Solução de problemas de SAML na nuvem privada

Edge para nuvem privada v4.18.05

Se o processo de instalação ou configuração falhar, primeiro verifique se todas as estão abertas e acessíveis:

  • O nó apigee-sso precisa ter acesso ao nó do Postgres na porta 5432.
  • Porta 9099 em apigee-sso o nó precisa estar aberto para acesso HTTP externo pela interface do Edge e pelo IdP SAML. Se você configurar o TLS em apigee-sso, o número da porta poderá ser diferente.
  • O nó apigee-sso precisa ser acessar o IdP SAML no URL especificado pelo SSO_SAML_IDP_METADATA_URL .
  • O nó apigee-sso precisa acessar a porta 8080 no nó do servidor de gerenciamento.

Se todas as portas necessárias estiverem abertas e acessíveis, execute novamente as etapas de configuração:

  • Para apigee-sso:
    /opt/apigee/apigee-service/bin/apigee-service apigee-sso setup -f configFile
  • Na interface do Edge:
    /opt/apigee/apigee-service/bin/apigee-service edge-ui configure-sso -f configFile

Se a reconfiguração funcionar, você poderá excluir o banco de dados do Postgres usado por apigee-sso e reconfigurar apigee-sso e a interface do Edge:

  1. Desative o SAML na interface do Edge, conforme descrito em Desativar o SAML.
  2. Parar apigee-sso:
    /opt/apigee/apigee-service/bin/apigee-service apigee-sso stop
  3. Faça login no nó do Postgres e exclua o banco de dados do Postgres:
    psql -U postgres_username -p postgres_port -h postgres_host -c "drop database \"apigee_sso\""

    em que:

    • postgres_username é o nome de usuário do Postgre que você especificou ao instalar o Edge. O valor padrão é apigee.
    • postgres_port é a porta do Postgres que você especificou quando instalou o Edge. O valor padrão é 5432.
    • postgres_host é o IP ou nome DNS do nó do Postgres.
  4. Reconfigure o apigee-sso:
    /opt/apigee/apigee-service/bin/apigee-service apigee-sso setup -f configFile
  5. Reconfigure a interface do Edge:
    /opt/apigee/apigee-service/bin/apigee-service edge-ui configure-sso -f configFile