在私有雲中排解 SAML 問題

如果安裝或設定程序失敗,請先確認所有必要通訊埠都已開啟且可存取:

  • apigee-sso 節點必須可透過通訊埠 5432 存取 Postgres 節點。
  • apigee-sso 節點上的通訊埠 9099 必須能讓 Edge UI 和 SAML IDP 開啟外部 HTTP 存取權。如果在 apigee-sso 上設定傳輸層安全標準 (TLS),通訊埠編號可能不同,
  • apigee-sso 節點必須可透過 SSO_SAML_IDP_METADATA_URL 屬性指定的網址存取 SAML IDP。
  • apigee-sso 節點必須具有管理伺服器節點的通訊埠 8080。

如果所有必要通訊埠已開啟且可存取,您可以重新執行設定步驟:

  • 針對 apigee-sso
    /opt/apigee/apigee-service/bin/apigee-service apigee-sso setup -f configFile
  • 針對邊緣 UI:
    /opt/apigee/apigee-service/bin/apigee-service edge-ui configure-sso -f configFile

如果重新設定成功,您可以刪除 apigee-sso 使用的 Postgres 資料庫,然後重新設定 apigee-sso 和 Edge UI:

  1. 按照「停用 SAML」的說明,在 Edge UI 中停用 SAML。
  2. 停止 apigee-sso
    /opt/apigee/apigee-service/bin/apigee-service apigee-sso stop
  3. 登入 Postgres 節點,然後捨棄 Postgres 資料庫:
    psql -U postgres_username -p postgres_port -h postgres_host -c "drop database \"apigee_sso\""

    其中:

    • postgres_username 是您在安裝 Edge 時指定的 Postgre 使用者名稱。預設值為 apigee
    • postgres_port 是您在安裝 Edge 時指定的 Postgres 通訊埠。預設值為 5432。
    • postgres_host 是 Postgres 節點的 IP 或 DNS 名稱。
  4. 重新設定 apigee-sso
    /opt/apigee/apigee-service/bin/apigee-service apigee-sso setup -f configFile
  5. 重新設定 Edge UI:
    /opt/apigee/apigee-service/bin/apigee-service edge-ui configure-sso -f configFile