এই বিভাগে, আগে থেকে ইনস্টল করা Apigee Edge for Private Cloud-এর সাথে কীভাবে এক্সটার্নাল ডিরেক্টরি পরিষেবা ইন্টিগ্রেট করা হয় তার একটি ওভারভিউ দেওয়া হয়েছে। এই ফিচারটি LDAP কাজ করে এমন যেকোনও ডিরেক্টরি পরিষেবার সাথে কাজ করার জন্য ডিজাইন করা হয়েছে, যেমন Active Directory, SymasLDAP এবং অন্যান্য।
এক্সটার্নাল LDAP সলিউশন, সিস্টেম অ্যাডমিনিস্ট্রেটরকে Apigee Edge-এর মতো সিস্টেমের বাইরে কেন্দ্রীয় ডিরেক্টরি ম্যানেজমেন্ট পরিষেবা থেকে ব্যবহারকারীর ক্রেডেনশিয়াল ম্যানেজ করতে দেয়। এই ডকুমেন্টে বর্ণিত ফিচারটি প্রত্যক্ষ ও পরোক্ষ বাইন্ডিং যাচাইকরণ, দু'টি ক্ষেত্রেই কাজ করে।
এক্সটার্নাল ডিরেক্টরি পরিষেবা কনফিগার করা সংক্রান্ত বিস্তারিত নির্দেশাবলীর জন্য, এক্সটার্নাল যাচাইকরণ কনফিগার করা লিঙ্ক দেখুন।
দর্শক
এই ডকুমেন্ট ধরে নেয় যে আপনি একজন Apigee Edge for Private Cloud গ্লোবাল সিস্টেম অ্যাডমিনিস্ট্রেটর এবং আপনার কাছে এক্সটার্নাল ডিরেক্টরি পরিষেবার একটি অ্যাকাউন্ট আছে।
এক নজরে
সাধারণত, Apigee Edge, ব্যবহারকারীর যাচাইকরণের জন্য ব্যবহৃত ক্রেডেনশিয়াল সেভ করতে একটি ইন্টার্নাল SymasLDAP ইনস্ট্যান্স ব্যবহার করে। তবে, ইন্টার্নালটির পরিবর্তে Edge-কে এক্সটার্নাল যাচাইকরণ LDAP পরিষেবা ব্যবহার করার জন্য কনফিগার করতে পারবেন। এই এক্সটার্নাল কনফিগারেশনের প্রক্রিয়া এই ডকুমেন্টে ব্যাখ্যা করা হয়েছে।
এছাড়াও, Edge আলাদা ইন্টার্নাল LDAP ইনস্ট্যান্সে রোল-ভিত্তিক অ্যাক্সেস অনুমোদনের ক্রেডেনশিয়াল সেভ করে। আপনি এক্সটার্নাল যাচাইকরণ পরিষেবা কনফিগার করুন বা না করুন, অনুমোদনের ক্রেডেনশিয়াল সবসময় এই ইন্টার্নাল LDAP ইনস্ট্যান্সে স্টোর করা থাকে। এক্সটার্নাল LDAP সিস্টেমে থাকা ব্যবহারকারীদের Edge অনুমোদন LDAP-তে যোগ করার পদ্ধতি এই ডকুমেন্টে ব্যাখ্যা করা হয়েছে।
মনে রাখবেন, যাচাইকরণ বলতে কোনও ব্যবহারকারীর পরিচয় যাচাই করাকে বোঝায়, অন্যদিকে অনুমোদন বলতে যাচাই করা ব্যবহারকারীকে Apigee Edge ফিচার ব্যবহার করার জন্য যে লেভেলের অনুমতি দেওয়া হয়েছে তা যাচাই করাকে বোঝায়।
Edge যাচাইকরণ ও অনুমোদন সম্পর্কে আপনার যা জানা প্রয়োজন
যাচাইকরণ ও অনুমোদন এবং Apigee Edge কীভাবে এই দুটি অ্যাক্টিভিটি ম্যানেজ করে তার মধ্যে পার্থক্য বোঝা গুরুত্বপূর্ণ।
যাচাইকরণ সম্পর্কে
