यह Apigee Edge के दस्तावेज़ हैं.
पर जाएं
Apigee X दस्तावेज़. info
एसएएमएल की मदद से, कुछ खास एडमिन यह कंट्रोल कर सकते हैं कि Apigee Edge का इस्तेमाल करते समय, संगठन के सभी सदस्य कैसे पुष्टि करें इसके लिए, वे सिंगल साइन-ऑन (एसएसओ) सर्वर को डेलिगेट कर सकते हैं. Edge के साथ एसएएमएल का इस्तेमाल करके, Edge यूज़र इंटरफ़ेस (यूआई) और एपीआई के लिए एसएसओ की सुविधा दी जा सकती है. इसके अलावा, एसएएमएल की सुविधा देने वाली अन्य सेवाओं के लिए भी एसएसओ की सुविधा दी जा सकती है .
एसएएमएल का इस्तेमाल करके, इंटिग्रेट किए गए पोर्टल के लिए एसएसओ की सुविधा चालू करने के बारे में जानने के लिए, एसएएमएल आइडेंटिटी प्रोवाइडर को कॉन्फ़िगर करना लेख पढ़ें.
Edge में आइडेंटिटी ज़ोन मैनेजमेंट के बारे में जानकारी
एक आइडेंटिटी ज़ोन एक ऐसा ऑथेंटिकेशन रील्म है जो आइडेंटिटी प्रोवाइडर तय करता है. इसका इस्तेमाल, उपयोगकर्ता के रजिस्ट्रेशन और साइन-इन के अनुभव की पुष्टि करने और उसे अपनी ज़रूरत के हिसाब से कॉन्फ़िगर करने के लिए किया जाता है. जब उपयोगकर्ता, आइडेंटिटी प्रोवाइडर की मदद से पुष्टि करते हैं, तब वे आइडेंटिटी ज़ोन के दायरे में आने वाली इकाइयों को ऐक्सेस कर पाते हैं.
Apigee Edge, पुष्टि करने के उन टाइप के लिए काम करता है जिनके बारे में यहां दी गई टेबल में बताया गया है.
| पुष्टि करने का टाइप | ब्यौरा |
| डिफ़ॉल्ट | Apigee Edge खाता बनाएं और उपयोगकर्ता नाम और पासवर्ड का इस्तेमाल करके, Edge यूज़र इंटरफ़ेस (यूआई) में साइन इन करें. Edge API का इस्तेमाल करके, कॉल को अनुमति देने के लिए, एचटीटीपी बेसिक ऑथेंटिकेशन के साथ उन्हीं क्रेडेंशियल का इस्तेमाल करें. |
| SAML | सिक्योरिटी असर्शन मार्कअप लैंग्वेज (एसएएमएल) एक स्टैंडर्ड प्रोटोकॉल है. इसका इस्तेमाल, सिंगल साइन-ऑन (एसएसओ) एनवायरमेंट के लिए किया जाता है. एसएएमएल का इस्तेमाल करके एसएसओ ऑथेंटिकेशन की मदद से, Apigee Edge में अपने मौजूदा क्रेडेंशियल का इस्तेमाल करके साइन इन किया जा सकता है. इसके लिए, नए खाते बनाने की ज़रूरत नहीं होती. |
एसएएमएल ऑथेंटिकेशन की सुविधा देने के लिए, नया आइडेंटिटी ज़ोन बनाएं और एसएएमएल आइडेंटिटी प्रोवाइडर को कॉन्फ़िगर करें. इसके बारे में, एसएएमएल की सुविधा चालू करना लेख में बताया गया है.
एसएएमएल ऑथेंटिकेशन के फ़ायदे
एसएएमएल ऑथेंटिकेशन के कई फ़ायदे हैं. एसएएमएल का इस्तेमाल करके, ये काम किए जा सकते हैं:
- उपयोगकर्ता मैनेजमेंट पर पूरा कंट्रोल पाना: अपनी कंपनी के एसएएमएल सर्वर को Edge से कनेक्ट करें. जब उपयोगकर्ता आपके संगठन को छोड़ते हैं और उन्हें केंद्रीकृत तरीके से डी-प्रोविज़न किया जाता है, तो उन्हें Edge का ऐक्सेस अपने-आप नहीं मिलता.
- यह कंट्रोल करना कि उपयोगकर्ता, Edge को ऐक्सेस करने के लिए कैसे पुष्टि करें: अपने Edge संगठनों के लिए, पुष्टि करने के अलग-अलग टाइप चुनें.
- ऑथेंटिकेशन नीतियों को कंट्रोल करना: आपका एसएएमएल प्रोवाइडर, ऑथेंटिकेशन की उन नीतियों के लिए काम कर सकता है जो आपके एंटरप्राइज़ स्टैंडर्ड के मुताबिक हों.
