نظرة عامة على SAML

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى مستندات Apigee X.
info

تسمح SAML لمشرفين محدّدين بالتحكّم في كيفية مصادقة جميع أعضاء المؤسسة عند استخدام Apigee Edge من خلال التفويض إلى خادم تسجيل دخول موحَّد (SSO). باستخدام SAML مع Edge، يمكنك توفير خدمة الدخول المُوحَّد لواجهة مستخدم Edge وواجهة برمجة التطبيقات Edge API، بالإضافة إلى أي خدمات أخرى تقدّمها وتتوافق أيضًا مع SAML.

لتفعيل الدخول المُوحَّد باستخدام SAML للبوابات المدمجة، يُرجى الاطّلاع على ضبط موفِّر الهوية المستند إلى SAML.

فهم إدارة منطقة الهوية في Edge

منطقة الهوية هي نطاق مصادقة يحدّد موفّري الهوية المستخدَمين للمصادقة والإعدادات المخصّصة لتجربة تسجيل المستخدمين والدخول إلى الحساب. ولا يمكن للمستخدمين الوصول إلى الكيانات التي يقتصر نطاقها على منطقة الهوية إلا بعد المصادقة باستخدام موفّر الهوية.

يتوافق Apigee Edge مع أنواع المصادقة الموضّحة في الجدول التالي.

نوع المصادقة الوصف
تلقائي أنشئ حسابًا على Apigee Edge وسجِّل الدخول إلى واجهة مستخدم Edge باستخدام اسم مستخدم وكلمة مرور. باستخدام Edge API، يمكنك استخدام بيانات الاعتماد نفسها مع مصادقة HTTP الأساسية لتفويض الطلبات.
SAML لغة ترميز تأكيد الأمان (SAML) هي بروتوكول موحَّد لبيئات الدخول المُوحَّد (SSO). تتيح لك مصادقة الدخول الموحّد باستخدام SAML تسجيل الدخول إلى Apigee Edge باستخدام بيانات الاعتماد الحالية، بدون الحاجة إلى إنشاء حسابات جديدة.

لإتاحة مصادقة SAML، عليك إنشاء منطقة هوية جديدة وضبط موفِّر هوية SAML، كما هو موضّح في تفعيل SAML.

مزايا المصادقة باستخدام SAML

توفّر مصادقة SAML العديد من المزايا. باستخدام SAML، يمكنك إجراء ما يلي:

  • التحكّم الكامل في إدارة المستخدمين: اربط خادم SAML الخاص بشركتك بمتصفّح Edge. عندما يغادر المستخدمون مؤسستك ويتم إلغاء توفير حساباتهم بشكل مركزي، يتم تلقائيًا رفض وصولهم إلى Edge.
  • التحكّم في طريقة مصادقة المستخدمين للوصول إلى Edge: اختَر أنواعًا مختلفة من المصادقة لمؤسسات Edge.
  • التحكّم في سياسات المصادقة: قد يتيح موفّر SAML سياسات مصادقة تتوافق بشكل أكبر مع معايير مؤسستك.
  • تتبُّع عمليات تسجيل الدخول والخروج ومحاولات تسجيل الدخول غير الناجحة والأنشطة عالية الخطورة في عملية نشر Edge

الاعتبارات

قبل أن تقرّر استخدام SAML، عليك مراعاة المتطلبات التالية:

  • المستخدمون الحاليون: يجب إضافة جميع المستخدمين الحاليين في المؤسسة إلى موفِّر الهوية عبر SAML.
  • البوابة: إذا كنت تستخدم بوابة مخصّصة للمطوّرين مستندة إلى Drupal، تستخدم البوابة بروتوكول OAuth للوصول إلى Edge، وقد تحتاج إلى إعادة ضبطها قبل أن تتمكّن من استخدامها.
  • سيتم إيقاف المصادقة الأساسية: عليك استبدال المصادقة الأساسية بمصادقة OAuth في جميع البرامج النصية.
  • يجب إبقاء OAuth وSAML منفصلَين: إذا كنت تستخدم كلاً من OAuth 2.0 وSAML، عليك استخدام جلسات طرفية منفصلة لمسار OAuth 2.0 ومسار SAML.

طريقة عمل SAML مع Edge

تحدّد مواصفات SAML ثلاثة كيانات:

  • المدير (مستخدم واجهة مستخدم Edge)
  • مقدّم الخدمة (الدخول المُوحَّد على Edge)
  • موفِّر الهوية (يعرض تأكيد SAML)

عند تفعيل SAML، يطلب المدير (أحد مستخدمي واجهة مستخدم Edge) الوصول إلى مقدّم الخدمة (الدخول المُوحَّد في Edge). بعد ذلك، يطلب Edge SSO (بدوره كموفّر خدمة SAML) تأكيد الهوية ويحصل عليه من موفّر هوية SAML، ويستخدم هذا التأكيد لإنشاء رمز OAuth 2.0 المطلوب للوصول إلى واجهة مستخدم Edge. بعد ذلك، تتم إعادة توجيه المستخدم إلى واجهة مستخدم Edge.

توضّح الصورة أدناه هذه العملية:

في هذا الرسم البياني:

  1. يحاول المستخدم الوصول إلى واجهة مستخدم Edge من خلال إرسال طلب إلى نطاق تسجيل الدخول لخدمة الدخول المُوحَّد في Edge، ويتضمّن الطلب اسم المنطقة. على سبيل المثال: https://zonename.login.apigee.com
  2. تتم إعادة توجيه الطلبات غير المصادَق عليها إلى https://zonename.login.apigee.com إلى موفِّر هوية SAML الخاص بالعميل. على سبيل المثال: https://idp.example.com.
  3. إذا لم يكن العميل مسجّلاً الدخول إلى موفِّر الهوية، سيُطلب منه تسجيل الدخول.
  4. يتم مصادقة المستخدم من خلال موفِّر الهوية عبر SAML. يُنشئ موفّر الهوية SAML ويُرجع تأكيد SAML 2.0 إلى Edge SSO.
  5. تتحقّق خدمة الدخول المُوحَّد في Edge من صحة التأكيد، وتستخرج هوية المستخدم من التأكيد، وتنشئ رمز مصادقة OAuth 2.0 لواجهة مستخدم Edge، وتعيد توجيه المستخدم إلى صفحة واجهة مستخدم Edge الرئيسية على العنوان التالي:
    https://zonename.apigee.com/platform/orgName

    حيث orgName هو اسم مؤسسة Edge.

اطّلِع أيضًا على الوصول إلى Edge API باستخدام SAML.

بدء العمل

كيفية تفعيل SAML