این بخش نحوه اجرای ابزارها و فرمانهای سرپرست سیستم Edge را پساز فعال کردن SAML شرح میدهد. بسیاری از تکالیف در Edge به اطلاعات اعتباری سرپرست سیستم نیاز دارند، ازجمله:
- ایجاد سازمانها و محیطها
- افزودن و برداشتن عناصر Edge
- اجرای فرمانهای apigee-adminapi.sh
بااینحال، پساز فعال کردن SAML در Edge، معمولاً «اصالتسنجی پایه» را غیرفعال میکنید تا تنها راه اصالتسنجی ازطریق SAML IDP باشد. بنابراین، باید مطمئن شوید که حساب سرپرست سیستم را به SAML IDP خود اضافه کردهاید.
فراخوانی کردن میاناهای برنامهسازی کاربردی مدیریت Edge بهعنوان سرپرست سیستم
بسیاری از فراخوانیهای Edge API نیازمند این است که اعتبارنامههای سرپرست سیستم را ارسال کنید. استفاده از SAML با Edge management API شامل دستورالعملهایی درباره نحوه دریافت و بازآوری نشانهها هنگام فراخوانی Edge management API است.
استفاده از ابزار apigee-adminapi.sh با اصالتسنجی SAML
از ابزار apigee-adminapi.sh برای انجام همان وظایف پیکربندی Edge که با فراخوانی Edge management API انجام میدهید استفاده کنید. مزیت
apigee-adminapi.sh ابزار این است که:
- استفاده از میانای خط فرمان ساده
- تکمیل فرمان براساس زبانه را پیادهسازی میکند
- اطلاعات راهنما و استفاده ارائه میدهد
- اگر تصمیم بگیرید «میانای برنامهسازی کاربردی» را امتحان کنید، میتواند تماس «میانای برنامهسازی کاربردی» مربوطه را نمایش دهد
برای اطلاعات بیشتر، استفاده از apigee-ssoadminapi.sh را ببینید.
پساز فعال کردن اصالتسنجی SAML، چند روش برای انتقال اطلاعات اعتباری سرپرست سیستم به ابزار apigee-adminapi.sh دارید.
بااستفاده از گزینه «-h» برای فرمان، میتوانید همه گزینههای مربوط به هر فرمان apigee-adminapi.sh، ازجمله گزینههای مربوط به تعیین اطلاعات اعتباری SAML را ببینید. برای مثال:
apigee-adminapi.sh orgs list -h
برای مثال، میتوانید اطلاعات اعتباری سرپرست سیستم را ارسال کنید:
apigee-adminapi.sh orgs list --sso-url http://edge_sso_IP_DNS:9099 --oauth-flow password_grant \ --admin adminEmail --oauth-password adminPword
مکان:
- گزینه
sso-urlنشانی وب واحد Apigee SSO را مشخص میکند. اگر درگاه یا پروتکل را از ۹۰۹۹ و HTTP تغییر دادهاید، آنها را اصلاح کنید. -
oauth-flowمشخص میکند که یاpasscodeیاpassword_grantاست. در این مثال، شماpassword_grantرا مشخص میکنید. - adminEmail نشانی ایمیل سرپرست سیستم است.
-
oauth-passwordگذرواژه سرپرست سیستم را مشخص میکند.
یا میتوانید هنگام تماس با فرمان از گذرنویسه استفاده کنید:
apigee-adminapi.sh orgs list --sso-url http://edge_sso_IP_DNS:9099 --oauth-flow passcode \ --admin adminEmail --oauth-passcode passcode
مکان:
-
oauth-flowpasscodeرا مشخص میکند. -
oauth-passcodeگذرنویسه دریافتی ازhttp://edge_sso_IP_DNS:9099/passcode.را مشخص میکند
در نهایت، هنگام فراخوانی فرمان میتوانید از کد استفاده کنید:
apigee-adminapi.sh orgs list --sso-url http://edge_sso_IP_DNS:9099 --oauth-flow passcode \ --admin adminEmail --oauth-token token
مکان:
oauth-flowبسته به اینکه در ابتدا چگونه نشان را دریافت کردهاید،passcodeیاpassword_grantرا مشخص میکند. در این مثال،passcodeرا مشخص میکنید زیرا در ابتدا بااستفاده ازget_tokenرمز را دریافت کردهاید. استفاده از SAML با میانای برنامهسازی کاربردی مدیریت Edge را ببینید.-
oauh_tokenحاوی این کد است.