- अपने Edge डिप्लॉयमेंट पर **लॉगिन, लॉगआउट, लॉगिन की उन कोशिशों की निगरानी करना जो सफल नहीं हुईं. साथ ही, जोखिम वाली गतिविधियों** की निगरानी करना.
ज़रूरी बातें
एसएएमएल का इस्तेमाल करने से पहले, आपको ये ज़रूरी शर्तें पूरी करनी होंगी:
- मौजूदा उपयोगकर्ता: आपको संगठन के सभी मौजूदा उपयोगकर्ताओं को एसएएमएल आइडेंटिटी प्रोवाइडर में जोड़ना होगा.
- पोर्टल: अगर Drupal पर आधारित डेवलपर पोर्टल का इस्तेमाल किया जा रहा है, तो पोर्टल, Edge को ऐक्सेस करने के लिए OAuth का इस्तेमाल करता है. इसलिए, इसका इस्तेमाल करने से पहले, इसे फिर से कॉन्फ़िगर करना पड़ सकता है.
- बेसिक ऑथेंटिकेशन की सुविधा बंद कर दी जाएगी: आपको अपनी सभी स्क्रिप्ट के लिए, बेसिक ऑथेंटिकेशन की जगह OAuth का इस्तेमाल करना होगा.
- OAuth और एसएएमएल को अलग-अलग रखना होगा: अगर OAuth 2.0 और एसएएमएल, दोनों का इस्तेमाल किया जाता है, तो आपको OAuth 2.0 फ़्लो और एसएएमएल फ़्लो के लिए, अलग-अलग टर्मिनल सेशन का इस्तेमाल करना होगा.
Edge के साथ एसएएमएल कैसे काम करता है
एसएएमएल के स्पेसिफ़िकेशन में, तीन इकाइयों के बारे में बताया गया है:
- प्रिंसिपल (Edge यूज़र इंटरफ़ेस (यूआई) का उपयोगकर्ता)
- सेवा देने वाली कंपनी (Edge SSO)
- आइडेंटिटी प्रोवाइडर (एसएएमएल असर्शन दिखाता है)
एसएएमएल की सुविधा चालू होने पर, प्रिंसिपल (Edge यूज़र इंटरफ़ेस (यूआई) का उपयोगकर्ता), सेवा देने वाले व्यक्ति या कंपनी (Edge SSO) से ऐक्सेस का अनुरोध करता है. इसके बाद, Edge SSO (एसएएमएल सेवा देने वाली कंपनी के तौर पर), एसएएमएल आइडेंटिटी प्रोवाइडर से आइडेंटिटी असर्शन का अनुरोध करता है और उसे हासिल करता है. साथ ही, Edge यूज़र इंटरफ़ेस (यूआई) को ऐक्सेस करने के लिए ज़रूरी OAuth 2.0 टोकन बनाने के लिए, उस असर्शन का इस्तेमाल करता है. इसके बाद, उपयोगकर्ता को Edge यूज़र इंटरफ़ेस (यूआई) पर रीडायरेक्ट कर दिया जाता है.
यह प्रोसेस यहां दिखाई गई है:

इस डायग्राम में:
- उपयोगकर्ता, Edge
SSO के लॉगिन डोमेन पर अनुरोध करके, Edge यूज़र इंटरफ़ेस (यूआई) को ऐक्सेस करने की कोशिश करता है. इसमें ज़ोन का नाम शामिल होता है. उदाहरण के लिए,
https://zonename.login.apigee.com https://zonename.login.apigee.comपर पुष्टि नहीं किए गए अनुरोधों को, ग्राहक के एसएएमएल आइडेंटिटी प्रोवाइडर पर रीडायरेक्ट कर दिया जाता है. उदाहरण के लिए,https://idp.example.com.- अगर ग्राहक, आइडेंटिटी प्रोवाइडर में लॉग इन नहीं है, तो उसे लॉग इन करने के लिए कहा जाता है.
- एसएएमएल आइडेंटिटी प्रोवाइडर, उपयोगकर्ता की पुष्टि करता है. एसएएमएल आइडेंटिटी प्रोवाइडर Edge SSO के लिए एसएएमएल 2.0 असर्शन जनरेट करता है और उसे दिखाता है.
- Edge SSO, असर्शन की पुष्टि करता है, असर्शन से उपयोगकर्ता की पहचान निकालता है, Edge यूज़र इंटरफ़ेस (यूआई) के लिए OAuth 2.0 ऑथेंटिकेशन टोकन जनरेट करता है
और उपयोगकर्ता को Edge यूज़र इंटरफ़ेस (यूआई) के मुख्य पेज पर रीडायरेक्ट करता है
यह पेज यहां मौजूद है:
https://zonename.apigee.com/platform/orgName
यहां orgName Edge संगठन का नाम है.
एसएएमएल की मदद से, Edge API को ऐक्सेस करना लेख भी पढ़ें.