SAML ওভারভিউ

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

SAML নির্দিষ্ট প্রশাসকদের একটি সিঙ্গেল সাইন-অন (SSO) সার্ভারের উপর দায়িত্ব অর্পণের মাধ্যমে Apigee Edge ব্যবহার করার সময় প্রতিষ্ঠানের সকল সদস্য কীভাবে প্রমাণীকরণ করবে তা নিয়ন্ত্রণ করার সুযোগ দেয়। Edge-এর সাথে SAML ব্যবহার করে, আপনি আপনার সরবরাহ করা এবং SAML সমর্থন করে এমন অন্য যেকোনো পরিষেবার পাশাপাশি Edge UI এবং API-এর জন্যও SSO সমর্থন করতে পারেন।

ইন্টিগ্রেটেড পোর্টালগুলির জন্য SAML ব্যবহার করে SSO সক্রিয় করতে, SAML আইডেন্টিটি প্রোভাইডার কনফিগার করুন দেখুন।

Edge-এ আইডেন্টিটি জোন ম্যানেজমেন্ট বুঝুন

আইডেন্টিটি জোন হলো একটি অথেনটিকেশন পরিসর যা ব্যবহারকারীর রেজিস্ট্রেশন এবং সাইন-ইন অভিজ্ঞতার অথেনটিকেশন ও কাস্টম কনফিগারেশনের জন্য ব্যবহৃত আইডেন্টিটি প্রোভাইডারগুলোকে সংজ্ঞায়িত করে। ব্যবহারকারীরা শুধুমাত্র আইডেন্টিটি প্রোভাইডারের মাধ্যমে অথেনটিকেট করলেই সেই আইডেন্টিটি জোনের আওতাভুক্ত এনটিটিগুলো অ্যাক্সেস করতে পারে।

Apigee Edge নিম্নলিখিত সারণীতে বর্ণিত প্রমাণীকরণের ধরণগুলি সমর্থন করে।

প্রমাণীকরণ প্রকার বর্ণনা
ডিফল্ট একটি Apigee Edge অ্যাকাউন্ট তৈরি করুন এবং ইউজারনেম ও পাসওয়ার্ড ব্যবহার করে Edge UI-তে সাইন ইন করুন। Edge API ব্যবহার করে, কল অনুমোদন করার জন্য আপনি HTTP বেসিক অথেনটিকেশনের সাথে সেই একই ক্রেডেনশিয়ালগুলো ব্যবহার করেন।
স্যামল সিকিউরিটি অ্যাসারশন মার্কআপ ল্যাঙ্গুয়েজ (SAML) হলো সিঙ্গেল সাইন-অন (SSO) পরিবেশের জন্য একটি স্ট্যান্ডার্ড প্রোটোকল। SAML ব্যবহার করে SSO অথেনটিকেশন আপনাকে নতুন অ্যাকাউন্ট তৈরি না করেই, আপনার বিদ্যমান ক্রেডেনশিয়াল ব্যবহার করে Apigee Edge-এ সাইন ইন করতে সক্ষম করে।

SAML প্রমাণীকরণ সমর্থন করার জন্য, আপনাকে একটি নতুন আইডেন্টিটি জোন তৈরি করতে হবে এবং একটি SAML আইডেন্টিটি প্রোভাইডার কনফিগার করতে হবে, যেমনটি "SAML সক্ষম করুন" অংশে বর্ণনা করা হয়েছে।

SAML প্রমাণীকরণের সুবিধাগুলি

SAML প্রমাণীকরণের বেশ কিছু সুবিধা রয়েছে। SAML ব্যবহার করে আপনি যা করতে পারেন:

  • ব্যবহারকারী ব্যবস্থাপনার সম্পূর্ণ নিয়ন্ত্রণ নিন: আপনার কোম্পানির SAML সার্ভারকে Edge-এর সাথে সংযুক্ত করুন। যখন ব্যবহারকারীরা আপনার প্রতিষ্ঠান ছেড়ে চলে যান এবং কেন্দ্রীয়ভাবে তাদের সংযোগ বিচ্ছিন্ন করা হয়, তখন স্বয়ংক্রিয়ভাবে তাদের Edge ব্যবহারের অনুমতি বন্ধ করে দেওয়া হয়।
  • Edge অ্যাক্সেস করার জন্য ব্যবহারকারীরা কীভাবে প্রমাণীকরণ করবে তা নিয়ন্ত্রণ করুন: আপনার Edge অর্গানাইজেশনগুলির জন্য বিভিন্ন প্রমাণীকরণের ধরণ নির্বাচন করুন।
  • প্রমাণীকরণ নীতি নিয়ন্ত্রণ করুন: আপনার SAML প্রদানকারী এমন প্রমাণীকরণ নীতি সমর্থন করতে পারে যা আপনার এন্টারপ্রাইজ স্ট্যান্ডার্ডের সাথে আরও বেশি সামঞ্জস্যপূর্ণ।
  • আপনার এজ ডেপ্লয়মেন্টে লগইন, লগআউট, অসফল লগইন প্রচেষ্টা এবং উচ্চ ঝুঁকিপূর্ণ কার্যকলাপ নিরীক্ষণ করুন

