Anda melihat dokumentasi Apigee Edge.
Buka
dokumentasi Apigee X. info
Dokumen ini menjelaskan cara mengonfigurasi Microsoft Active Directory Federation Services (ADFS) sebagai penyedia identitas untuk organisasi Edge yang mengaktifkan autentikasi SAML. Contoh ini menggunakan Windows 2012 R2 ADFS versi 3.0.
Untuk mengetahui informasi tentang cara mengaktifkan autentikasi SAML untuk organisasi Edge, lihat Mengaktifkan SAML Autentikasi untuk Edge.
Mengonfigurasi Pihak Tepercaya
- Buka konsol ADFS Management.
- Luaskan Trust Relationships di struktur hierarki. Folder Relying
Party Trusts akan muncul.

- Klik kanan Relying Party Trusts , lalu pilih Add Relying
Party Trust untuk membuka Relying Party Trust Wizard.

- Klik Start di wizard untuk memulai.
- Di kotak dialog Select Data Source, gunakan opsi Import data about
the relying party published online or on a local network untuk mengimpor URL metadata
yang diberikan kepada Anda oleh Apigee, lalu klik Next.

- Tentukan nama tampilan, lalu klik Next. Secara default, ADFS menggunakan
“zonename.login.apigee.com” sebagai nama tampilan. Anda dapat membiarkannya
atau mengubahnya menjadi “Apigee Edge” sebagai nama tampilan pihak tepercaya
nama.

- Di kotak dialog Configure Multi-factor Authentication Now?, pilih
I do not want to configure multi-factor authentication settings for this relying party
trust at this time, lalu pilih Next.

- Di kotak dialog Choose Issuance Authorization Rules, pilih
Permit all users to access this relying party, lalu klik
Next.

- Di kotak dialog Ready to Add Trust, tinjau setelan, lalu klik
Next untuk menyimpan setelan Anda.

- Klik Close untuk menutup wizard. Kotak dialog Edit Claim Rules akan muncul, seperti yang dijelaskan di bagian berikutnya.
Menambahkan Aturan Klaim
Kotak dialog Edit claim rules akan otomatis terbuka saat Anda menyelesaikan Relying Party Trust Wizard di bagian sebelumnya. Jika tidak muncul, klik Edit Claim Rules di panel kiri.
Di bagian ini, Anda akan menambahkan dua aturan klaim.
- Klik Add Rule.

- Di Choose Rule Type, tetapkan Claim rule template sebagai
“Send LDAP Attributes as Claims”, lalu klik Next.

- Tentukan informasi berikut:
- Claim rule name = Email Address
- Attribute store = Active Directory
- Outgoing Claim Type = E-Mail Address

- Klik Finish. Kotak dialog Edit claim rules
muncul:

- Klik Add Rule untuk menambahkan klaim kedua yang mengubah klaim masuk.
- Pilih Transform an Incoming Claim sebagai Claim rule
template, lalu klik Next:

- Tentukan informasi berikut:
- Claim rule name = Incoming Email Claim
- Incoming Claim Type = E-Mail Address
- Outgoing claim type = Name ID
- Outgoing name ID format = Email

- Klik OK. Anda akan melihat dua aturan klaim di kotak dialog Edit claim
rules:

- Klik OK. Pihak tepercaya baru akan muncul di hierarki navigasi kiri hierarki.
- Klik kanan pihak tepercaya, lalu pilih Properties.
- Buka tab Advanced. Tetapkan Secure hash algorithm
ke SHA-256 , lalu klik Apply.

Anda telah menyelesaikan konfigurasi.