استفاده از ابزارهای Edge با اصالتسنجی SAML
بسیاری از ابزارهای کمکی Edge به اطلاعات اعتباری سرپرست سیستم نیاز دارند، ازجمله:
- از
apigee-provisionبرای ایجاد سازمانها، محیطها، و میزبانهای مجازی استفاده میشود - از
setup.shبرای افزودن گره به سیستم موجود استفاده میشود - هر ابزار دیگری که در آن باید اطلاعات اعتباری سرپرست سیستم را در فایل پیکربندی مشخص کنید
این ابزارها فایل پیکربندی را بهعنوان ورودی میگیرند که اطلاعات اعتباری سرپرست سیستم را بااستفاده از این داراییها مشخص میکند:
ADMIN_EMAIL="adminEmail" APIGEE_ADMINPW=adminPWord
اگر گذرواژه را حذف کنید، از شما خواسته میشود آن را وارد کنید.
پساز فعال کردن SAML، از داراییهای مختلفی برای مشخص کردن اطلاعات اعتباری سرپرست سیستم استفاده میکنید. برای مثال، میتوانید اطلاعات اعتباری سرپرست سیستم را ارسال کنید:
ADMIN_EMAIL="adminEmail" SSO_LOGIN_URL=http://edge_sso_IP_DNS:9099 OAUTH_FLOW=password_grant OAUTH_ADMIN_PASSWORD=adminPWord
مکان:
-
SSO_LOGIN_URLنشانی وب واحد Apigee SSO را مشخص میکند. اگر درگاه یا پروتکل را از ۹۰۹۹ و HTTP تغییر دادهاید، آنها را اصلاح کنید. -
OAUTH_FLOWیاpasscodeیاpassword_grantرا مشخص میکند. در این مثال،password_grantرا مشخص میکنید زیرا گذرواژه سرپرست سیستم را ارسال میکنید. -
OAUTH_ADMIN_PASSWORDگذرواژه سرپرست سیستم را مشخص میکند.
یا میتوانید از داراییهای زیر برای مشخص کردن اعتبارنامهها بهعنوان بخشی از جریان گذررمز استفاده کنید:
ADMIN_EMAIL="adminEmail" SSO_LOGIN_URL=http://edge_sso_IP_DNS:9099 OAUTH_FLOW=passcode OAUTH_ADMIN_PASSCODE=passcode
مکان:
-
OAUTH_FLOWpasscodeرا مشخص میکند. -
OAUTH_ADMIN_PASSCODEگذرنویسه دریافتی ازhttp://edge_sso_IP_DNS:9099/passcode.را مشخص میکند
درنهایت، میتوانید از کد استفاده کنید
ADMIN_EMAIL="adminEmail" SSO_LOGIN_URL=http://edge_sso_IP_DNS:9099 OAUTH_FLOW=passcode OAUTH_BEARER_TOKEN=token
مکان:
OAUTH_FLOWبسته به اینکه در ابتدا چگونه نشان را دریافت کردهاید،passcodeیاpassword_grantرا مشخص میکند. در این مثال،passcodeرا مشخص میکنید زیرا در ابتدا بااستفاده ازget_tokenکد دریافت کردید. استفاده از SAML با میانای برنامهسازی کاربردی مدیریت Edge را ببینید.-
OAUTH_BEARER_TOKENحاوی این کد است.