বিবেচ্য বিষয়সমূহ

SAML ব্যবহার করার সিদ্ধান্ত নেওয়ার আগে, আপনার নিম্নলিখিত প্রয়োজনীয়তাগুলো বিবেচনা করা উচিত:

  • বিদ্যমান ব্যবহারকারীগণ: আপনাকে অবশ্যই প্রতিষ্ঠানের সকল বিদ্যমান ব্যবহারকারীকে SAML আইডেন্টিটি প্রোভাইডারে যুক্ত করতে হবে।
  • পোর্টাল: আপনি যদি ড্রুপাল-ভিত্তিক ডেভেলপার পোর্টাল ব্যবহার করেন, তবে পোর্টালটি Edge অ্যাক্সেস করার জন্য OAuth ব্যবহার করে এবং এটি ব্যবহার করার আগে পুনরায় কনফিগার করার প্রয়োজন হতে পারে।
  • বেসিক অথেন্টিকেশন নিষ্ক্রিয় করা হবে: আপনাকে আপনার সমস্ত স্ক্রিপ্টের জন্য বেসিক অথেন্টিকেশনের পরিবর্তে OAuth ব্যবহার করতে হবে।
  • OAuth এবং SAML অবশ্যই আলাদা রাখতে হবে: যদি আপনি OAuth 2.0 এবং SAML উভয়ই ব্যবহার করেন, তবে আপনাকে আপনার OAuth 2.0 ফ্লো এবং SAML ফ্লো-এর জন্য আলাদা টার্মিনাল সেশন ব্যবহার করতে হবে।

Edge-এর সাথে SAML কীভাবে কাজ করে

SAML স্পেসিফিকেশন তিনটি সত্তাকে সংজ্ঞায়িত করে:

  • অধ্যক্ষ (এজ ইউআই ব্যবহারকারী)
  • পরিষেবা প্রদানকারী (এজ এসএসও)
  • পরিচয় প্রদানকারী (SAML অ্যাসারশন ফেরত দেয়)

যখন SAML সক্রিয় করা হয়, তখন প্রিন্সিপাল (একজন Edge UI ব্যবহারকারী) পরিষেবা প্রদানকারীর (Edge SSO) কাছে অ্যাক্সেসের জন্য অনুরোধ করে। Edge SSO (একটি SAML পরিষেবা প্রদানকারী হিসাবে) তখন SAML আইডেন্টিটি প্রোভাইডারের কাছ থেকে একটি আইডেন্টিটি অ্যাসারশন অনুরোধ করে এবং তা সংগ্রহ করে এবং সেই অ্যাসারশনটি ব্যবহার করে Edge UI অ্যাক্সেস করার জন্য প্রয়োজনীয় OAuth 2.0 টোকেন তৈরি করে। এরপর ব্যবহারকারীকে Edge UI-তে রিডাইরেক্ট করা হয়।

এই প্রক্রিয়াটি নিচে দেখানো হলো:

এই ডায়াগ্রামে:

  1. ব্যবহারকারী Edge SSO-এর লগইন ডোমেনে একটি অনুরোধ পাঠানোর মাধ্যমে Edge UI অ্যাক্সেস করার চেষ্টা করেন, যেটিতে জোনের নাম অন্তর্ভুক্ত থাকে। উদাহরণস্বরূপ, https:// zonename .login.apigee.com
  2. https:// zonename .login.apigee.com এ পাঠানো প্রমাণীকরণবিহীন অনুরোধগুলি গ্রাহকের SAML আইডেন্টিটি প্রোভাইডারের কাছে পুনঃনির্দেশিত করা হয়। উদাহরণস্বরূপ, https://idp.example.com
  3. যদি গ্রাহক আইডেন্টিটি প্রোভাইডারে লগ ইন করা না থাকেন, তাহলে তাঁকে লগ ইন করতে বলা হয়।
  4. ব্যবহারকারীকে SAML আইডেন্টিটি প্রোভাইডার দ্বারা প্রমাণীকরণ করা হয়। SAML আইডেন্টিটি প্রোভাইডার একটি SAML 2.0 অ্যাসারশন তৈরি করে এবং Edge SSO-কে ফেরত পাঠায়।
  5. Edge SSO অ্যাসারশনটি যাচাই করে, অ্যাসারশন থেকে ব্যবহারকারীর পরিচয় বের করে, Edge UI-এর জন্য OAuth 2.0 অথেনটিকেশন টোকেন তৈরি করে এবং ব্যবহারকারীকে মূল Edge UI পৃষ্ঠায় রিডাইরেক্ট করে:
    https://zonename.apigee.com/platform/orgName

    যেখানে orgName হলো একটি Edge অর্গানাইজেশনের নাম।

আরও দেখুন SAML ব্যবহার করে Edge API অ্যাক্সেস করুন

শুরু করুন!

SAML কীভাবে সক্রিয় করতে হয় তা দেখুন