Edge para nuvem privada v4.19.01
Neste documento, explicamos como a autenticação e a autorização funcionam no Apigee Edge. Essas informações podem fornecer contexto útil ao configurar um LDAP externo com o Apigee Edge.
Os fluxos de autenticação e autorização dependem da autenticação do usuário por meio da IU de gerenciamento ou das APIs.
Ao fazer login por meio da IU
Quando você faz login no Edge por meio da IU, o Edge executa uma etapa de login separada para o servidor de gerenciamento da Apigee usando as credenciais de administrador global do sistema do Edge.
As seguintes etapas de login da IU estão ilustradas na Figura 1:
- O usuário insere as credenciais de login na IU de login.
- O Edge faz login no servidor de gerenciamento usando as credenciais de administrador global do sistema.
- As credenciais de administrador global do sistema são autenticadas e autorizadas. A IU usa essas credenciais para fazer determinadas solicitações à API da plataforma.
- Se a autenticação externa estiver ativada, as credenciais serão autenticadas com base no LDAP externo. Caso contrário, o LDAP interno do Edge será usado.
- A autorização é sempre realizada em relação ao LDAP interno, a menos que você ative o Mapeamento de papéis externos.
- As credenciais inseridas pelo usuário são autenticadas e autorizadas.
- Se a autenticação externa estiver ativada, as credenciais serão autenticadas com base no LDAP externo. Caso contrário, o LDAP interno do Edge será usado.
- A autorização é sempre realizada em relação ao LDAP interno, a menos que você ative o Mapeamento de papéis externos.
A imagem a seguir mostra autorização e autenticação por meio da IU do Edge:

Ao fazer login por meio de APIs
Quando você faz login no Edge por meio de uma API, apenas as credenciais inseridas com ela são usadas. Ao contrário do login na IU, não é necessário fazer login separado com as credenciais de administrador do sistema.
As seguintes etapas de login da API estão ilustradas na figura 2:
- O usuário insere as credenciais de login na IU de login.
- As credenciais inseridas pelo usuário são autenticadas e autorizadas.
- Se a autenticação externa estiver ativada, as credenciais serão autenticadas com base no LDAP externo. Caso contrário, o LDAP interno do Edge será usado.
- A autorização é sempre realizada em relação ao LDAP interno, a menos que você ative o Mapeamento de papéis externos.
A imagem a seguir mostra autorização e autenticação por meio das APIs Edge:
