Cài đặt và định cấu hình SAML cho Edge

Edge for Private Cloud phiên bản 4.19.01

Quá trình cài đặt và định cấu hình dịch vụ hỗ trợ SAML trên Apigee Edge dành cho đám mây riêng yêu cầu bạn thực hiện một số thao tác trên IDP SAML và một số thao tác trên Edge. Quy trình chung là:

  1. Cài đặt Edge: Đảm bảo rằng bản cài đặt của bạn đang hoạt động đúng cách trước khi tiếp tục.
  2. Định cấu hình IDP SAML: Yêu cầu bạn định cấu hình IDP của mình để sử dụng địa chỉ email làm mã nhận dạng người dùng, đồng thời chỉ định URL chuyển hướng đến giao diện người dùng Edge được sử dụng sau khi đăng nhập thành công.
  3. Cài đặt và định cấu hình SSO dựa trên Edge: Việc định cấu hình apigee-sso sẽ bật SAML trên API quản lý Edge. Trong quá trình định cấu hình apigee-sso, bạn có thể bật quyền truy cập TLS (không bắt buộc).
  4. Bật SAML trên giao diện người dùng Edge.
  5. Đăng ký người dùng Edge mới: Đối với mỗi người dùng trong IDP tương ứng với người dùng Edge, hãy tạo tài khoản người dùng Edge và chỉ định vai trò cho người dùng đó trong tổ chức Edge. Người dùng Edge phải có cùng địa chỉ email lưu trữ cho người dùng trong IDP.
  6. (Không bắt buộc) Bật HTTPS: Định cấu hình mô-đun apigee-sso để sử dụng HTTPS thay vì HTTP (mặc định).
  7. (Không bắt buộc) Tắt tính năng Xác thực cơ bản: Sau khi bạn xác nhận rằng SAML đang hoạt động, hãy tắt tính năng Xác thực cơ bản để đảm bảo môi trường của bạn được an toàn.