Solução de problemas de SAML na nuvem privada

Edge para nuvem privada v4.19.01

Se o processo de instalação ou configuração falhar, primeiro verifique se todas as estão abertas e acessíveis:

  • O nó apigee-sso precisa ter acesso ao nó do Postgres na porta 5432.
  • Porta 9099 em apigee-sso o nó precisa estar aberto para acesso HTTP externo pela interface do Edge e pelo IdP SAML. Se você configurar o TLS em apigee-sso, o número da porta poderá ser diferente.
  • O nó apigee-sso precisa ser acessar o IdP SAML no URL especificado pelo SSO_SAML_IDP_METADATA_URL .
  • O nó apigee-sso precisa ser capaz de acessar a porta 8080 no servidor de gerenciamento nó.

Se todas as portas necessárias estiverem abertas e acessíveis, execute novamente as etapas de configuração:

  • Para apigee-sso:
    /opt/apigee/apigee-service/bin/apigee-service apigee-sso setup -f configFile
  • Na interface do Edge:
    /opt/apigee/apigee-service/bin/apigee-service edge-ui configure-sso -f configFile

Se a reconfiguração funcionar, exclua o banco de dados do Postgres usado pelo apigee-sso e reconfigure o apigee-sso e a interface do Edge:

  1. Desative o SAML na IU do Edge, conforme descrito em Desativar SAML.
  2. Parar apigee-sso:
    /opt/apigee/apigee-service/bin/apigee-service apigee-sso stop
  3. Faça login no nó do Postgres e elimine o banco de dados do Postgres:
    psql -U postgres_username -p postgres_port -h postgres_host -c "drop database \"apigee_sso\""

    em que:

    • postgres_username é o nome de usuário do Postgre especificado na instalação. Borda O valor padrão é apigee.
    • postgres_port é a porta do Postgres que você especificou quando instalou o Edge. O valor padrão é 5432.
    • postgres_host é o nome de IP ou DNS do nó do Postgres.
  4. Reconfigure o apigee-sso:
    /opt/apigee/apigee-service/bin/apigee-service apigee-sso setup -f configFile
  5. Reconfigure a interface do Edge:
    /opt/apigee/apigee-service/bin/apigee-service edge-ui configure-sso -f configFile