Edge용 외부 IDP 설치 및 구성

프라이빗 클라우드용 Apigee Edge에서 외부 IDP 지원을 설치하고 구성하려면 IDP에서 일부 작업을 수행하고 일부는 에지에서 수행해야 합니다. 일반적인 프로세스는 다음과 같습니다.

  1. Edge 설치: 계속하기 전에 설치가 제대로 작동하는지 확인합니다.
  2. 다음 중 하나를 선택하여 IDP를 구성합니다.
  3. Edge SSO 설치 및 구성: Apigee SSO 모듈을 구성하면 Edge 관리 API에서 SAML 또는 LDAP가 사용 설정됩니다. 이 모듈을 구성하는 과정에서 TLS 액세스를 선택적으로 사용 설정할 수 있습니다.
  4. Edge UI에 외부 IDP를 사용 설정합니다.
  5. 새 Edge 사용자 등록: IDP에서 Edge 사용자에 해당하는 각 사용자에 대해 Edge 사용자 계정을 만들고 해당 사용자에게 Edge 조직의 역할을 할당합니다. 에지 사용자의 경우 IDP에 저장된 사용자 이메일 주소와 동일한 이메일 주소를 사용해야 합니다.
  6. (선택사항) HTTPS 사용: HTTP (기본값) 대신 HTTPS를 사용하도록 Apigee SSO 모듈을 구성합니다.
  7. (선택사항) 기본 인증 사용 중지: 외부 IDP가 작동하는지 확인한 후 기본 인증을 사용 중지하여 환경이 안전한지 확인할 수 있습니다.

또한 환경에 따라 다음 태스크도 선택사항입니다.