Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào
tài liệu Apigee X. thông tin
Tài liệu này mô tả cách định cấu hình Microsoft Active Directory Federation Services (ADFS) làm nhà cung cấp danh tính cho một tổ chức Edge đã bật tính năng xác thực SAML. Ví dụ này sử dụng phiên bản Windows 2012 R2 ADFS 3.0.
Để biết thông tin về cách bật tính năng xác thực SAML cho một tổ chức Edge, hãy xem phần Bật tính năng xác thực SAML cho Edge.
Định cấu hình Bên tin cậy
- Mở Bảng điều khiển quản lý ADFS.
- Mở rộng Trust Relationships (Mối quan hệ tin cậy) trong cấu trúc cây. Thư mục Relying Party Trusts (Các bên tin cậy) sẽ xuất hiện.

- Nhấp chuột phải vào Relying Party Trusts (Các mối tin cậy của bên tin cậy) rồi chọn Add Relying Party Trust (Thêm mối tin cậy của bên tin cậy) để mở Relying Party Trust Wizard (Trình hướng dẫn mối tin cậy của bên tin cậy).

- Nhấp vào Bắt đầu trong trình hướng dẫn để bắt đầu.
- Trong hộp thoại Select Data Source (Chọn nguồn dữ liệu), hãy sử dụng lựa chọn Import data about the relying party published online or on a local network (Nhập dữ liệu về bên thứ ba đáng tin cậy được xuất bản trực tuyến hoặc trên mạng cục bộ) để nhập URL siêu dữ liệu do Apigee cung cấp cho bạn, rồi nhấp vào Next (Tiếp theo).

- Chỉ định tên hiển thị rồi nhấp vào Tiếp theo. Theo mặc định, ADFS sử dụng "zonename.login.apigee.com" làm tên hiển thị. Bạn có thể giữ nguyên hoặc thay đổi thành "Apigee Edge" làm tên hiển thị của bên đáng tin cậy.

- Trong hộp thoại Định cấu hình Xác thực đa yếu tố ngay bây giờ?, hãy chọn Tôi không muốn định cấu hình chế độ cài đặt xác thực đa yếu tố cho mối quan hệ tin cậy của bên đáng tin cậy này vào lúc này, rồi chọn Tiếp theo.

- Trong hộp thoại Choose Issuance Authorization Rules (Chọn quy tắc uỷ quyền phát hành), hãy chọn Permit all users to access this relying party (Cho phép tất cả người dùng truy cập vào bên tin cậy này) rồi nhấp vào Next (Tiếp theo).

- Trong hộp thoại Ready to Add Trust (Sẵn sàng thêm mối tin cậy), hãy xem lại các chế độ cài đặt, rồi nhấp vào Next (Tiếp theo) để lưu các chế độ cài đặt.

- Nhấp vào Đóng để đóng trình hướng dẫn. Hộp thoại Chỉnh sửa quy tắc xác nhận quyền sở hữu sẽ xuất hiện, như mô tả trong phần tiếp theo.
Thêm quy tắc về yêu cầu xác thực
Hộp thoại Chỉnh sửa quy tắc xác nhận quyền sở hữu sẽ tự động mở khi bạn hoàn tất Trình hướng dẫn tin cậy bên phụ thuộc trong phần trước. Nếu không thấy, hãy nhấp vào Edit Claim Rules (Chỉnh sửa quy tắc xác nhận quyền sở hữu) trong bảng điều khiển bên trái.
Trong phần này, bạn sẽ thêm 2 quy tắc xác nhận quyền sở hữu.
- Nhấp vào Thêm quy tắc.

- Trong Chọn loại quy tắc, hãy đặt Mẫu quy tắc xác nhận quyền sở hữu thành "Gửi thuộc tính LDAP dưới dạng xác nhận quyền sở hữu", rồi nhấp vào Tiếp theo.

- Hãy chỉ định những thông tin sau:
- Tên quy tắc xác nhận quyền sở hữu = Địa chỉ email
- Kho thuộc tính = Active Directory
- Outgoing Claim Type = E-Mail Address

- Nhấp vào Hoàn tất. Hộp thoại Chỉnh sửa quy tắc xác nhận quyền sở hữu sẽ xuất hiện:

- Nhấp vào Thêm quy tắc để thêm một xác nhận quyền sở hữu thứ hai nhằm chuyển đổi xác nhận quyền sở hữu đến.
- Chọn Chuyển đổi thông báo xác nhận quyền sở hữu đến làm Mẫu quy tắc xác nhận quyền sở hữu, rồi nhấp vào Tiếp theo:

- Hãy chỉ định những thông tin sau:
- Tên quy tắc xác nhận quyền sở hữu = Xác nhận quyền sở hữu qua email đến
- Loại thông báo xác nhận quyền sở hữu đến = Địa chỉ email
- Loại thông báo xác nhận quyền sở hữu gửi đi = Mã tên
- Định dạng mã nhận dạng tên gửi đi = Email

- Nhấp vào OK. Bạn sẽ thấy 2 quy tắc xác nhận quyền sở hữu trong hộp thoại Chỉnh sửa quy tắc xác nhận quyền sở hữu:

- Nhấp vào OK. Mối tin cậy mới của bên tin cậy sẽ xuất hiện trong cây điều hướng bên trái.
- Nhấp chuột phải vào mối tin cậy của bên tin cậy rồi chọn Properties (Thuộc tính).
- Duyệt đến thẻ Nâng cao. Đặt Thuật toán băm bảo mật thành SHA-256 rồi nhấp vào Áp dụng.

Bạn đã hoàn tất quá trình định cấu hình.