گواهی ارائه دهنده خدمات Edge SSO را به روز کنید

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

ارائه‌دهنده خدمات Edge SSO (SP) از یک گواهی x509 برای امضای درخواست‌های احراز هویت و رمزگشایی ادعاهای SAML استفاده می‌کند. به عنوان بخشی از فرآیند امنیتی Apigee، ما گواهی SP خود را سالانه، معمولاً در ژانویه هر سال، به‌روزرسانی می‌کنیم. Apigee در زمان انقضای گواهی با شما تماس خواهد گرفت.

اگر از SAML با ارائه‌دهنده هویت (IDP) استفاده می‌کنید که برای به‌روزرسانی خودکار فراداده‌های گواهی پیکربندی نشده است، تا پس از به‌روزرسانی گواهی، نمی‌توانید به رابط کاربری کنسول مدیریت Apigee دسترسی داشته باشید. این تغییر بر ترافیک API زمان اجرا شما تأثیری نخواهد گذاشت.

فایل فراداده گواهی را دانلود کنید

اگر SAML IDP خود را با اضافه کردن دستی فراداده‌های حاوی گواهی پیکربندی کرده‌اید، یا گواهی را از یک فایل استاتیک آپلود کرده‌اید، کاربران شما پس از به‌روزرسانی گواهی توسط Apigee قادر به ورود به رابط کاربری کنسول مدیریت Apigee نخواهند بود. شما باید آخرین فراداده گواهی را پس از انتشار ژانویه دانلود کرده و فراداده گواهی فعلی خود را در IDP جایگزین کنید.

شما می‌توانید جدیدترین فراداده‌های گواهی را از آدرس زیر دانلود کنید:

https://zoneName.login.apigee.com/saml/metadata/alias/zoneName.apigee-saml-login

که در آن zoneName معادل نام منطقه‌ای است که از Apigee دریافت کرده‌اید. برای مثال، اگر نام منطقه شما 'myzone' باشد، URL به صورت زیر خواهد بود:

https://myzone.login.apigee.com/saml/metadata/alias/myzone.apigee-saml-login

به‌روزرسانی فراداده گواهی برای ADFS

این بخش نحوه به‌روزرسانی فراداده‌های سرویس‌های فدراسیون اکتیو دایرکتوری مایکروسافت (ADFS) را شرح می‌دهد.

برای سایر IDPها، لطفاً به مستندات IDP در مورد به‌روزرسانی فراداده مراجعه کنید.

نحوه‌ی به‌روزرسانی فراداده‌ی گواهی به نحوه‌ی پیکربندی ADFS بستگی دارد:

  1. اگر نمونه ADFS خود را برای نظارت بر طرف وابسته (در این مورد Apigee) تنظیم کرده‌اید ، پس از انتشار ژانویه، با کلیک روی گزینه به‌روزرسانی از فراداده فدراسیون که در ابزار مدیریت ADFS موجود است، فراداده را به‌روزرسانی کنید:

    به‌روزرسانی گواهی Edge SSO
  2. اگر از فراداده مبتنی بر فایل استفاده می‌کنید :

    1. پس از انتشار نسخه ژانویه، متادیتای جدید را از آدرس زیر دانلود کنید:

      https://zoneName.login.apigee.com/saml/metadata/alias/zoneName.apigee-saml-login

      که در آن zoneName معادل نام منطقه‌ای است که از Apigee دریافت کرده‌اید.

    2. با حذف اعتماد موجود، اعتماد طرف متکی را دوباره ایجاد کنید. برای اطلاعات بیشتر به پیکربندی Edge به عنوان طرف متکی در سند ADFS IDP مراجعه کنید.

اگر سوالی دارید یا به کمک نیاز دارید، لطفاً با پشتیبانی Apigee Edge تماس بگیرید.