concluir. A caixa de diálogo Editar regras de declaração aparece:
  5. Clique em Adicionar regra para adicionar uma segunda declaração que transforma a declaração recebida.
  6. Selecione Transformar uma declaração recebida como o Modelo de regra de declaração e clique em Avançar:
  7. Especifique as seguintes informações:
    • Nome da regra de declaração = Declaração de e-mail recebida
    • Tipo de declaração recebida = Endereço de e-mail
    • Tipo de reivindicação de saída = ID de nome
    • Formato de ID de nome de saída = E-mail
  8. Clique em OK. Duas regras de declaração vão aparecer na caixa de diálogo Editar regras de declaração:
  9. Clique em OK. A nova relação de confiança com uma parte confiável aparece na árvore de navegação à esquerda.
  10. Clique com o botão direito do mouse na relação de confiança com uma parte confiável e selecione Propriedades.
  11. Navegue até a guia Avançado. Defina o Algoritmo de hash seguro como SHA-256 e clique em Aplicar.

Você concluiu a configuração.