อัปเดตใบรับรองของผู้ให้บริการ SSO ของ Edge

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

ผู้ให้บริการ (SP) ของ Edge SSO ใช้ใบรับรอง x509 เพื่อลงนามในคำขอการตรวจสอบสิทธิ์และ ถอดรหัสการยืนยัน SAML เราจะอัปเดตใบรับรอง SP ทุกปี ซึ่งโดยปกติจะอยู่ในเดือนมกราคมของแต่ละปี โดยเป็นส่วนหนึ่งของกระบวนการรักษาความปลอดภัยของ Apigee Apigee จะติดต่อคุณเมื่อใบรับรองกำลังจะหมดอายุ

หากคุณใช้ SAML กับผู้ให้บริการข้อมูลประจำตัว (IDP) ที่ไม่ได้กำหนดค่าให้รีเฟรชข้อมูลเมตาของใบรับรองโดยอัตโนมัติ คุณจะเข้าถึง UI ของคอนโซลการจัดการ Apigee ไม่ได้จนกว่าจะอัปเดตใบรับรอง การเปลี่ยนแปลงนี้จะไม่ส่งผลต่อการรับส่งข้อมูล API ในรันไทม์

ดาวน์โหลดไฟล์ข้อมูลเมตาของใบรับรอง

หากคุณกำหนดค่า SAML IDP ด้วยการเพิ่มข้อมูลเมตาที่มีใบรับรองด้วยตนเอง หรืออัปโหลด ใบรับรองจากไฟล์แบบคงที่ ผู้ใช้จะเข้าสู่ระบบ UI ของคอนโซลการจัดการ Apigee ไม่ได้หลังจากที่ Apigee อัปเดตใบรับรอง คุณต้องดาวน์โหลดข้อมูลเมตาของใบรับรองล่าสุดหลังจากการเผยแพร่ในเดือนมกราคม และแทนที่ข้อมูลเมตาของใบรับรองปัจจุบันใน IDP

คุณสามารถดาวน์โหลดข้อมูลเมตาของใบรับรองล่าสุดได้จากตำแหน่งต่อไปนี้

https://zoneName.login.apigee.com/saml/metadata/alias/zoneName.apigee-saml-login

โดยที่ zoneName ตรงกับชื่อโซนที่คุณได้รับจาก Apigee ตัวอย่างเช่น หากชื่อโซนของคุณคือ "myzone" URL จะเป็นดังนี้

https://myzone.login.apigee.com/saml/metadata/alias/myzone.apigee-saml-login

การอัปเดตข้อมูลเมตาของใบรับรองสำหรับ ADFS

ส่วนนี้จะอธิบายวิธีอัปเดตข้อมูลเมตาสำหรับ Microsoft Active Directory Federation Services (ADFS)

สำหรับ IDP อื่นๆ ทั้งหมด โปรดดูเอกสารประกอบของ IDP เกี่ยวกับการรีเฟรชข้อมูลเมตา

วิธีอัปเดตข้อมูลเมตาของใบรับรองจะขึ้นอยู่กับวิธีที่คุณกำหนดค่า ADFS ดังนี้

  1. หากคุณตั้งค่าอินสแตนซ์ ADFS ให้ตรวจสอบ Relying Party (ในกรณีนี้คือ Apigee) ให้รีเฟรชข้อมูลเมตาหลังจากการเผยแพร่ในเดือนมกราคมโดยคลิกตัวเลือก อัปเดตจากข้อมูลเมตาของสหพันธรัฐ ซึ่งมีอยู่ในเครื่องมือการจัดการ ADFS:

    อัปเดตใบรับรอง SSO ของ Edge
  2. หากคุณใช้ข้อมูลเมตาแบบอิงตามไฟล์ ให้ทำดังนี้

    1. ดาวน์โหลดข้อมูลเมตาใหม่จากตำแหน่งด้านล่างหลังจากการเผยแพร่ในเดือนมกราคมจาก

      https://zoneName.login.apigee.com/saml/metadata/alias/zoneName.apigee-saml-login

      โดยที่ zoneName ตรงกับชื่อโซนที่คุณได้รับจาก Apigee

    2. สร้างความน่าเชื่อถือของ Relying Party ขึ้นใหม่โดยลบความน่าเชื่อถือที่มีอยู่ ดูข้อมูลเพิ่มเติมได้ที่การกำหนดค่า Edge เป็น Relying Party ในเอกสารประกอบของ ADFS IDP

หากมีข้อสงสัยหรือต้องการความช่วยเหลือ โปรดติดต่อ ทีมสนับสนุนของ Apigee Edge