ADFS IDP में भरोसेमंद पार्टी के रूप में Edge को कॉन्फ़िगर कर रहा है

आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं.
जानकारी

इस दस्तावेज़ में, Microsoft Active Directory Federation Services (ADFS) को ऐसे Edge संगठन के लिए पहचान देने वाली कंपनी के तौर पर कॉन्फ़िगर करने का तरीका बताया गया है जिसमें एसएएमएल पुष्टि करने की सुविधा चालू है. इस उदाहरण में, Windows 2012 R2 ADFS 3.0 वर्शन का इस्तेमाल किया गया है.

Edge संगठन के लिए एसएएमएल पुष्टि करने की सुविधा चालू करने के बारे में जानकारी के लिए, Edge के लिए एसएएमएल पुष्टि करने की सुविधा चालू करना लेख पढ़ें.

भरोसेमंद पार्टी को कॉन्फ़िगर करना

  1. ADFS Management console खोलें.
  2. ट्री स्ट्रक्चर में, भरोसेमंद संबंध को बड़ा करें. आपको Relying Party Trusts फ़ोल्डर दिखेगा.
  3. Relying Party Trusts पर राइट क्लिक करें. इसके बाद, Add Relying Party Trust को चुनें, ताकि Relying Party Trust Wizard खुल जाए.
  4. शुरू करने के लिए, विज़र्ड में शुरू करें पर क्लिक करें.
  5. डेटा सोर्स चुनें डायलॉग बॉक्स में, भरोसेमंद पार्टी ने ऑनलाइन या लोकल नेटवर्क पर जो डेटा पब्लिश किया है उसे इंपोर्ट करें विकल्प का इस्तेमाल करके, Apigee से मिला मेटाडेटा यूआरएल इंपोर्ट करें. इसके बाद, आगे बढ़ें पर क्लिक करें.
  6. डिसप्ले नेम डालें और आगे बढ़ें पर क्लिक करें. डिफ़ॉल्ट रूप से, ADFS, डिसप्ले नेम के तौर पर “zonename.login.apigee.com” का इस्तेमाल करता है. इसे छोड़ा जा सकता है या इसे “Apigee Edge” के तौर पर बदला जा सकता है, ताकि यह नाम, भरोसा करने वाली पार्टी के डिसप्ले नेम के तौर पर दिखे.
  7. क्या आपको अभी कई चरणों में पुष्टि करने की सुविधा कॉन्फ़िगर करनी है? डायलॉग बॉक्स में, मुझे इस समय, इस भरोसेमंद पार्टी के लिए कई चरणों में पुष्टि करने की सुविधा कॉन्फ़िगर नहीं करनी है को चुनें. इसके बाद, आगे बढ़ें को चुनें.
  8. Choose Issuance Authorization Rules डायलॉग बॉक्स में, Permit all users to access this relying party को चुनें. इसके बाद, Next पर क्लिक करें.
  9. भरोसेमंद डिवाइस के तौर पर जोड़ने के लिए तैयार है डायलॉग बॉक्स में, सेटिंग की समीक्षा करें. इसके बाद, अपनी सेटिंग सेव करने के लिए, आगे बढ़ें पर क्लिक करें.
  10. विज़र्ड बंद करने के लिए, बंद करें पर क्लिक करें. अगले सेक्शन में बताए गए तरीके से, आपको दावे के नियमों में बदलाव करें डायलॉग बॉक्स दिखेगा.

दावे के नियम जोड़ना

पिछले सेक्शन में Relying Party Trust Wizard को पूरा करने पर, दावे के नियमों में बदलाव करें डायलॉग बॉक्स अपने-आप खुल जाना चाहिए. अगर यह नहीं दिखता है, तो बाएं पैनल में मौजूद दावे के नियमों में बदलाव करें पर क्लिक करें.

इस सेक्शन में, आपको दावे के दो नियम जोड़ने हैं.

  1. नियम जोड़ें पर क्लिक करें.
  2. नियम का टाइप चुनें में जाकर, दावे के नियम का टेंप्लेट को “एलडीएपी एट्रिब्यूट को दावों के तौर पर भेजें” के तौर पर सेट करें. इसके बाद, आगे बढ़ें पर क्लिक करें.
  3. यह जानकारी दें:
    • Claim rule name = Email Address
    • Attribute store = Active Directory
    • Outgoing Claim Type = E-Mail Address
  4. पूरा करें पर क्लिक करें. आपको दावे के नियमों में बदलाव करें डायलॉग बॉक्स दिखेगा:
  5. इनकमिंग दावे में बदलाव करने वाला दूसरा दावा जोड़ने के लिए, नियम जोड़ें पर क्लिक करें.
  6. दावे के नियम का टेंप्लेट के तौर पर, आने वाले दावे को ट्रांसफ़ॉर्म करें को चुनें. इसके बाद, आगे बढ़ें पर क्लिक करें:
  7. यह जानकारी दें:
    • Claim rule name = Incoming Email Claim
    • Incoming Claim Type = E-Mail Address
    • आउटगोइंग दावे का टाइप = नाम आईडी
    • Outgoing name ID format = Email
  8. ठीक है पर क्लिक करें. आपको दावे के नियमों में बदलाव करें डायलॉग बॉक्स में, दावे के दो नियम दिखने चाहिए:
  9. ठीक है पर क्लिक करें. नई रिलाइंग पार्टी ट्रस्ट, बाईं ओर मौजूद नेविगेशन ट्री में दिखेगी.
  10. भरोसेमंद पार्टी के ट्रस्ट पर राइट क्लिक करें और प्रॉपर्टी चुनें.
  11. ऐडवांस टैब पर जाएं. सुरक्षित हैश एल्गोरिदम को SHA-256 पर सेट करें. इसके बाद, लागू करें पर क्लिक करें.

आपने कॉन्फ़िगरेशन पूरा कर लिया है.