apigee-ssoadminapi.sh ব্যবহার করুন

Apigee SSO মডিউল দুই ধরনের অ্যাকাউন্ট সাপোর্ট করে:

apigee-ssoadminapi.sh ইউটিলিটি আপনাকে Apigee SSO মডিউলের সাথে যুক্ত অ্যাডমিনিস্ট্রেটর ও মেশিন ব্যবহারকারীর অ্যাকাউন্ট ম্যানেজ করতে দেয়।

এগুলি করতে apigee-ssoadminapi.sh ইউটিলিটি ব্যবহার করুন:

  • অ্যাডমিন/মেশিন ব্যবহারকারীদের তালিকা দেখুন
  • অ্যাডমিন/মেশিন ব্যবহারকারী যোগ করা বা মুছে ফেলা
  • অ্যাডমিন/মেশিন ব্যবহারকারীর পাসওয়ার্ড পরিবর্তন করা

অ্যাডমিনিস্ট্রেটর ব্যবহারকারী সম্পর্কে

মডিউলের প্রপার্টি ম্যানেজ করতে Apigee SSO মডিউলে অ্যাডমিনিস্ট্রেটর অ্যাকাউন্ট প্রয়োজন।

আপনি Apigee SSO মডিউল ইনস্টল করলে, ডিফল্ট হিসেবে এটি নিম্নলিখিত ক্রেডেনশিয়াল সহ একটি অ্যাডমিনিস্ট্রেটর অ্যাকাউন্ট তৈরি করে:

  • username: Apigee SSO মডিউল কনফিগার করতে ব্যবহৃত কনফিগারেশন ফাইলে SSO_ADMIN_NAME প্রপার্টি দ্বারা সংজ্ঞায়িত করা হয়। ডিফল্ট হল ssoadmin.
  • password: Apigee SSO মডিউল কনফিগার করতে ব্যবহৃত কনফিগারেশন ফাইলে SSO_ADMIN_SECRET প্রপার্টি দ্বারা সংজ্ঞায়িত করা হয়।

মেশিন ব্যবহারকারী সম্পর্কে

মেশিন ব্যবহারকারীকে পাসকোড উল্লেখ না করেই OAuth2 টোকেন পেতে পারেন। এর অর্থ হল, আপনি Edge ম্যানেজমেন্ট API ব্যবহার করে OAuth2 টোকেন পাওয়া ও রিফ্রেশ করার প্রসেস সম্পূর্ণভাবে অটোমেট করতে পারবেন।

আপনি সাধারণত এগুলির জন্য মেশিন ব্যবহারকারী ব্যবহার করেন:

  • Edge-এর সাথে যোগাযোগ করার জন্য Apigee Developer Services পোর্টাল (বা সংক্ষেপে, পোর্টাল) কনফিগার করা
  • ডেভেলপমেন্ট এনভায়রনমেন্টে সাধারণ ডেভেলপমেন্ট টাস্কের জন্য অটোমেশন কাজ করে, যেমন টেস্ট অটোমেশন বা CI/CD।

আরও জানতে, এক্সটার্নাল IDP-র জন্য টাস্ক অটোমেট করা দেখুন।

apigee-ssoadminapi.sh ইনস্টল করা হচ্ছে

আপনি যেখানে Apigee SSO মডিউল ইনস্টল করেছেন, সেই Edge ম্যানেজমেন্ট সার্ভার নোডে apigee-ssoadminapi.sh ইউটিলিটি ইনস্টল করুন। সাধারণত, Apigee SSO মডিউল ইনস্টল করার সময় আপনি apigee-ssoadminapi.sh ইউটিলিটি ইনস্টল করেন।

আপনি এখনও apigee-ssoadminapi.sh ইউটিলিটি ইনস্টল না করে থাকলে:

