Przeglądasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X. Informacje
Ten dokument opisuje, jak skonfigurować Microsoft Active Directory Federation Services (ADFS) jako dostawcę tożsamości dla organizacji brzegowej, w której jest włączone uwierzytelnianie SAML. W tym przykładzie używany jest system Windows 2012 R2 ADFS 3.0.
Informacje o włączaniu uwierzytelniania SAML w organizacji Edge znajdziesz w sekcji Włączanie uwierzytelniania SAML dla Edge.
Konfigurowanie jednostki uzależnionej
- Otwórz konsolę zarządzania ADFS.
- Rozwiń Relacje zaufania w strukturze drzewa. Pojawi się folder Zaufane jednostki uzależnione.
- Kliknij prawym przyciskiem myszy Zaufane jednostki uzależnione i wybierz Dodaj zaufanie jednostki uzależnionej, aby otworzyć kreator zaufania jednostki uzależnionej.
- Aby rozpocząć, kliknij Uruchom w kreatorze.
- W oknie Wybierz źródło danych użyj opcji Importuj dane jednostki uzależnionej opublikowane online lub w sieci lokalnej, aby zaimportować adres URL metadanych otrzymany od Apigee, a następnie kliknij Dalej.
- Podaj wyświetlaną nazwę i kliknij Dalej. Domyślnie ADFS używa zonename.login.apigee.com jako nazwy wyświetlanej. Możesz ją pozostawić lub zmienić na „Apigee Edge” jako wyświetlaną nazwę jednostki uzależnionej.
- W oknie Skonfiguruj uwierzytelnianie wielopoziomowe? wybierz Nie chcę teraz konfigurować ustawień uwierzytelniania wielopoziomowego dla tego zaufania jednostki uzależnionej i kliknij Dalej.
- W oknie Wybierz reguły autoryzacji wystawiania wybierz Zezwól wszystkim użytkownikom na dostęp do tej jednostki uzależnionej i kliknij Dalej.
- W oknie Gotowe do dodania zaufania sprawdź ustawienia i kliknij Dalej, aby je zapisać.
- Aby zamknąć kreatora, kliknij Zamknij. Powinno wyświetlić się okno Edycja reguł oświadczeń, zgodnie z opisem w następnej sekcji.
Dodaj reguły roszczenia
Okno Edytowanie reguł roszczenia powinno otworzyć się automatycznie po wypełnieniu kreatora zaufania jednostki uzależnionej w poprzedniej sekcji. Jeśli jej nie widzisz, w panelu po lewej stronie kliknij Edytuj reguły oświadczeń.
W tej sekcji dodajesz dwie reguły roszczenia.
- Kliknij Dodaj regułę.
- W sekcji Wybierz typ reguły ustaw Szablon reguły roszczenia na „Wysyłanie atrybutów LDAP jako oświadczeń” i kliknij Dalej.
- Podaj te informacje:
- Nazwa reguły roszczenia = Adres e-mail
- Magazyn atrybutów = Active Directory
- Typ oświadczenia wychodzącego = Adres e-mail
- Kliknij Zakończ. Pojawi się okno Edytowanie reguł roszczenia:
- Kliknij Dodaj regułę, aby dodać drugie roszczenie, które przekształca przychodzące zgłoszenie.
- Jako szablon reguły roszczenia wybierz Przekształć przychodzące zgłoszenie i kliknij Dalej:
- Podaj te informacje:
- Nazwa reguły roszczenia = Roszczenie dotyczące przychodzącego e-maila
- Inbound Claim Type (Typ roszczenia przychodzącego) = E-Mail Address (Adres e-mail)
- Typ roszczenia wychodzącego = Identyfikator nazwy
- Format identyfikatora nazwy wychodzącej = E-mail
- Kliknij OK. W oknie Edytuj reguły roszczenia powinny być widoczne 2 reguły roszczenia:
- Kliknij OK. Nowy relację zaufania jednostki uzależnionej pojawi się w drzewie nawigacyjnym po lewej stronie.
- Kliknij prawym przyciskiem myszy relację zaufania i wybierz Właściwości.
- Przejdź do karty Zaawansowane. Ustaw Bezpieczny algorytm szyfrowania na SHA-256 i kliknij Zastosuj.
Konfiguracja została ukończona.