UI বা API-এর মাধ্যমে Apigee Edge অ্যাক্সেস করা ব্যবহারকারীদের অবশ্যই যাচাই করিয়ে নিতে হবে। সাধারণত, যাচাইকরণের জন্য Edge ব্যবহারকারীর ক্রেডেনশিয়াল ইন্টার্নাল SymasLDAP ইনস্ট্যান্সে সেভ করা হয়। সাধারণত, ব্যবহারকারীদের Apigee অ্যাকাউন্টের জন্য রেজিস্টার করতে হবে বা রেজিস্টার করতে বলা হবে এবং সেই সময় তারা তাদের ইউজারনেম, ইমেল আইডি, পাসওয়ার্ডের ক্রেডেনশিয়াল ও অন্যান্য মেটাডেটা প্রদান করেন। এই তথ্য যাচাইকরণ LDAP-তে স্টোর ও ম্যানেজ করা হয়।
তবে, Edge-এর হয়ে ব্যবহারকারীর ক্রেডেনশিয়াল ম্যানেজ করার জন্য আপনি যদি এক্সটার্নাল LDAP ব্যবহার করতে চান, তাহলে ইন্টার্নাল LDAP সিস্টেমের পরিবর্তে এক্সটার্নাল LDAP সিস্টেম ব্যবহার করার জন্য Edge-কে কনফিগার করে আপনি তা করতে পারবেন। কোনও এক্সটার্নাল LDAP কনফিগার করা হলে, এই ডকুমেন্টে ব্যাখ্যা করা হয়েছে সেই অনুযায়ী, ব্যবহারকারীর ক্রেডেনশিয়াল সেই এক্সটার্নাল স্টোরের সাথে যাচাই করা হয়।
অনুমোদন সম্পর্কে
Edge প্রতিষ্ঠানের অ্যাডমিনিস্ট্রেটররা ব্যবহারকারীদের API প্রক্সি, প্রোডাক্ট, ক্যাশে, ডিপ্লয়মেন্ট ইত্যাদির মতো Apigee Edge এন্টিটির সাথে ইন্টার্যাক্ট করার জন্য নির্দিষ্ট অনুমতি দিতে পারেন। ব্যবহারকারীদের ভূমিকা অ্যাসাইন করার মাধ্যমে অনুমতি দেওয়া হয়। Edge-এ একাধিক বিল্ট-ইন ভূমিকা অন্তর্ভুক্ত থাকে এবং প্রয়োজন হলে সংস্থা অ্যাডমিনিস্ট্রেটর কাস্টম ভূমিকা নির্ধারণ করতে পারেন। যেমন, কোনও ব্যবহারকারীকে API প্রক্সি তৈরি ও আপডেট করার জন্য অনুমতি (কোনও রোলের মাধ্যমে) দেওয়া হতে পারে, কিন্তু প্রোডাকশন এনভায়রনমেন্টে সেগুলি ডেপ্লয় করার জন্য নয়।
Edge অনুমোদন সিস্টেমের ব্যবহার করা মূল ক্রেডেনশিয়াল হল ব্যবহারকারীর ইমেল আইডি। এই ক্রেডেনশিয়াল (অন্যান্য মেটাডেটা সহ) সবসময় Edge-এর ইন্টার্নাল অথরাইজেশন LDAP-তে সেভ করা থাকে। এই LDAP যাচাইকরণ LDAP (ইন্টার্নাল বা এক্সটার্নাল) থেকে সম্পূর্ণ আলাদা।
যেসব ব্যবহারকারীকে এক্সটার্নাল LDAP-এর মাধ্যমে যাচাই করা হয়, তাদের অবশ্যই অনুমোদনকারী LDAP সিস্টেমে ম্যানুয়ালি প্রোভিশন করতে হবে। এই ডকুমেন্টে বিবরণ ব্যাখ্যা করা হয়েছে।
অনুমোদন ও RBAC সম্পর্কে আরও জানতে, সংস্থা ব্যবহারকারী ম্যানেজ করা এবং ভূমিকা অ্যাসাইন করা দেখুন।
আরও গভীরভাবে জানতে, Edge যাচাইকরণ ও অনুমোদন ফ্লো বোঝালিঙ্কটিও দেখুন।
প্রত্যক্ষ ও পরোক্ষ বাইন্ডিং যাচাইকরণ বোঝা
এক্সটার্নাল LDAP সিস্টেমের মাধ্যমে এক্সটার্নাল অনুমোদন ফিচার সরাসরি এবং পরোক্ষ বাইন্ডিং যাচাইকরণ, দুটিই সাপোর্ট করে।