  1. ম্যানেজমেন্ট সার্ভার নোডে লগ-ইন করুন। সেই নোডে আগে থেকেই apigee-service ইনস্টল করা থাকতে হবে, যা Edge apigee-setup ইউটিলিটি ইনস্টল করুন লিঙ্কে বর্ণনা করা হয়েছে।
  2. নিম্নলিখিত কমান্ড এক্সিকিউট করে Apigee SSO মডিউলের জন্য অ্যাডমিন ও মেশিন ব্যবহারকারীদের ম্যানেজ করতে ব্যবহৃত apigee-ssoadminapi.sh ইউটিলিটি ইনস্টল করুন:
    /opt/apigee/apigee-service/bin/apigee-service apigee-ssoadminapi install
  3. শেল থেকে লগ-আউট করুন এবং তারপরে আপনার পাথে apigee-ssoadminapi.sh ইউটিলিটি যোগ করতে আবার লগ-ইন করুন।

apigee-ssoadminapi.sh-এর জন্য সহায়তা সংক্রান্ত তথ্য দেখুন

ইউটিলিটির জন্য উপলভ্য কমান্ডগুলি হল:

  • admin add
  • admin delete
  • admin list
  • admin setpassword
  • saml machineuser add (saml কমান্ডটি LDAP ও SAML সহ সব IDP-র জন্য ব্যবহার করুন)
  • saml machineuser delete
  • aaml machineuser list
  • saml machineuser setpassword

আপনি /opt/apigee/apigee-ssoadminapi/README.md ফাইলে এইসব কমান্ড সম্পর্কে তথ্য দেখতে পাবেন। এছাড়াও, আপনি ব্যবহারের তথ্য দেখতে প্রতিটি কমান্ডের জন্য "-h" বিকল্প নির্দিষ্ট করতে পারেন।

যেমন, এই কমান্ডটি:

apigee-ssoadminapi.sh admin list -h

ফেরত:

admin list
  --admin SSOADMIN_CLIENT_NAME      Name of the client having administrative privilege on sso
  --secret SSOADMIN_CLIENT_SECRET   Secret/Password for the client
  --host SSO_HOST                   Hostname of SSO server to connect
  --port SSO_PORT                   Port to use during request
  --ssl SSO_URI_SCHEME              Set to https, defaults to http
  --debug                           Set in debug mode, turns on verbose in curl
  -h                                Displays Help

apigee-ssoadminapi.sh ইউটিলিটি ইনভোক করুন

আপনি কমান্ড লাইন আর্গুমেন্ট হিসেবে সব প্রপার্টি পাস করে অথবা প্রম্পটের উত্তর দিয়ে ইন্টার‍্যাক্টিভ মোডে apigee-ssoadminapi.sh ইউটিলিটি ইনভোক করতে পারবেন।

যেমন, অ্যাডমিন ব্যবহারকারীদের তালিকা দেখতে কমান্ড লাইনে সব প্রয়োজনীয় তথ্য নির্দিষ্ট করতে হয়:

apigee-ssoadminapi.sh admin list --admin ssoadmin --secret Secret123 --host 35.197.94.184

ফেরত:

[
  {
    "client_id": "ssoadmin",
    "access_token_validity": 300
  }
]

আপনি অ্যাডমিন পাসওয়ার্ডের মতো কোনও প্রয়োজনীয় তথ্য বাদ দিলে, আপনাকে প্রম্পট করা হবে।

এই উদাহরণে, আপনি --port ও --ssl-এর ভ্যালু বাদ দিয়েছেন কারণ Apigee SSO মডিউল --port-এর জন্য ডিফল্ট ভ্যালু হিসেবে ৯০৯৯ এবং --ssl-এর জন্য http ব্যবহার করে। আপনার ইনস্টলেশনে এইসব ডিফল্ট ব্যবহার করা না হলে, সেগুলি উল্লেখ করুন:

apigee-ssoadminapi.sh admin list --admin ssoadmin --secret Secret123
  --host 35.197.94.184 --port 9443 --ssl https

অথবা, ইন্ট্যার‍্যাক্টিভ ফর্ম ব্যবহার করুন যেখানে আপনাকে সব তথ্য দিতে বলা হবে:

apigee-ssoadminapi.sh admin list

তারপরে আপনাকে সমস্ত প্রয়োজনীয় তথ্য দিতে বলা হবে:

SSO admin name (current): ssoadmin
SSO Admin secret (current):
SSO host: 35.197.94.184