আপনার SAML IDP কনফিগার করা

SAML স্পেসিফিকেশন তিনটি এন্টিটি নির্ধারণ করে:

  • প্রিন্সিপাল (Edge UI ব্যবহারকারী)
  • পরিষেবা প্রদানকারী (Apigee SSO)
  • পরিচয় প্রদানকারী (SAML অ্যাসার্শন রিটার্ন করে)

SAML চালু করা থাকলে, প্রিন্সিপাল (Edge UI ব্যবহারকারী) পরিষেবা প্রদানকারীর (Apigee SSO) অ্যাক্সেস করার অনুরোধ করে। Apigee SSO (SAML পরিষেবা প্রদানকারী হিসেবে) তারপরে SAML IDP-এর থেকে একটি পরিচয় নিশ্চিতকরণ অনুরোধ করে ও পায় এবং Edge UI অ্যাক্সেস করার জন্য প্রয়োজনীয় OAuth2 টোকেন তৈরি করতে সেই নিশ্চিতকরণ ব্যবহার করে। তারপরে ব্যবহারকারীকে Edge UI-তে রিডাইরেক্ট করা হয়।

এই প্রসেসটি নিচে দেখানো হল:

এই ডায়াগ্রামে:

  1. ব্যবহারকারী Edge UI-এর জন্য লগ-ইন URL-এ অনুরোধ করে Edge UI অ্যাক্সেস করার চেষ্টা করেন। UI. যেমন: https://edge_ui_IP_DNS:9000
  2. অননুমোদিত অনুরোধ SAML IDP-তে রিডাইরেক্ট করা হয়। যেমন, "https://idp.customer.com"
  3. ব্যবহারকারী আইডেন্টিটি প্রোভাইডারে লগ-ইন না করে থাকলে, তাকে লগ-ইন করতে বলা হয়।
  4. ব্যবহারকারী লগ-ইন করেন।
  5. SAML IDP ব্যবহারকারীকে যাচাই করে, যা SAML 2.0 অ্যাসার্শন তৈরি করে এবং Apigee SSO-তে এটি ফেরত পাঠায়।
  6. Apigee SSO অ্যাসার্শন যাচাই করে, অ্যাসার্শন থেকে ব্যবহারকারীর পরিচয় এক্সট্র্যাক্ট করে, Edge UI-এর জন্য OAuth 2 যাচাইকরণ টোকেন তৈরি করে এবং ব্যবহারকারীকে মূল Edge UI পৃষ্ঠায় রিডাইরেক্ট করে:
    https://edge_ui_IP_DNS:9000/platform/orgName

    যেখানে orgName হল Edge সংস্থার নাম।

Edge-এ Okta ও Microsoft Active Directory Federation Services (ADFS) সহ অনেক IDP কাজ করে। Edge-এর সাথে ব্যবহার করার জন্য ADFS কনফিগার করা সংক্রান্ত তথ্যের জন্য, ADFS IDP-তে Edge-কে একটি নির্ভরযোগ্য পার্টি হিসেবে কনফিগার করা দেখুন। Okta-র জন্য, নিম্নলিখিত বিভাগ দেখুন।

আপনার SAML IDP কনফিগার করতে, Edge-এর ব্যবহারকারীকে শনাক্ত করার জন্য একটি ইমেল আইডি প্রয়োজন। তাই, পরিচয় নিশ্চিতকরণের অংশ হিসেবে আইডেন্টিটি প্রোভাইডারকে অবশ্যই একটি ইমেল আইডি রিটার্ন করতে হবে।

এছাড়াও, আপনার নিম্নলিখিত কিছু বা সবকটি প্রয়োজন হতে পারে:

সেটিং বিবরণ
মেটাডেটা URL

SAML IDP-এর Apigee SSO-এর মেটাডেটা URL প্রয়োজন হতে পারে। মেটাডেটা URL এই ফর্ম্যাটে আছে:

protocol://apigee_sso_IP_DNS:port/saml/metadata

যেমন:

http://apigee_sso_IP_or_DNS:9099/saml/metadata
অ্যাসার্শন কনজিউমার সার্ভিস URL

ব্যবহারকারী তার IDP ক্রেডেনশিয়াল দেওয়ার পরে Edge-এ রিডাইরেক্ট URL হিসেবে ব্যবহার করা যেতে পারে, এই ফর্ম্যাটে:

protocol://apigee_sso_IP_DNS:port/saml/SSO/alias/apigee-saml-login-opdk

যেমন:

http://apigee_sso_IP_or_DNS:9099/saml/SSO/alias/apigee-saml-login-opdk

সিঙ্গেল লগ-আউট URL

সিঙ্গেল লগ-আউট কাজ করে এমনভাবে Apigee SSO কনফিগার করতে পারবেন। আরও জানতে Edge UI থেকে সিঙ্গেল সাইন-আউট কনফিগার করুন লিঙ্ক দেখুন। Apigee SSO সিঙ্গেল লগ-আউট URL-এর ফর্ম হল:

protocol://apigee_SSO_IP_DNS:port/saml/SingleLogout/alias/apigee-saml-login-opdk

যেমন:

http://1.2.3.4:9099/saml/SingleLogout/alias/apigee-saml-login-opdk

SP এন্টিটি আইডি (বা অডিয়েন্স URI)

Apigee SSO-এর জন্য:

apigee-saml-login-opdk

Okta কনফিগার করা

Okta কনফিগার করতে:

  1. Okta-তে লগ-ইন করুন।
  2. অ্যাপ্লিকেশন বেছে নিয়ে আপনার SAML অ্যাপ্লিকেশন বেছে নিন।
  3. অ্যাপ্লিকেশনে কোনও ব্যবহারকারীকে যোগ করতে, অ্যাসাইনমেন্ট ট্যাব বেছে নিন। এইসব ব্যবহারকারী Edge UI-তে লগ-ইন করতে এবং Edge API কল করতে পারবেন। তবে, আপনাকে প্রথমে Edge সংগঠনে প্রত্যেক ব্যবহারকারীকে যোগ করতে হবে এবং ব্যবহারকারীর ভূমিকা নির্দিষ্ট করতে হবে। আরও জানতে নতুন Edge ব্যবহারকারী রেজিস্টার করুন দেখুন।
  4. পরিচয় প্রদানকারী মেটাডেটা URL পেতে সাইন-ইন করুন ট্যাব বেছে নিন। Edge কনফিগার করার জন্য আপনার এটি প্রয়োজন হবে বলে URLটি সেভ করে রাখুন।
  5. নিচের টেবিলে দেখানো Okta অ্যাপ্লিকেশন কনফিগার করতে সাধারণ ট্যাব বেছে নিন:
    সেটিং বিবরণ
    সিঙ্গেল সাইন-অন URL ব্যবহারকারী তার Okta ক্রেডেনশিয়াল লেখার পরে Edge-এ ফিরে যাওয়ার জন্য রিডাইরেক্ট URL নির্দিষ্ট করে। এই URL এই ফর্ম্যাটে আছে:
    http://apigee_sso_IP_DNS:9099/saml/SSO/alias/apigee-saml-login-opdk

    আপনি যদি apigee-sso-এ TLS চালু করার পরিকল্পনা করেন:

    https://apigee_sso_IP_DNS:9099/saml/SSO/alias/apigee-saml-login-opdk

    apigee_sso_IP_DNS হল apigee-sso হোস্ট করা নোডের IP অ্যাড্রেস বা DNS নাম।

    মনে রাখবেন, এই URL-এ ছোট ও বড় হাতের অক্ষরের মধ্যে পার্থক্য করা হয় এবং SSO বড় হাতের অক্ষরে লিখতে হবে।

    apigee-sso-এর আগে কোনও লোড ব্যালেন্সার থাকলে,লোড ব্যালেন্সারের মাধ্যমে রেফার করা apigee-sso-এর IP অ্যাড্রেস বা DNS নাম উল্লেখ করুন।

    প্রাপকের URL ও গন্তব্য URL-এর জন্য এটি ব্যবহার করুন এই চেকবক্স সেট করুন।
    দর্শক URI (SP এন্টিটি আইডি) apigee-saml-login-opdk-এ সেট করুন
    ডিফল্ট RelayState খালি রাখা যাবে।
    নাম আইডি ফর্ম্যাট EmailAddress উল্লেখ করুন।
    আবেদনের ইউজারনেম Okta username উল্লেখ করুন।
    অ্যাট্রিবিউট স্টেটমেন্ট (ঐচ্ছিক) নিচের ছবিতে দেখানো FirstName, LastName এবং Email উল্লেখ করুন।

সম্পূর্ণ হয়ে গেলে, SAML সেটিংস ডায়ালগ বক্সটি নিচে দেখানো ছবির মতো দেখতে লাগবে: