استفاده از ابزارهای کمکی سرپرست Edge و میاناهای برنامه‌سازی کاربردی پس‌از فعال کردن SAML

این بخش نحوه اجرای ابزارها و فرمان‌های سرپرست سیستم Edge را پس‌از فعال کردن SAML شرح می‌دهد. بسیاری از تکالیف در Edge به اطلاعات اعتباری سرپرست سیستم نیاز دارند، ازجمله:

  • ایجاد سازمان‌ها و محیط‌ها
  • افزودن و برداشتن عناصر Edge
  • اجرای فرمان‌های apigee-adminapi.sh

بااین‌حال، پس‌از فعال کردن SAML در Edge، معمولاً «اصالت‌سنجی پایه» را غیرفعال می‌کنید تا تنها راه اصالت‌سنجی ازطریق SAML IDP باشد. بنابراین، باید مطمئن شوید که حساب سرپرست سیستم را به SAML IDP خود اضافه کرده‌اید.

فراخوانی کردن میاناهای برنامه‌سازی کاربردی مدیریت Edge به‌عنوان سرپرست سیستم

بسیاری از فراخوانی‌های Edge API نیازمند این است که اعتبارنامه‌های سرپرست سیستم را ارسال کنید. استفاده از SAML با Edge management API شامل دستورالعمل‌هایی درباره نحوه دریافت و بازآوری نشانه‌ها هنگام فراخوانی Edge management API است.

استفاده از ابزار apigee-adminapi.sh با اصالت‌سنجی SAML

از ابزار apigee-adminapi.sh برای انجام همان وظایف پیکربندی Edge که با فراخوانی Edge management API انجام می‌دهید استفاده کنید. مزیت apigee-adminapi.sh ابزار این است که:

  • استفاده از میانای خط فرمان ساده
  • تکمیل فرمان براساس زبانه را پیاده‌سازی می‌کند
  • اطلاعات راهنما و استفاده ارائه می‌دهد
  • اگر تصمیم بگیرید «میانای برنامه‌سازی کاربردی» را امتحان کنید، می‌تواند تماس «میانای برنامه‌سازی کاربردی» مربوطه را نمایش دهد

برای اطلاعات بیشتر، استفاده از apigee-ssoadminapi.sh را ببینید.

پس‌از فعال کردن اصالت‌سنجی SAML، چند روش برای انتقال اطلاعات اعتباری سرپرست سیستم به ابزار apigee-adminapi.sh دارید.

بااستفاده از گزینه «-h» برای فرمان، می‌توانید همه گزینه‌های مربوط به هر فرمان apigee-adminapi.sh، ازجمله گزینه‌های مربوط به تعیین اطلاعات اعتباری SAML را ببینید. برای مثال:

apigee-adminapi.sh orgs list -h

برای مثال، می‌توانید اطلاعات اعتباری سرپرست سیستم را ارسال کنید:

apigee-adminapi.sh orgs list --sso-url http://edge_sso_IP_DNS:9099 --oauth-flow password_grant \
  --admin adminEmail --oauth-password adminPword

مکان:

  • گزینه sso-url نشانی وب واحد Apigee SSO را مشخص می‌کند. اگر درگاه یا پروتکل را از ۹۰۹۹ و HTTP تغییر داده‌اید، آن‌ها را اصلاح کنید.
  • ‫oauth-flow مشخص می‌کند که یا passcode یا password_grant است. در این مثال، شما password_grant را مشخص می‌کنید.
  • ‫adminEmail نشانی ایمیل سرپرست سیستم است.
  • ‫oauth-password گذرواژه سرپرست سیستم را مشخص می‌کند.

یا می‌توانید هنگام تماس با فرمان از گذرنویسه استفاده کنید:

apigee-adminapi.sh orgs list --sso-url http://edge_sso_IP_DNS:9099 --oauth-flow passcode \
  --admin adminEmail --oauth-passcode passcode

مکان:

  • ‫oauth-flow‏ passcode را مشخص می‌کند.
  • ‫oauth-passcode گذرنویسه دریافتی از http://edge_sso_IP_DNS:9099/passcode. را مشخص می‌کند

در نهایت، هنگام فراخوانی فرمان می‌توانید از کد استفاده کنید:

apigee-adminapi.sh orgs list --sso-url http://edge_sso_IP_DNS:9099 --oauth-flow passcode \
  --admin adminEmail --oauth-token token

مکان:

  • oauth-flow بسته به اینکه در ابتدا چگونه نشان را دریافت کرده‌اید، passcode یا password_grant را مشخص می‌کند. در این مثال، passcode را مشخص می‌کنید زیرا در ابتدا بااستفاده از get_token رمز را دریافت کرده‌اید. استفاده از SAML با میانای برنامه‌سازی کاربردی مدیریت Edge را ببینید.
  • ‫oauh_token حاوی این کد است.

استفاده از ابزارهای Edge با اصالت‌سنجی SAML

بسیاری از ابزارهای کمکی Edge به اطلاعات اعتباری سرپرست سیستم نیاز دارند، ازجمله:

  • از apigee-provision برای ایجاد سازمان‌ها، محیط‌ها، و میزبان‌های مجازی استفاده می‌شود
  • از setup.sh برای افزودن گره به سیستم موجود استفاده می‌شود
  • هر ابزار دیگری که در آن باید اطلاعات اعتباری سرپرست سیستم را در فایل پیکربندی مشخص کنید

این ابزارها فایل پیکربندی را به‌عنوان ورودی می‌گیرند که اطلاعات اعتباری سرپرست سیستم را بااستفاده از این دارایی‌ها مشخص می‌کند:

ADMIN_EMAIL="adminEmail"
APIGEE_ADMINPW=adminPWord

اگر گذرواژه را حذف کنید، از شما خواسته می‌شود آن را وارد کنید.

پس‌از فعال کردن SAML، از دارایی‌های مختلفی برای مشخص کردن اطلاعات اعتباری سرپرست سیستم استفاده می‌کنید. برای مثال، می‌توانید اطلاعات اعتباری سرپرست سیستم را ارسال کنید:

ADMIN_EMAIL="adminEmail"
SSO_LOGIN_URL=http://edge_sso_IP_DNS:9099
OAUTH_FLOW=password_grant
OAUTH_ADMIN_PASSWORD=adminPWord

مکان:

  • ‫SSO_LOGIN_URL نشانی وب واحد Apigee SSO را مشخص می‌کند. اگر درگاه یا پروتکل را از ۹۰۹۹ و HTTP تغییر داده‌اید، آن‌ها را اصلاح کنید.
  • ‫OAUTH_FLOW یا passcode یا password_grant را مشخص می‌کند. در این مثال، password_grant را مشخص می‌کنید زیرا گذرواژه سرپرست سیستم را ارسال می‌کنید.
  • ‫OAUTH_ADMIN_PASSWORD گذرواژه سرپرست سیستم را مشخص می‌کند.

یا می‌توانید از دارایی‌های زیر برای مشخص کردن اعتبارنامه‌ها به‌عنوان بخشی از جریان گذررمز استفاده کنید:

ADMIN_EMAIL="adminEmail"
SSO_LOGIN_URL=http://edge_sso_IP_DNS:9099
OAUTH_FLOW=passcode
OAUTH_ADMIN_PASSCODE=passcode

مکان:

  • ‫OAUTH_FLOW‏ passcode را مشخص می‌کند.
  • ‫OAUTH_ADMIN_PASSCODE گذرنویسه دریافتی از http://edge_sso_IP_DNS:9099/passcode. را مشخص می‌کند

درنهایت، می‌توانید از کد استفاده کنید

ADMIN_EMAIL="adminEmail"
SSO_LOGIN_URL=http://edge_sso_IP_DNS:9099
OAUTH_FLOW=passcode
OAUTH_BEARER_TOKEN=token

مکان: