Private Cloud での SAML のトラブルシューティング

インストールまたは設定プロセスでエラーが発生した場合は、まず、必要なすべての ポートが開いていて、アクセス可能な状態になっています。

  • apigee-sso ノードはポート 5432 で Postgres ノードにアクセスできる必要があります。
  • apigee-sso のポート 9099 ノードが Edge UI と SAML IDP によって外部 HTTP アクセス用に開いている必要があります。もし apigee-sso で TLS を構成すると、ポート番号が異なる場合があります。
  • apigee-sso ノードは、 SSO_SAML_IDP_METADATA_URL で指定された URL で SAML IDP にアクセスできる プロパティです。
  • apigee-sso ノードが Management Server のポート 8080 にアクセスできる必要があります あります。

必要なポートがすべて開いていて、アクセス可能な場合は、構成手順を再度実行できます。

  • apigee-sso の場合:
    /opt/apigee/apigee-service/bin/apigee-service apigee-sso setup -f configFile
  • Edge UI の場合:
    /opt/apigee/apigee-service/bin/apigee-service edge-ui configure-sso -f configFile

再構成でうまくいった場合は、サービスで使用している Postgres データベースを削除できます。 apigee-sso を実行してから、apigee-sso と Edge UI を再構成します。

  1. 無効にする SAML
  2. apigee-sso を停止します。
    /opt/apigee/apigee-service/bin/apigee-service apigee-sso stop
  3. Postgres ノードにログインして、Postgres データベースを削除します。
    psql -U postgres_username -p postgres_port -h postgres_host -c "drop database \"apigee_sso\""

    ここで

    • postgres_username は、インストール時に指定した PostgreSQL ユーザー名です。 。デフォルト値は apigee です。
    • postgres_port は、Edge のインストール時に指定した Postgres ポートです。 デフォルト値は 5432 です。
    • postgres_host は、Postgres ノードの IP または DNS 名です。
  4. apigee-sso を再構成します。
    /opt/apigee/apigee-service/bin/apigee-service apigee-sso setup -f configFile
  5. Edge UI を再構成します。
    /opt/apigee/apigee-service/bin/apigee-service edge-ui configure-sso -f configFile