O processo de instalação e configuração do suporte a IdP externo na Apigee Edge para nuvem privada exige que você execute algumas tarefas no IDP e outras no Edge. O processo geral é:
- Instalar o Edge: verifique se a instalação está funcionando corretamente antes de continuar.
- Configure seu IDP. Você pode escolher uma das seguintes opções:
- Instalar e configurar o SSO do Edge: a configuração do módulo de SSO da Apigee ativa o SAML ou o LDAP na API Edge Management. Como parte da configuração deste módulo, você tem a opção de ativar o acesso TLS.
- Ative o IdP externo para a IU do Edge.
- Registrar novos usuários do Edge: para cada usuário no IDP que corresponde a um usuário do Edge, crie uma conta de usuário do Edge e atribua a ele um papel em uma organização de Edge. O usuário do Edge precisa ter o mesmo endereço de e-mail que está armazenado para o usuário no IDP.
- (Opcional) Ativar HTTPS: configure o módulo SSO da Apigee para usar HTTPS em vez de HTTP (padrão).
- (Opcional) Desative a autenticação básica: depois de confirmar que seu IDP externo está funcionando, desative a autenticação básica para garantir a segurança do seu ambiente.
Além disso, as outras tarefas a seguir também são opcionais, dependendo do ambiente: