شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
ارائهدهنده خدمات Edge SSO (SP) از یک گواهی x509 برای امضای درخواستهای احراز هویت و رمزگشایی ادعاهای SAML استفاده میکند. به عنوان بخشی از فرآیند امنیتی Apigee، ما گواهی SP خود را سالانه، معمولاً در ژانویه هر سال، بهروزرسانی میکنیم. Apigee در زمان انقضای گواهی با شما تماس خواهد گرفت.
اگر از SAML با ارائهدهنده هویت (IDP) استفاده میکنید که برای بهروزرسانی خودکار فرادادههای گواهی پیکربندی نشده است، تا پس از بهروزرسانی گواهی، نمیتوانید به رابط کاربری کنسول مدیریت Apigee دسترسی داشته باشید. این تغییر بر ترافیک API زمان اجرا شما تأثیری نخواهد گذاشت.
فایل فراداده گواهی را دانلود کنید
اگر SAML IDP خود را با اضافه کردن دستی فرادادههای حاوی گواهی پیکربندی کردهاید، یا گواهی را از یک فایل استاتیک آپلود کردهاید، کاربران شما پس از بهروزرسانی گواهی توسط Apigee قادر به ورود به رابط کاربری کنسول مدیریت Apigee نخواهند بود. شما باید آخرین فراداده گواهی را پس از انتشار ژانویه دانلود کرده و فراداده گواهی فعلی خود را در IDP جایگزین کنید.
شما میتوانید جدیدترین فرادادههای گواهی را از آدرس زیر دانلود کنید:
https://zoneName.login.apigee.com/saml/metadata/alias/zoneName.apigee-saml-login
که در آن zoneName معادل نام منطقهای است که از Apigee دریافت کردهاید. برای مثال، اگر نام منطقه شما 'myzone' باشد، URL به صورت زیر خواهد بود:
https://myzone.login.apigee.com/saml/metadata/alias/myzone.apigee-saml-login
بهروزرسانی فراداده گواهی برای ADFS
این بخش نحوه بهروزرسانی فرادادههای سرویسهای فدراسیون اکتیو دایرکتوری مایکروسافت (ADFS) را شرح میدهد.
برای سایر IDPها، لطفاً به مستندات IDP در مورد بهروزرسانی فراداده مراجعه کنید.
نحوهی بهروزرسانی فرادادهی گواهی به نحوهی پیکربندی ADFS بستگی دارد:
اگر نمونه ADFS خود را برای نظارت بر طرف وابسته (در این مورد Apigee) تنظیم کردهاید ، پس از انتشار ژانویه، با کلیک روی گزینه بهروزرسانی از فراداده فدراسیون که در ابزار مدیریت ADFS موجود است، فراداده را بهروزرسانی کنید:

اگر از فراداده مبتنی بر فایل استفاده میکنید :
پس از انتشار نسخه ژانویه، متادیتای جدید را از آدرس زیر دانلود کنید:
https://zoneName.login.apigee.com/saml/metadata/alias/zoneName.apigee-saml-login
که در آن zoneName معادل نام منطقهای است که از Apigee دریافت کردهاید.
- با حذف اعتماد موجود، اعتماد طرف متکی را دوباره ایجاد کنید. برای اطلاعات بیشتر به پیکربندی Edge به عنوان طرف متکی در سند ADFS IDP مراجعه کنید.
اگر سوالی دارید یا به کمک نیاز دارید، لطفاً با پشتیبانی Apigee Edge تماس بگیرید.