为 Edge 安装和配置外部 IDP

在适用于私有云的 Apigee Edge 中安装和配置外部 IdP 的过程要求您在 IDP 上执行一些任务,在 Edge 上执行一些任务。一般流程如下:

  1. Install Edge:在继续之前,请确保安装正常运行。
  2. 配置 IDP;可以从下列选项中选择一项
  3. 安装和配置 Edge SSO:如果配置 Apigee SSO 模块,系统会在 Edge Management API 中启用 SAML 或 LDAP。在配置此模块的过程中,您可以选择启用 TLS 访问权限。
  4. 为 Edge 界面启用外部 IDP
  5. 注册新的 Edge 用户:对于 ID 中与 Edge 用户对应的每个用户,请创建 Edge 用户帐号,并在 Edge 组织中为用户分配角色。Edge 用户的电子邮件地址必须与在 IDP 中为用户存储的电子邮件地址相同。
  6. (可选)启用 HTTPS:将 Apigee SSO 模块配置为使用 HTTPS 而不是 HTTP(默认设置)。
  7. (可选)停用基本身份验证:确认外部 IdP 正常运行后,您可以停用基本身份验证以确保环境安全。

此外,以下其他任务也是可选的,具体取决于您的环境。