Solução de problemas de SAML na nuvem privada

Edge para nuvem privada v. 4.17.09

Se o processo de instalação ou configuração falhar, primeiro verifique se todas as portas necessárias estão abertas e acessíveis:

  • O nó apigee-sso precisa ser capaz de acessar o nó Postgres na porta 5432.
  • A porta 9099 no nó apigee-sso precisa estar aberta para acesso HTTP externo pela IU do Edge e pelo IdP de SAML. Se você ativar o SAML para a API BaaS, a porta precisará ser acessível pelos nós do BaaS Portal e do BaaS Stack. Se você configurar o TLS em apigee-sso, o número da porta poderá ser diferente.
  • O nó apigee-sso precisa ser capaz de acessar o IDP SAML no URL especificado pela propriedade SSO_SAML_IDP_METADATA_URL.
  • O nó apigee-sso precisa ser capaz de acessar a porta 8080 no nó do servidor de gerenciamento.

Se todas as portas necessárias estiverem abertas e acessíveis, você poderá executar novamente as etapas de configuração:

  • Para apigee-sso:
    > /opt/apigee/apigee-service/bin/apigee-service configuração da apigee-sso -f configFile
  • Na IU do Edge:
    > /opt/apigee/apigee-service/bin/apigee-service edge-ui configure-sso -f configFile

Se a reconfiguração funcionar, exclua o banco de dados Postgres usado pelo apigee-sso e reconfigure o apigee-sso e a IU do Edge:

  1. Desative o SAML na IU do Edge, conforme descrito em Desativar SAML.
  2. Pare apigee-sso:
    > /opt/apigee/apigee-service/bin/apigee-service apigee-sso stop
  3. Faça login no nó Postgres e solte o banco de dados Postgres:
    > psql -U postgres_username -p postgres_port -h postgres_host -c "drop database \"apigee_sso\""

    em que:
    • postgres_username é o nome de usuário do Postgre que você especificou ao instalar o Edge. O valor padrão é apigee.
    • postgres_port é a porta do Postgres que você especificou ao instalar o Edge. O valor padrão é 5.432.
    • postgres_host é o nome do IP ou DNS do nó do Postgres.
  4. Reconfigure apigee-sso:
    > /opt/apigee/apigee-service/bin/apigee-service Configuração da apigee-sso -f configFile
  5. Reconfigure a IU do Edge:
    > /opt/apigee/apigee-service/bin/apigee-service edge-ui configure-sso -f configFile