SAML'ye Genel Bakış

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

SAML, belirli yöneticilerin tek oturum açma (TOA) sunucusuna yetki vererek tüm kuruluş üyelerinin Apigee Edge'i kullanırken nasıl kimlik doğrulaması yapacağını kontrol etmesine olanak tanır. Edge ile SAML'yi kullanarak, sağladığınız ve SAML'yi destekleyen diğer tüm hizmetlerin yanı sıra Edge kullanıcı arayüzü ve API için TOA'yı destekleyebilirsiniz.

Entegre portallar için SAML kullanarak TOA'yı etkinleştirmek istiyorsanız SAML kimlik sağlayıcısını yapılandırma başlıklı makaleyi inceleyin.

Edge'de kimlik bölgesi yönetimini anlama

Kimlik bölgesi, kimlik doğrulama için kullanılan kimlik sağlayıcıları ve kullanıcı kaydı ile oturum açma deneyiminin özel yapılandırmasını tanımlayan bir kimlik doğrulama alanıdır. Kullanıcılar yalnızca kimlik sağlayıcı ile kimlik doğruladıklarında kimlik bölgesine göre belirlenen öğelere erişebilir.

Apigee Edge, aşağıdaki tabloda açıklanan kimlik doğrulama türlerini destekler.

Kimlik doğrulama türü Açıklama
Varsayılan Apigee Edge hesabı oluşturun ve kullanıcı adı ile şifre kullanarak Edge kullanıcı arayüzünde oturum açın. Edge API'yi kullanırken, çağrıları yetkilendirmek için HTTP temel kimlik doğrulamasıyla aynı kimlik bilgilerini kullanırsınız.
SAML Güvenlik Onayı Biçimlendirme Dili (SAML), tek oturum açma (TOA) ortamları için standart bir protokoldür. SAML kullanarak TOA kimlik doğrulaması, yeni hesaplar oluşturmak zorunda kalmadan mevcut kimlik bilgilerinizle Apigee Edge'de oturum açmanızı sağlar.

SAML kimlik doğrulamasını desteklemek için yeni bir kimlik bölgesi oluşturur ve SAML'yi etkinleştirme bölümünde açıklandığı gibi bir SAML kimlik sağlayıcıyı yapılandırırsınız.

SAML kimlik doğrulamanın avantajları

SAML kimlik doğrulamanın çeşitli avantajları vardır. SAML kullanarak şunları yapabilirsiniz:

  • Kullanıcı yönetiminin tam kontrolünü elinize alın: Şirketinizin SAML sunucusunu Edge'e bağlayın. Kuruluşunuzdan ayrılan ve merkezi olarak hizmetten çıkarılan kullanıcıların Edge'e erişimi otomatik olarak reddedilir.
  • Kullanıcıların Edge'e erişmek için kimliklerini nasıl doğrulayacağını kontrol etme: Edge kuruluşlarınız için farklı kimlik doğrulama türleri seçin.
  • Kimlik doğrulama politikalarını kontrol etme: SAML sağlayıcınız, kurumsal standartlarınıza daha uygun kimlik doğrulama politikalarını destekleyebilir.
  • Edge dağıtımınızda girişleri, çıkışları, başarısız giriş denemelerini ve yüksek riskli etkinlikleri izleyin.

Dikkat edilmesi gereken noktalar

SAML'yi kullanmaya karar vermeden önce aşağıdaki koşulları göz önünde bulundurmanız gerekir:

  • Mevcut kullanıcılar: Kuruluşunuzdaki tüm mevcut kullanıcıları SAML kimlik sağlayıcıya eklemeniz gerekir.
  • Portal: Drupal tabanlı bir geliştirici portalı kullanıyorsanız portal, Edge'e erişmek için OAuth kullanır ve kullanabilmeniz için yeniden yapılandırılması gerekebilir.
  • Temel kimlik doğrulama devre dışı bırakılacak: Tüm komut dosyalarınızda temel kimlik doğrulama yerine OAuth kullanmanız gerekecek.
  • OAuth ve SAML ayrı tutulmalıdır: Hem OAuth 2.0 hem de SAML kullanıyorsanız OAuth 2.0 akışınız ve SAML akışınız için ayrı terminal oturumları kullanmanız gerekir.

SAML, Edge ile nasıl çalışır?

SAML spesifikasyonu üç varlık tanımlar:

  • Asıl (Edge kullanıcı arayüzü kullanıcısı)
  • Servis sağlayıcı (Edge TOA)
  • Kimlik sağlayıcı (SAML onaylaması döndürür)

SAML etkinleştirildiğinde asıl (bir Edge kullanıcı arayüzü kullanıcısı), servis sağlayıcıya (Edge SSO) erişim isteğinde bulunur. Ardından Edge TOA (SAML servis sağlayıcı rolünde), SAML kimlik sağlayıcıdan bir kimlik onayı ister ve alır. Bu onayı, Edge kullanıcı arayüzüne erişmek için gereken OAuth 2.0 jetonunu oluşturmak üzere kullanır. Kullanıcı daha sonra Edge kullanıcı arayüzüne yönlendirilir.

Bu işlem aşağıda gösterilmektedir:

Bu şemada:

  1. Kullanıcı, bölge adını içeren Edge TOA için giriş alanına istekte bulunarak Edge kullanıcı arayüzüne erişmeye çalışır. Örneğin, https://zonename.login.apigee.com
  2. https://zonename.login.apigee.com için kimliği doğrulanmamış istekler, müşterinin SAML kimlik sağlayıcısına yönlendirilir. Örneğin, https://idp.example.com.
  3. Müşteri, kimlik sağlayıcıda oturum açmamışsa oturum açması istenir.
  4. Kullanıcının kimliği SAML kimlik sağlayıcısı tarafından doğrulanır. SAML kimlik sağlayıcı, Edge TOA'ya bir SAML 2.0 onayı oluşturup döndürür.
  5. Edge TOA, onayı doğrular, kullanıcı kimliğini onaydan çıkarır, Edge kullanıcı arayüzü için OAuth 2.0 kimlik doğrulama jetonunu oluşturur ve kullanıcıyı şu adresteki ana Edge kullanıcı arayüzü sayfasına yönlendirir:
    https://zonename.apigee.com/platform/orgName

    Burada orgName, bir Edge kuruluşunun adıdır.

Ayrıca SAML ile Edge API'ye erişme başlıklı makaleyi de inceleyin.

Başlama

SAML'yi nasıl etkinleştireceğinizi öğrenin.