Mengonfigurasi Edge sebagai Pihak yang Diandalkan di ADFS IDP

Anda melihat dokumentasi Apigee Edge.
Buka dokumentasi Apigee X.
info

Dokumen ini menjelaskan cara mengonfigurasi Microsoft Active Directory Federation Services (ADFS) sebagai penyedia identitas untuk organisasi Edge yang mengaktifkan autentikasi SAML. Contoh ini menggunakan Windows 2012 R2 ADFS versi 3.0.

Untuk mengetahui informasi tentang cara mengaktifkan autentikasi SAML untuk organisasi Edge, lihat Mengaktifkan SAML Autentikasi untuk Edge.

Mengonfigurasi Pihak Tepercaya

  1. Buka konsol ADFS Management.
  2. Luaskan Trust Relationships di struktur hierarki. Folder Relying Party Trusts akan muncul.
  3. Klik kanan Relying Party Trusts , lalu pilih Add Relying Party Trust untuk membuka Relying Party Trust Wizard.
  4. Klik Start di wizard untuk memulai.
  5. Di kotak dialog Select Data Source, gunakan opsi Import data about the relying party published online or on a local network untuk mengimpor URL metadata yang diberikan kepada Anda oleh Apigee, lalu klik Next.
  6. Tentukan nama tampilan, lalu klik Next. Secara default, ADFS menggunakan “zonename.login.apigee.com” sebagai nama tampilan. Anda dapat membiarkannya atau mengubahnya menjadi “Apigee Edge” sebagai nama tampilan pihak tepercaya nama.
  7. Di kotak dialog Configure Multi-factor Authentication Now?, pilih I do not want to configure multi-factor authentication settings for this relying party trust at this time, lalu pilih Next.
  8. Di kotak dialog Choose Issuance Authorization Rules, pilih Permit all users to access this relying party, lalu klik Next.
  9. Di kotak dialog Ready to Add Trust, tinjau setelan, lalu klik Next untuk menyimpan setelan Anda.
  10. Klik Close untuk menutup wizard. Kotak dialog Edit Claim Rules akan muncul, seperti yang dijelaskan di bagian berikutnya.

Menambahkan Aturan Klaim

Kotak dialog Edit claim rules akan otomatis terbuka saat Anda menyelesaikan Relying Party Trust Wizard di bagian sebelumnya. Jika tidak muncul, klik Edit Claim Rules di panel kiri.

Di bagian ini, Anda akan menambahkan dua aturan klaim.

  1. Klik Add Rule.
  2. Di Choose Rule Type, tetapkan Claim rule template sebagai “Send LDAP Attributes as Claims”, lalu klik Next.
  3. Tentukan informasi berikut:
    • Claim rule name = Email Address
    • Attribute store = Active Directory
    • Outgoing Claim Type = E-Mail Address
  4. Klik Finish. Kotak dialog Edit claim rules muncul:
  5. Klik Add Rule untuk menambahkan klaim kedua yang mengubah klaim masuk.
  6. Pilih Transform an Incoming Claim sebagai Claim rule template, lalu klik Next:
  7. Tentukan informasi berikut:
    • Claim rule name = Incoming Email Claim
    • Incoming Claim Type = E-Mail Address
    • Outgoing claim type = Name ID
    • Outgoing name ID format = Email
  8. Klik OK. Anda akan melihat dua aturan klaim di kotak dialog Edit claim rules:
  9. Klik OK. Pihak tepercaya baru akan muncul di hierarki navigasi kiri hierarki.
  10. Klik kanan pihak tepercaya, lalu pilih Properties.
  11. Buka tab Advanced. Tetapkan Secure hash algorithm ke SHA-256 , lalu klik Apply.

Anda telah menyelesaikan konfigurasi.