Edge UI থেকে সিঙ্গেল সাইন-আউট কনফিগার করা (শুধুমাত্র SAML)

ডিফল্ট হিসেবে, কোনও ব্যবহারকারী Edge UI থেকে লগ-আউট করলে, Edge UI ব্যবহারকারীর সেশনের জন্য যেকোনও কুকি মুছে দেয়। কুকি মুছে দিলে, ব্যবহারকারীকে পরের বার Edge UI অ্যাক্সেস করার সময় আবার লগ-ইন করতে হবে। আপনি যদি কোনও সিঙ্গেল সাইন-অন এনভায়রনমেন্ট প্রয়োগ করে থাকেন, তাহলে ব্যবহারকারী এখনও তার সিঙ্গেল সাইন-অন ক্রেডেনশিয়াল ব্যবহার করে যেকোনও অন্যান্য পরিষেবা অ্যাক্সেস করতে পারবেন।

তবে, আপনি হয়ত কোনও একটি পরিষেবা থেকে লগ-আউট করতে চাইবেন যাতে ব্যবহারকারী সব পরিষেবা থেকে সাইন-আউট হয়ে যান। এই ক্ষেত্রে, আপনি সিঙ্গেল সাইন-আউট কাজ করে এমনভাবে IDP কনফিগার করতে পারবেন।

IDP কনফিগার করতে, Edge UI সম্পর্কে আপনার নিম্নলিখিত তথ্য প্রয়োজন:

  • Edge UI-এর জন্য সিঙ্গেল লগ-আউট URL: এই URL নিম্নলিখিত ফর্ম্যাটে থাকে:
    http://apigee_sso_IP_DNS:9099/saml/SingleLogout/alias/apigee-saml-login-opdk

    অথবা, আপনি apigee-sso-এ TLS চালু করে থাকলে:

    https://apigee_sso_IP_DNS:9099/saml/SingleLogout/alias/apigee-saml-login-opdk
  • পরিষেবা প্রদানকারী ইস্যুকারী: Edge UI-এর ভ্যালু হল apigee-saml-login-opdk.
  • IDP সার্টিফিকেট: In Apigee SSO ইনস্টল ও কনফিগার করুন, আপনি selfsigned.crt নামের একটি IDP সার্টিফিকেট তৈরি করেছেন এবং এটি /opt/apigee/customer/application/apigee-sso/idp/-এ সেভ করেছেন। আপনার IDP-র উপর নির্ভর করে, সিঙ্গেল সাইন-আউট কনফিগার করতে আপনাকে অবশ্যই সেই একই সার্টিফিকেট ব্যবহার করতে হবে।

যেমন, আপনি পরিষেবা প্রদানকারী হিসেবে OKTA ব্যবহার করলে, আপনার অ্যাপ্লিকেশনের SAML সেটিংসে:

  1. আপনার OKTA অ্যাপ্লিকেশনে, উন্নত সেটিংস দেখুন বিকল্প বেছে নিন।
  2. সিঙ্গেল লগ-আউট শুরু করার জন্য অ্যাপ্লিকেশনকে অনুমতি দিন বিকল্প বেছে নিন।
  3. উপরে দেখানো Edge UI-এর জন্য সিঙ্গেল লগ-আউট URL লিখুন।
  4. SP Issuer (পরিষেবা প্রদানকারী ইস্যুকারী) লিখুন।
  5. সিগনেচার সার্টিফিকেট বিকল্পে গিয়ে /opt/apigee/customer/application/apigee-sso/saml/selfsigned.crt TLS cert আপলোড করুন। নিচের ছবিতে OKTA-এর জন্য এই তথ্য দেখানো হয়েছে:

  6. আপনার সেটিংস সেভ করুন।

ব্যবহারকারী পরবর্তীকালে Edge UI থেকে লগ-আউট করলে, সব পরিষেবা থেকে লগ-আউট হয়ে যাবেন।