Edge एसएसओ (SSO) की सेवा देने वाली कंपनी के सर्टिफ़िकेट को अपडेट करें

यह Apigee Edge का दस्तावेज़ है.
Go to the Apigee X documentation.
info

Edge SSO सेवा देने वाली कंपनी (एसपी), पुष्टि करने के अनुरोधों पर हस्ताक्षर करने और एसएएमएल दावे डिक्रिप्ट करने के लिए, x509 सर्टिफ़िकेट का इस्तेमाल करती है. Apigee की सुरक्षा प्रोसेस के तहत, हम हर साल एसपी सर्टिफ़िकेट को अपडेट करते हैं, आम तौर पर, यह काम हर साल जनवरी में किया जाता है. सर्टिफ़िकेट की समयसीमा खत्म होने से पहले, Apigee आपसे संपर्क करेगा.

अगर एसएएमएल का इस्तेमाल किसी ऐसे आइडेंटिटी प्रोवाइडर (आईडीपी) के साथ किया जा रहा है जिसे सर्टिफ़िकेट के मेटाडेटा को अपने-आप रीफ़्रेश करने के लिए कॉन्फ़िगर नहीं किया गया है, तो सर्टिफ़िकेट अपडेट करने तक, Apigee Management Console के यूज़र इंटरफ़ेस (यूआई) को ऐक्सेस नहीं किया जा सकेगा. इस बदलाव से, रनटाइम एपीआई ट्रैफ़िक पर कोई असर नहीं पड़ेगा.

सर्टिफ़िकेट का मेटाडेटा वाली फ़ाइल डाउनलोड करना

अगर आपने सर्टिफ़िकेट वाला मेटाडेटा मैन्युअल तरीके से जोड़कर, अपने एसएएमएल आईडीपी को कॉन्फ़िगर किया है या आपने किसी स्टैटिक फ़ाइल से सर्टिफ़िकेट अपलोड किया है, तो Apigee के सर्टिफ़िकेट अपडेट करने के बाद, आपके उपयोगकर्ता Apigee Management Console के यूज़र इंटरफ़ेस (यूआई) में लॉगिन नहीं कर पाएंगे. जनवरी में रिलीज़ होने के बाद, आपको सर्टिफ़िकेट का नया मेटाडेटा डाउनलोड करना होगा. साथ ही, आईडीपी पर मौजूद सर्टिफ़िकेट के मौजूदा मेटाडेटा को बदलना होगा.

सर्टिफ़िकेट का नया मेटाडेटा, यहां से डाउनलोड किया जा सकता है:

https://zoneName.login.apigee.com/saml/metadata/alias/zoneName.apigee-saml-login

यहां zoneName, Apigee से मिला ज़ोन का नाम है. उदाहरण के लिए, अगर आपके ज़ोन का नाम 'myzone' है, तो यूआरएल यह होगा:

https://myzone.login.apigee.com/saml/metadata/alias/myzone.apigee-saml-login

ADFS के लिए सर्टिफ़िकेट का मेटाडेटा अपडेट करना

इस सेक्शन में, Microsoft Active Directory Federation Services (ADFS) के लिए मेटाडेटा अपडेट करने का तरीका बताया गया है.

अन्य सभी आईडीपी के लिए, कृपया मेटाडेटा रीफ़्रेश करने के बारे में आईडीपी का दस्तावेज़ देखें.

सर्टिफ़िकेट का मेटाडेटा अपडेट करने का तरीका, इस बात पर निर्भर करता है कि आपने ADFS को कैसे कॉन्फ़िगर किया है:

  1. अगर आपने अपने ADFS इंस्टेंस को, रिलाइंग पार्टी (इस मामले में Apigee) की निगरानी करने के लिए सेट अप किया है, तो जनवरी में रिलीज़ होने के बाद, मेटाडेटा रीफ़्रेश करें. इसके लिए, ADFS मैनेजमेंट टूल में मौजूद फ़ेडरेशन मेटाडेटा से अपडेट करें विकल्प पर क्लिक करें:

    Edge के एसएसओ सर्टिफ़िकेट को अपडेट करना
  2. अगर फ़ाइल पर आधारित मेटाडेटा का इस्तेमाल किया जाता है:

    1. जनवरी में रिलीज़ होने के बाद, नया मेटाडेटा यहां से डाउनलोड करें:

      https://zoneName.login.apigee.com/saml/metadata/alias/zoneName.apigee-saml-login

      यहां zoneName, Apigee से मिला ज़ोन का नाम है.

    2. मौजूदा रिलाइंग पार्टी ट्रस्ट को मिटाकर, उसे फिर से बनाएं. ज़्यादा जानकारी के लिए, ADFS आईडीपी के दस्तावेज़ में, Edge को रिलाइंग पार्टी के तौर पर कॉन्फ़िगर करना लेख देखें.

अगर आपका कोई सवाल है या आपको मदद चाहिए, तो कृपया Apigee Edge की सहायता टीम से संपर्क करें.