Edge-এ SAML বা LDAP চালু করার পরে, আপনি প্রাথমিক যাচাইকরণ বন্ধ করে দিতে পারবেন। তবে, সাধারণ যাচাইকরণ বন্ধ করার আগে:
- সিস্টেম অ্যাডমিনিস্ট্রেটর সহ সব Edge ব্যবহারকারীকে আপনার IDP-তে যোগ করেছেন কিনা তা নিশ্চিত করুন।
- Edge UI এবং Edge ম্যানেজমেন্ট API-তে আপনার IDP যাচাইকরণ ভালভাবে পরীক্ষা করেছেন কিনা তা নিশ্চিত করুন।
- আপনি যদি Apigee Developer Services পোর্টাল (বা সহজভাবে, পোর্টাল) ব্যবহার করেন, তাহলে পোর্টাল Edge-এর সাথে কানেক্ট করতে পারে কিনা তা নিশ্চিত করতে, পোর্টালের মাধ্যমে আপনার এক্সটার্নাল IDP কনফিগার ও পরীক্ষা করুন। এক্সটার্নাল IDP-র জন্য পোর্টাল কনফিগার করা দেখুন।
বর্তমান নিরাপত্তা প্রোফাইল দেখুন
Edge সুরক্ষা প্রোফাইল দেখে আপনি বর্তমান কনফিগারেশন নির্ধারণ করতে পারবেন, এর মাধ্যমে বেসিক যাচাইকরণ ও এক্সটার্নাল IDP বর্তমানে চালু আছে কিনা তা নির্ধারণ করা যাবে। Edge ম্যানেজমেন্ট সার্ভারে Edge-এর ব্যবহার করা বর্তমান নিরাপত্তা প্রোফাইল দেখতে, Edge ম্যানেজমেন্ট API কল ব্যবহার করুন:
curl -H "accept:application/xml" http://localhost:8080/v1/securityprofile -u sysAdminEmail:pWord
আপনি এখনও কোনও এক্সটার্নাল IDP কনফিগার না করে থাকলে, উত্তরটি নিচে দেখানো হয়েছে, অর্থাৎ Basic authentication চালু আছে:
<SecurityProfile enabled="true" name="securityprofile">
<UserAccessControl enabled="true">
</UserAccessControl>
</SecurityProfile>আপনি যদি আগেই কোনও এক্সটার্নাল IDP চালু করে থাকেন, তাহলে উত্তরের মধ্যে <ssoserver> এলিমেন্টটি
দেখানো উচিত:
<SecurityProfile enabled="true" name="securityprofile">
<UserAccessControl enabled="true">
<SSOServer>
<BasicAuthEnabled>true</BasicAuthEnabled>
<PublicKeyEndPoint>/token_key</PublicKeyEndPoint>
<ServerUrl>http://35.197.37.220:9099</ServerUrl>
</SSOServer>
</UserAccessControl>
</SecurityProfile>লক্ষ্য করুন, এক্সটার্নাল IDP চালু করা ভার্সনেও <BasicAuthEnabled>true</BasicAuthEnabled> দেখানো হচ্ছে, যার অর্থ হল Basic প্রমাণীকরণ এখনও চালু আছে।
সাধারণ যাচাইকরণ বন্ধ করা
Edge ম্যানেজমেন্ট সার্ভারে নিম্নলিখিত Edge ম্যানেজমেন্ট API কল ব্যবহার করে Basic যাচাইকরণ বন্ধ করুন।
বেসিক যাচাইকরণ বন্ধ করতে, পেলোড হিসেবে আগের বিভাগে ফেরত আসা XML অবজেক্ট পাস করুন। একমাত্র
পার্থক্য হল যে আপনি <BasicAuthEnabled>-এর মান false হিসেবে সেট করেছেন, যেমন
নিচের উদাহরণে দেখানো হয়েছে:
curl -H "Content-Type: application/xml"
http://localhost:8080/v1/securityprofile -u sysAdminEmail:pWord -d
'<SecurityProfile enabled="true" name="securityprofile">
<UserAccessControl enabled="true">
<SSOServer>
<BasicAuthEnabled>false</BasicAuthEnabled>
<PublicKeyEndPoint>/token_key</PublicKeyEndPoint>
<ServerUrl>http://35.197.37.220:9099</ServerUrl>
</SSOServer>
</UserAccessControl>
</SecurityProfile>'আপনি সাধারণ যাচাইকরণ বন্ধ করে দেওয়ার পরে, সাধারণ যাচাইকরণ যাচাইকরণ ক্রেডেনশিয়াল পাস করা যেকোনও Edge ম্যানেজমেন্ট API কল নিম্নলিখিত সমস্যাটি দেখায়:
<Error>
<Code>security.SecurityProfileBasicAuthDisabled</Code>
<Message>Basic Authentication scheme not allowed</Message>
<Contexts/>
</Error>সাধারণ যাচাইকরণ আবার চালু করা
কোনও কারণে আপনাকে সাধারণ যাচাইকরণ আবার চালু করতে হলে, আপনাকে নিম্নলিখিত ধাপগুলি অবশ্যই পালন করতে হবে:
- যেকোনও Edge ZooKeeper নোডে লগ-ইন করুন।
- সব সুরক্ষা বন্ধ করতে, নিম্নলিখিত ব্যাশ স্ক্রিপ্ট রান করুন:
#! /bin/bash /opt/apigee/apigee-zookeeper/bin/zkCli.sh -server localhost:2181 <<EOF set /system/securityprofile <SecurityProfile></SecurityProfile> quit EOF
আপনি এই ফর্ম্যাটে আউটপুট দেখতে পাবেন:
Connecting to localhost:2181 Welcome to ZooKeeper! JLine support is enabled WATCHER:: WatchedEvent state:SyncConnected type:None path:null [zk: localhost:2181(CONNECTED) 0] set /system/securityprofile <SecurityProfile></SecurityProfile> cZxid = 0x89 ... [zk: localhost:2181(CONNECTED) 1] quit Quitting...
- সাধারণ যাচাইকরণ ও এক্সটার্নাল IDP যাচাইকরণ আবার চালু করুন:
curl -H "Content-Type: application/xml" http://localhost:8080/v1/securityprofile -u sysAdminEmail:pWord -d '<SecurityProfile enabled="true" name="securityprofile"> <UserAccessControl enabled="true"> <SSOServer> <BasicAuthEnabled>true</BasicAuthEnabled> <PublicKeyEndPoint>/token_key</PublicKeyEndPoint> <ServerUrl>http://35.197.37.220:9099</ServerUrl> </SSOServer> </UserAccessControl> </SecurityProfile>'
আপনি এখন আবার সাধারণ যাচাইকরণ ব্যবহার করতে পারবেন। মনে রাখবেন, নতুন Edge অভিজ্ঞতা চালু করা থাকলে, সাধারণ যাচাইকরণ কাজ করে না।