Edge यूज़र इंटरफ़ेस (यूआई) पर माइग्रेट करें

इस सेक्शन में, LDAP या SAML जैसे IDP का इस्तेमाल करके, Classic UI से Edge UI पर माइग्रेट करने के बारे में दिशा-निर्देश दिए गए हैं.

ज़्यादा जानकारी के लिए, देखें:

माइग्रेशन कौन कर सकता है

Edge UI पर माइग्रेट करने के लिए, आपको उस उपयोगकर्ता के तौर पर लॉग इन करना होगा जिसने Edge को ओरिजनल तौर पर इंस्टॉल किया था या रूट उपयोगकर्ता के तौर पर लॉग इन करना होगा. Edge UI के लिए इंस्टॉलर चलाने के बाद, कोई भी उपयोगकर्ता इन्हें कॉन्फ़िगर कर सकता है.

शुरू करने से पहले

क्लासिक यूज़र इंटरफ़ेस (यूआई) से Edge यूज़र इंटरफ़ेस (यूआई) पर माइग्रेट करने से पहले, यहां दिए गए सामान्य दिशा-निर्देश पढ़ें:

  • अपने मौजूदा Classic UI नोड का बैकअप लेना

    अपडेट करने से पहले, Apigee का सुझाव है कि आप अपने मौजूदा Classic UI सर्वर का बैक अप लें.

  • पोर्ट/फ़ायरवॉल

    डिफ़ॉल्ट रूप से, क्लासिक यूआई पोर्ट 9000 का इस्तेमाल करता है. Edge यूज़र इंटरफ़ेस (यूआई), पोर्ट 3001 का इस्तेमाल करता है.

  • नया वीएम

    Edge यूज़र इंटरफ़ेस (यूआई) को, Classic यूज़र इंटरफ़ेस (यूआई) वाली वीएम पर इंस्टॉल नहीं किया जा सकता.

    Edge UI को इंस्टॉल करने के लिए, आपको अपने कॉन्फ़िगरेशन में एक नई मशीन जोड़नी होगी. अगर आपको क्लासिक यूज़र इंटरफ़ेस (यूआई) वाली मशीन का ही इस्तेमाल करना है, तो आपको क्लासिक यूज़र इंटरफ़ेस (यूआई) को पूरी तरह से अनइंस्टॉल करना होगा.

  • आइडेंटिटी प्रोवाइडर (एलडीएपी या एसएएमएल)

    Edge यूज़र इंटरफ़ेस (यूआई), एसएएमएल या एलडीएपी IDP की मदद से उपयोगकर्ताओं की पुष्टि करता है:

    • एलडीएपी: एलडीएपी के लिए, बाहरी एलडीएपी आईडीपी का इस्तेमाल किया जा सकता है. इसके अलावा, Edge के साथ इंस्टॉल किए गए इंटरनल SymasLDAP का इस्तेमाल किया जा सकता है.
    • एसएएमएल: एसएएमएल आईडीपी, बाहरी आईडीपी होना चाहिए.

    ज़्यादा जानकारी के लिए, आईडीपी इंस्टॉल और कॉन्फ़िगर करना लेख पढ़ें.

  • Same IDP

    इस सेक्शन में यह माना गया है कि माइग्रेट करने के बाद भी, एक ही आईडीपी का इस्तेमाल किया जाएगा. उदाहरण के लिए, अगर आपने Classic UI के साथ बाहरी एलडीएपी आईडीपी का इस्तेमाल किया है, तो Edge UI के साथ भी बाहरी एलडीएपी आईडीपी का इस्तेमाल किया जा सकेगा.