সারসংক্ষেপ: পরোক্ষ বাইন্ডিং যাচাইকরণে, লগ-ইনের সময় ব্যবহারকারীর দেওয়া ইমেল আইডি, ইউজারনেম বা অন্যান্য আইডির সাথে ম্যাচ করা ক্রেডেনশিয়ালের জন্য এক্সটার্নাল LDAP-তে সার্চ করতে হয়। সরাসরি বাইন্ডিং যাচাইকরণের ক্ষেত্রে, কোনও সার্চ করা হয় না--ক্রেডেনশিয়াল সরাসরি LDAP পরিষেবায় পাঠানো হয় এবং সেটি যাচাই করে দেখা হয়। ডাইরেক্ট বাইন্ডিং যাচাইকরণকে আরও দক্ষ বলে মনে করা হয় কারণ এতে কোনও সার্চ করার প্রয়োজন হয় না।
পরোক্ষ বাইন্ডিং যাচাইকরণ সম্পর্কে
পরোক্ষ বাইন্ডিং যাচাইকরণের মাধ্যমে, ব্যবহারকারী ইমেল আইডির মতো কোনও ক্রেডেনশিয়াল, ইউজারনেম বা অন্য কোনও অ্যাট্রিবিউট দেন এবং Edge এই ক্রেডেনশিয়াল/ভ্যালু যাচাইকরণ সিস্টেমের মাধ্যমে সার্চ করে। সার্চ ফলাফল সফল হলে, সিস্টেম সার্চ ফলাফল থেকে LDAP DN এক্সট্র্যাক্ট করে এবং ব্যবহারকারীকে যাচাই করার জন্য প্রদত্ত পাসওয়ার্ডের সাথে এটি ব্যবহার করে।
এখানে মূল বিষয় হল, পরোক্ষ বাইন্ডিং যাচাইকরণের জন্য কলকারীকে (যেমন, Apigee Edge) এক্সটার্নাল LDAP অ্যাডমিন ক্রেডেনশিয়াল দিতে হয়, যাতে Edge এক্সটার্নাল LDAP-তে "লগ-ইন" করে সার্চ করতে পারে। আপনাকে Edge কনফিগারেশন ফাইলে এইসব ক্রেডেনশিয়াল দিতে হবে, যা এই ডকুমেন্টে পরে বর্ণনা করা হয়েছে। এছাড়াও, পাসওয়ার্ড ক্রেডেনশিয়াল এনক্রিপ্ট করার ধাপগুলি বর্ণনা করা হয়েছে।
সরাসরি বাইন্ডিং যাচাইকরণ সম্পর্কে
সরাসরি বাইন্ডিং যাচাইকরণের মাধ্যমে, Edge ব্যবহারকারীর লেখা ক্রেডেনশিয়াল সরাসরি এক্সটার্নাল যাচাইকরণ সিস্টেমে পাঠায়। এই ক্ষেত্রে, এক্সটার্নাল সিস্টেমে কোনও সার্চ করা হয় না। প্রদান করা ক্রেডেনশিয়াল সফল বা ব্যর্থ হয় (যেমন, ব্যবহারকারী এক্সটার্নাল LDAP-তে না থাকলে অথবা পাসওয়ার্ড ভুল হলে, লগ-ইন করা যাবে না)।
সরাসরি বাইন্ডিং যাচাইকরণে আপনাকে Apigee Edge-এ এক্সটার্নাল যাচাইকরণ সিস্টেমের জন্য অ্যাডমিন ক্রেডেনশিয়াল কনফিগার করতে হয় না (যেমন পরোক্ষ বাইন্ডিং যাচাইকরণে করতে হয়); তবে, একটি সহজ কনফিগারেশন ধাপ আছে যা আপনাকে অবশ্যই করতে হবে এবং এটি এক্সটার্নাল যাচাইকরণ কনফিগার করা নিবন্ধে বর্ণনা করা হয়েছে।
Apigee কমিউনিটি অ্যাক্সেস করা
Apigee কমিউনিটি হল একটি ফ্রি রিসোর্স যেখানে আপনি Apigee-এর সাথে সাথে অন্যান্য Apigee গ্রাহকদের সাথে প্রশ্ন, পরামর্শ এবং অন্যান্য সমস্যা নিয়ে যোগাযোগ করতে পারেন। কমিউনিটিতে পোস্ট করার আগে, আপনার প্রশ্নটি আগে থেকেই উত্তর দেওয়া হয়েছে কিনা তা দেখতে বিদ্যমান পোস্টগুলি সার্চ করে দেখুন।