Solução de problemas de SAML na nuvem privada

Se o processo de instalação ou configuração falhar, primeiro verifique se todas as portas necessárias estão abertas e acessíveis:

  • O nó apigee-sso precisa ser capaz de acessar o nó Postgres na porta 5432.
  • A porta 9099 no nó apigee-sso precisa estar aberta para acesso HTTP externo pela IU do Edge e pelo IDP SAML. Se você configurar o TLS em apigee-sso, o número da porta poderá ser diferente.
  • O nó apigee-sso precisa ser capaz de acessar o IDP SAML no URL especificado pela propriedade SSO_SAML_IDP_METADATA_URL.
  • O nó apigee-sso precisa ser capaz de acessar a porta 8080 no nó do servidor de gerenciamento.

Se todas as portas necessárias estiverem abertas e acessíveis, você poderá executar novamente as etapas de configuração:

  • Para apigee-sso:
    /opt/apigee/apigee-service/bin/apigee-service apigee-sso setup -f configFile
  • Para a IU do Edge:
    /opt/apigee/apigee-service/bin/apigee-service edge-ui configure-sso -f configFile

Se a reconfiguração funcionar, exclua o banco de dados Postgres usado por apigee-sso e reconfigure apigee-sso e a IU do Edge:

  1. Desative o SAML na IU do Edge, conforme descrito em Desativar SAML.
  2. Parar apigee-sso:
    /opt/apigee/apigee-service/bin/apigee-service apigee-sso stop
  3. Faça login no nó do Postgres e solte o banco de dados do Postgres:
    psql -U postgres_username -p postgres_port -h postgres_host -c "drop database \"apigee_sso\""

    onde:

    • postgres_username é o nome de usuário do Postgre que você especificou ao instalar o Edge. O valor padrão é apigee.
    • postgres_port é a porta do Postgres que você especificou ao instalar o Edge. O valor padrão é 5.432.
    • postgres_host é o nome do IP ou DNS do nó do Postgres.
  4. Reconfigure apigee-sso:
    /opt/apigee/apigee-service/bin/apigee-service apigee-sso setup -f configFile
  5. Reconfigure a IU do Edge:
    /opt/apigee/apigee-service/bin/apigee-service edge-ui configure-sso -f configFile