Модуль Apigee SSO поддерживает два типа аккаунтов:
Утилита apigee-ssoadminapi.sh позволяет управлять аккаунтами администратора и машинного пользователя, связанными с модулем Apigee SSO.
Утилита apigee-ssoadminapi.sh позволяет:
- Как посмотреть список пользователей с правами администратора или пользователей машин
- Как добавлять и удалять пользователей с правами администратора или пользователей машин
- Как изменить пароль администратора или пользователя устройства
Администраторы
Для управления свойствами модуля требуется аккаунт администратора в модуле Apigee SSO.
По умолчанию при установке модуля Apigee SSO создается аккаунт администратора со следующими учетными данными:
- username – определяется свойством
SSO_ADMIN_NAMEв файле конфигурации, используемом для настройки модуля Apigee SSO. Значение по умолчанию –ssoadmin.. - password – определяется свойством
SSO_ADMIN_SECRETв файле конфигурации, который используется для настройки модуля Apigee SSO.
Пользователи компьютеров
Пользователь-машина может получать токены OAuth2 без необходимости указывать код доступа. Это означает, что вы можете полностью автоматизировать процесс получения и обновления токенов OAuth2, используя API управления Edge.
Обычно пользователи-машины используются для:
- Настройка портала Apigee Developer Services (или просто портала) для взаимодействия с Edge
- Когда среда разработки поддерживает автоматизацию распространенных задач, таких как автоматизация тестирования или CI/CD.
Подробнее о том, как автоматизировать задачи для внешних поставщиков идентификационной информации…
Как установить apigee-ssoadminapi.sh
Установите утилиту apigee-ssoadminapi.sh на узле сервера управления Edge, где вы установили модуль Apigee SSO. Обычно утилита apigee-ssoadminapi.sh устанавливается при установке модуля Apigee SSO.
Если вы ещё не установили утилиту apigee-ssoadminapi.sh:
- Войдите в узел сервера управления. На этом узле уже должна быть установлена утилита
apigee-service, как описано в разделе Установка утилиты Edge apigee-setup. - Установите утилиту
apigee-ssoadminapi.sh, которая используется для управления администраторами и пользователями машин для модуля Apigee SSO, выполнив следующую команду:/opt/apigee/apigee-service/bin/apigee-service apigee-ssoadminapi install
- Выйдите из оболочки и снова войдите в нее, чтобы добавить утилиту
apigee-ssoadminapi.shв путь.
Как посмотреть справочную информацию о файле apigee-ssoadminapi.sh
Утилита поддерживает следующие команды:
admin addadmin deleteadmin listadmin setpasswordsaml machineuser add(используйте командуsamlдля всех поставщиков идентификационной информации, включая LDAP и SAML).saml machineuser deleteaaml machineuser listsaml machineuser setpassword
Информацию об этих командах можно найти в файле /opt/apigee/apigee-ssoadminapi/README.md. Кроме того, вы можете добавить к каждой команде параметр "-h", чтобы посмотреть информацию об использовании.
Например, следующая команда:
apigee-ssoadminapi.sh admin list -h
Возврат:
admin list --admin SSOADMIN_CLIENT_NAME Name of the client having administrative privilege on sso --secret SSOADMIN_CLIENT_SECRET Secret/Password for the client --host SSO_HOST Hostname of SSO server to connect --port SSO_PORT Port to use during request --ssl SSO_URI_SCHEME Set to https, defaults to http --debug Set in debug mode, turns on verbose in curl -h Displays Help
Как вызвать утилиту apigee-ssoadminapi.sh
Утилиту apigee-ssoadminapi.sh можно вызвать, передав все свойства в качестве аргументов командной строки, или в интерактивном режиме, отвечая на запросы.
Например, чтобы указать всю необходимую информацию в командной строке и посмотреть список пользователей с правами администратора, выполните следующие действия:
apigee-ssoadminapi.sh admin list --admin ssoadmin --secret Secret123 --host 35.197.94.184
Возврат:
[
{
"client_id": "ssoadmin",
"access_token_validity": 300
}
]Если вы не укажете обязательную информацию, например пароль администратора, появится запрос.
В этом примере вы опускаете значения для --port и --ssl, поскольку модуль Apigee SSO использует значения по умолчанию: 9099 для --port и http для --ssl. Если в вашей установке используются другие значения по умолчанию, укажите их:
apigee-ssoadminapi.sh admin list --admin ssoadmin --secret Secret123 --host 35.197.94.184 --port 9443 --ssl https
Вы также можете воспользоваться интерактивной формой, в которой вам будет предложено указать всю необходимую информацию:
apigee-ssoadminapi.sh admin list
Затем вам будет предложено ввести всю необходимую информацию:
SSO admin name (current): ssoadmin SSO Admin secret (current): SSO host: 35.197.94.184