默认情况下,当用户退出边缘界面时,边缘界面会清除用户会话的所有 Cookie。清除 Cookie 需要用户在下次访问 Edge 界面时再次登录。如果您实现了单点登录环境,用户仍然可以通过其单点登录凭据访问任何其他服务。
不过,在用户从任何服务中退出帐号时,您可能都需要从所有服务中退出帐号。在这种情况下,您可以将 IDP 配置为支持单点登录。
如需配置 IdP,您需要有关 Edge 界面的以下信息:
- 边缘界面的单个退出网址:此网址采用以下格式:
http://apigee_sso_IP_DNS:9099/saml/SingleLogout/alias/apigee-saml-login-opdk
或者,如果您在
apigee-sso
上启用了 TLS:https://apigee_sso_IP_DNS:9099/saml/SingleLogout/alias/apigee-saml-login-opdk
- 服务提供商颁发者:边缘界面的值为
apigee-saml-login-opdk
。 - IdP 证书:在安装和配置 Apigee SSO 中,您创建了名为
selfsigned.crt
的 IDP 证书,并将其保存在/opt/apigee/customer/application/apigee-sso/idp/
中。您必须使用同一证书来配置单点登录,具体取决于您的 IDP。
例如,如果您使用 OKTA 作为服务提供商,请在应用的 SAML 设置中执行以下操作:
- 在您的 OKTA 应用中,选择 Show Advanced Settings。
- 选择 Allow application to start Single Logout。
- 输入 Edge 界面的单一退出网址,如上所示。
- 输入 SP Issuer(服务提供商颁发者)。
- 在签名证书中,上传
/opt/apigee/customer/application/apigee-sso/saml/selfsigned.crt
TLS 证书。下图显示了 OKTA 的此信息: - 保存设置。
如果用户下次退出 Edge 界面,就会退出所有服务。