為 Edge 安裝及設定 SAML

私有雲 4.19.01 版本

如要在 Apigee Edge 私有雲中安裝及設定 SAML 支援,您必須在 SAML IDP 上執行部分工作,並在 Edge Edge 上執行某些工作。一般程序如下:

  1. Install Edge請先確認安裝運作正常,再繼續操作。
  2. 設定 SAML IDP您必須將 IDP 設為使用電子郵件地址做為使用者 ID,並將重新導向網址新增至成功登入後使用的 Edge UI。
  3. 安裝及設定 Edge SSO設定 apigee-sso 即可在 Edge Management API 中啟用 SAML。設定 apigee-sso 時,您可以選擇啟用傳輸層安全標準 (TLS) 存取權。
  4. 在 Edge UI 上啟用 SAML
  5. 註冊新的 Edge 使用者在 IDP 中與 Edge 使用者相對應的每位使用者,建立 Edge 使用者帳戶,並將其指派給 Edge 機構中的角色。邊緣使用者的電子郵件地址必須與在 IDP 中儲存的電子郵件地址相同。
  6. (選用) 啟用 HTTPS設定 apigee-sso 模組,以便使用 HTTPS,而非 HTTP (預設值)。
  7. (選用) 停用基本驗證功能確認 SAML 可正常運作後,請停用基本驗證功能,確保您的環境安全無虞。