इस सेक्शन में, LDAP या SAML जैसे IDP का इस्तेमाल करके, Classic UI से Edge UI पर माइग्रेट करने के बारे में दिशा-निर्देश दिए गए हैं.
ज़्यादा जानकारी के लिए, देखें:
- Edge यूज़र इंटरफ़ेस (यूआई) की मदद से आईडीपी की पुष्टि करना
- क्लासिक यूज़र इंटरफ़ेस की मदद से आईडीपी की पुष्टि करना
माइग्रेशन कौन कर सकता है
Edge UI पर माइग्रेट करने के लिए, आपको उस उपयोगकर्ता के तौर पर लॉग इन करना होगा जिसने Edge को ओरिजनल तौर पर इंस्टॉल किया था या रूट उपयोगकर्ता के तौर पर लॉग इन करना होगा. Edge UI के लिए इंस्टॉलर चलाने के बाद, कोई भी उपयोगकर्ता इन्हें कॉन्फ़िगर कर सकता है.
शुरू करने से पहले
क्लासिक यूज़र इंटरफ़ेस (यूआई) से Edge यूज़र इंटरफ़ेस (यूआई) पर माइग्रेट करने से पहले, यहां दिए गए सामान्य दिशा-निर्देश पढ़ें:
- अपने मौजूदा Classic UI नोड का बैकअप लेना
अपडेट करने से पहले, Apigee का सुझाव है कि आप अपने मौजूदा Classic UI सर्वर का बैक अप लें.
- पोर्ट/फ़ायरवॉल
डिफ़ॉल्ट रूप से, क्लासिक यूआई पोर्ट 9000 का इस्तेमाल करता है. Edge यूज़र इंटरफ़ेस (यूआई), पोर्ट 3001 का इस्तेमाल करता है.
- नया वीएम
Edge यूज़र इंटरफ़ेस (यूआई) को, Classic यूज़र इंटरफ़ेस (यूआई) वाली वीएम पर इंस्टॉल नहीं किया जा सकता.
Edge UI को इंस्टॉल करने के लिए, आपको अपने कॉन्फ़िगरेशन में एक नई मशीन जोड़नी होगी. अगर आपको क्लासिक यूज़र इंटरफ़ेस (यूआई) वाली मशीन का ही इस्तेमाल करना है, तो आपको क्लासिक यूज़र इंटरफ़ेस (यूआई) को पूरी तरह से अनइंस्टॉल करना होगा.
- आइडेंटिटी प्रोवाइडर (एलडीएपी या एसएएमएल)
Edge यूज़र इंटरफ़ेस (यूआई), एसएएमएल या एलडीएपी IDP की मदद से उपयोगकर्ताओं की पुष्टि करता है:
- एलडीएपी: एलडीएपी के लिए, बाहरी एलडीएपी आईडीपी का इस्तेमाल किया जा सकता है. इसके अलावा, Edge के साथ इंस्टॉल किए गए इंटरनल SymasLDAP का इस्तेमाल किया जा सकता है.
- एसएएमएल: एसएएमएल आईडीपी, बाहरी आईडीपी होना चाहिए.
ज़्यादा जानकारी के लिए, आईडीपी इंस्टॉल और कॉन्फ़िगर करना लेख पढ़ें.
- Same IDP
इस सेक्शन में यह माना गया है कि माइग्रेट करने के बाद भी, एक ही आईडीपी का इस्तेमाल किया जाएगा. उदाहरण के लिए, अगर आपने Classic UI के साथ बाहरी एलडीएपी आईडीपी का इस्तेमाल किया है, तो Edge UI के साथ भी बाहरी एलडीएपी आईडीपी का इस्तेमाल किया जा सकेगा.
इंटरनल एलडीएपी आईडीपी का इस्तेमाल करके माइग्रेट करना
अगर आपने आईडीपी के तौर पर इंटरनल एलडीएपी (SymasLDAP) का इस्तेमाल किया है, तो क्लासिक यूज़र इंटरफ़ेस (यूआई) से Edge यूज़र इंटरफ़ेस (यूआई) पर माइग्रेट करते समय, इन दिशा-निर्देशों का पालन करें:
- परोक्ष बाइंडिंग कॉन्फ़िगरेशन
इन निर्देशों का इस्तेमाल करके, Edge UI इंस्टॉल करें. साथ ही, साइलेंट कