Edge용 SAML 설치 및 구성하기

Private Cloud용 Edge v4.19.01

프라이빗 클라우드용 Apigee Edge에 SAML 지원을 설치하고 구성하려면 SAML IDP 및 일부 에지에서 일부 작업을 수행해야 합니다. 일반적인 프로세스는 다음과 같습니다.

  1. Edge 설치: 계속하기 전에 설치가 제대로 작동하는지 확인합니다.
  2. SAML IDP 구성: 이메일 주소를 사용자 ID로 사용하도록 IDP를 구성하고, 로그인에 사용된 Edge UI의 리디렉션 URL을 지정해야 합니다.
  3. Edge SSO 설치 및 구성: apigee-sso을 구성하면 Edge Management API에서 SAML을 사용 설정할 수 있습니다. apigee-sso를 구성하는 과정에서 TLS 액세스를 선택적으로 사용 설정할 수 있습니다.
  4. Edge UI에서 SAML을 사용 설정합니다.
  5. 새 Edge 사용자 등록: IDP에서 Edge 사용자에 해당하는 각 사용자에 대해 Edge 사용자 계정을 만들고 해당 사용자에게 Edge 조직의 역할을 할당합니다. 에지 사용자의 경우 IDP에 저장된 사용자 이메일 주소와 동일한 이메일 주소를 사용해야 합니다.
  6. (선택사항) HTTPS 사용: HTTP 대신 HTTPS를 사용하도록 apigee-sso 모듈을 구성합니다 (기본값).
  7. (선택사항) 기본 인증 사용 중지: SAML이 작동하는지 확인한 후 기본 인증을 사용 중지하여 환경이 안전한지 확인합니다.