इंटरनल एलडीएपी आईडीपी का इस्तेमाल करके माइग्रेट करना

अगर आपने आईडीपी के तौर पर इंटरनल एलडीएपी (SymasLDAP) का इस्तेमाल किया है, तो क्लासिक यूज़र इंटरफ़ेस (यूआई) से Edge यूज़र इंटरफ़ेस (यूआई) पर माइग्रेट करते समय, इन दिशा-निर्देशों का पालन करें:

  • परोक्ष बाइंडिंग कॉन्फ़िगरेशन

    इन निर्देशों का इस्तेमाल करके, Edge UI इंस्टॉल करें. साथ ही, साइलेंट कॉन्फ़िगरेशन फ़ाइल में यह बदलाव करें:

    LDAP को खोज और बाइंड (अप्रत्यक्ष) का इस्तेमाल करने के लिए कॉन्फ़िगर करें. जैसा कि इस उदाहरण में दिखाया गया है:

    SSO_LDAP_PROFILE=indirect
    SSO_LDAP_BASE_URL=ldap://localhost:10389
    SSO_LDAP_ADMIN_USER_DN=uid=admin,ou=users,ou=global,dc=apigee,dc=com
    SSO_LDAP_ADMIN_PWD=Secret123
    SSO_LDAP_SEARCH_BASE=dc=apigee,dc=com
    SSO_LDAP_SEARCH_FILTER=mail={0}
    SSO_LDAP_MAIL_ATTRIBUTE=mail
  • Management API के लिए बुनियादी पुष्टि

    Apigee SSO चालू होने पर, एलडीएपी के सभी उपयोगकर्ताओं के लिए, एपीआई की बुनियादी पुष्टि करने की सुविधा डिफ़ॉल्ट रूप से काम करती रहती है. आपके पास बुनियादी पुष्टि करने की सुविधा को बंद करने का विकल्प होता है. इसके बारे में Edge पर बुनियादी पुष्टि करने की सुविधा बंद करना लेख में बताया गया है.

  • Management API के लिए OAuth2 ऑथेंटिकेशन

    एसएसओ की सुविधा चालू करने पर, टोकन के आधार पर पुष्टि करने की सुविधा चालू हो जाती है.

  • नए उपयोगकर्ता/पासवर्ड का फ़्लो

    आपको एपीआई की मदद से नए उपयोगकर्ता बनाने होंगे, क्योंकि Edge यूज़र इंटरफ़ेस (यूआई) में पासवर्ड फ़्लो अब काम नहीं करेंगे.

बाहरी एलडीएपी आईडीपी की मदद से माइग्रेट करना

अगर आपको आईडीपी के तौर पर बाहरी एलडीएपी (LDAP) का इस्तेमाल करने वाले कॉन्फ़िगरेशन में, क्लासिक यूज़र इंटरफ़ेस (यूआई) से Edge यूज़र इंटरफ़ेस (यूआई) पर माइग्रेट करना है, तो इन दिशा-निर्देशों का पालन करें:

  • LDAP कॉन्फ़िगरेशन

    इन निर्देशों का इस्तेमाल करके, Edge यूज़र इंटरफ़ेस (यूआई) इंस्टॉल करें. साइलेंट कॉन्फ़िगरेशन फ़ाइल में, डायरेक्ट या इनडायरेक्ट बाइंडिंग को कॉन्फ़िगर किया जा सकता है.

  • मैनेजमेंट सर्वर का कॉन्फ़िगरेशन

    Apigee SSO चालू करने के बाद, आपको /opt/apigee/customer/application/management-server.properties फ़ाइल में तय की गई सभी बाहरी एलडीएपी प्रॉपर्टी हटानी होंगी. इसके बाद, मैनेजमेंट सर्वर को फिर से शुरू करना होगा.

  • Management API के लिए बुनियादी पुष्टि

    पुष्टि करने का बुनियादी तरीका, मशीन उपयोगकर्ताओं के लिए काम करता है. हालांकि, यह LDAP उपयोगकर्ताओं के लिए काम नहीं करता. अगर आपकी सीआई/सीडी प्रोसेस अब भी सिस्टम को ऐक्सेस करने के लिए सामान्य पुष्टि करने की सुविधा का इस्तेमाल करती है, तो ये बदलाव ज़रूरी होंगे.

  • Management API के लिए OAuth2 ऑथेंटिकेशन

    एलडीएपी उपयोगकर्ता, सिर्फ़ टोकन की मदद से Management API को ऐक्सेस कर सकते हैं.

बाहरी SAML IdP की मदद से माइग्रेट करना

Edge UI पर माइग्रेट करने पर, एसएएमएल आईडीपी (IdP) को इंस्टॉल करने के निर्देशों में कोई बदलाव नहीं होता है.