Edge TOA Servis Sağlayıcısı sertifikasını güncelleme

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

Edge TOA Servis Sağlayıcı (SS), kimlik doğrulama isteklerini imzalamak ve SAML onaylarının şifresini çözmek için bir x509 sertifikası kullanır. Apigee'nin güvenlik süreci kapsamında SP sertifikamızı her yıl, genellikle Ocak ayında güncelleriz. Apigee, sertifikanın süresi dolmak üzereyken sizinle iletişime geçer.

Sertifika meta verilerini otomatik olarak yenileyecek şekilde yapılandırılmamış bir kimlik sağlayıcı (IdP) ile SAML kullanıyorsanız sertifikayı güncelleyene kadar Apigee Yönetim Konsolu kullanıcı arayüzüne erişemezsiniz. Bu değişiklik, çalışma zamanı API trafiğinizi etkilemeyecek.

Sertifika meta veri dosyasını indirin

SAML IdP'nizi sertifikayı içeren meta verileri manuel olarak ekleyerek yapılandırdıysanız veya sertifikayı statik bir dosyadan yüklediyseniz Apigee sertifikayı güncelledikten sonra kullanıcılarınız Apigee Management Console kullanıcı arayüzünde oturum açamaz. Ocak ayında yayınlanan sürümden sonra en son sertifika meta verilerini indirmeniz ve IdP'deki mevcut sertifika meta verilerinizle değiştirmeniz gerekir.

En son sertifika meta verilerini aşağıdaki konumdan indirebilirsiniz:

https://zoneName.login.apigee.com/saml/metadata/alias/zoneName.apigee-saml-login

Burada zoneName, Apigee'den aldığınız bölge adına karşılık gelir. Örneğin, bölge adınız "myzone" ise URL şu şekilde olur:

https://myzone.login.apigee.com/saml/metadata/alias/myzone.apigee-saml-login

ADFS için sertifika meta verilerini güncelleme

Bu bölümde, Microsoft Active Directory Federasyon Hizmetleri (ADFS) meta verilerinin nasıl güncelleneceği açıklanmaktadır.

Diğer tüm IdP'ler için lütfen meta veri yenilemeyle ilgili IdP belgelerine bakın.

Sertifika meta verilerini güncelleme şekliniz, ADFS'yi nasıl yapılandırdığınıza bağlıdır:

  1. ADFS örneğinizi güvenen tarafı izleyecek şekilde ayarladıysanız (bu örnekte Apigee), Ocak sürümünden sonra ADFS yönetim aracında bulunan Federasyon meta verilerinden güncelle seçeneğini tıklayarak meta verileri yenileyin:

    Edge TOA sertifikasını güncelleme
  2. Dosya tabanlı meta veriler kullanıyorsanız:

    1. Ocak ayında yayınlandıktan sonra aşağıdaki konumdan yeni meta verileri indirin:

      https://zoneName.login.apigee.com/saml/metadata/alias/zoneName.apigee-saml-login

      Burada zoneName, Apigee'den aldığınız bölge adına karşılık gelir.

    2. Mevcut olanı silerek bağlı taraf güvenini yeniden oluşturun. Daha fazla bilgi için Configuring Edge as a Relying Party in ADFS IDP (ADFS IdP'de Edge'i bağlı taraf olarak yapılandırma) başlıklı belgeye bakın.

Sorunuz veya yardıma ihtiyacınız olursa lütfen Apigee Edge Destek Ekibi ile iletişime geçin.