עדכון האישור של ספק השירות ל-SSO ב-Edge

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ספק השירות (SP) של Edge SSO משתמש באישור x509 כדי לחתום על בקשות אימות ולפענח טענות נכונות של SAML. כחלק מתהליך האבטחה של Apigee, אנחנו מעדכנים את אישור ה-SP שלנו מדי שנה, בדרך כלל בינואר של כל שנה. נציגי Apigee ייצרו איתכם קשר כשתוקף האישור יפוג.

אם אתם משתמשים ב-SAML עם ספק זהויות (IDP) שלא מוגדר לרענון אוטומטי של מטא-נתוני האישור, לא תוכלו לגשת לממשק המשתמש של מסוף הניהול של Apigee עד שתעדכנו את האישור. השינוי הזה לא ישפיע על התנועה שלכם בממשקי API בזמן ריצה.

הורדת קובץ המטא נתונים של האישור

אם הגדרתם את ספק הזהויות של SAML על ידי הוספה ידנית של מטא-נתונים שמכילים את האישור, או אם העליתם את האישור מקובץ סטטי, המשתמשים שלכם לא יוכלו להתחבר לממשק המשתמש של Apigee Management Console אחרי ש-Apigee תעדכן את האישור. אחרי ההשקה של ינואר, אתם צריכים להוריד את המטא-נתונים העדכניים של האישור ולהחליף את המטא-נתונים הנוכחיים של האישור ב-IDP.

אפשר להוריד את המטא-נתונים העדכניים של האישור מהמיקום הבא:

https://zoneName.login.apigee.com/saml/metadata/alias/zoneName.apigee-saml-login

כאשר zoneName הוא שם האזור שקיבלתם מ-Apigee. לדוגמה, אם שם האזור הוא myzone, כתובת ה-URL היא:

https://myzone.login.apigee.com/saml/metadata/alias/myzone.apigee-saml-login

עדכון המטא-נתונים של האישור ב-ADFS

בקטע הזה מוסבר איך לעדכן את המטא-נתונים של Microsoft Active Directory Federation Services ‏ (ADFS).

לגבי ספקי זהויות אחרים, אפשר לעיין במסמכי התיעוד של ספק הזהויות בנושא רענון המטא-נתונים.

הדרך לעדכן את מטא-הנתונים של האישור תלויה באופן שבו הגדרתם את ADFS:

  1. אם הגדרתם את מופע ה-ADFS שלכם למעקב אחר צד מסתמך (במקרה הזה, Apigee), אז צריך לרענן את המטא-נתונים אחרי הפרסום בינואר. כדי לעשות זאת, לוחצים על האפשרות עדכון ממטא-נתונים של פדרציה שזמינה בכלי הניהול של ADFS:

    עדכון אישור ה-SSO של Edge
  2. אם משתמשים במטא-נתונים מבוססי-קובץ:

    1. אחרי ההשקה בינואר, אפשר להוריד את המטא-נתונים החדשים מהמיקום הבא:

      https://zoneName.login.apigee.com/saml/metadata/alias/zoneName.apigee-saml-login

      כאשר zoneName הוא שם האזור שקיבלתם מ-Apigee.

    2. כדי ליצור מחדש את אמון הצד הנסמך, צריך למחוק את הקיים. מידע נוסף זמין במאמר הגדרת Edge כצד מסתמך ב-ADFS IDP.

אם יש לך שאלות או שאתה צריך עזרה, אפשר לפנות לתמיכה ב-Apigee Edge.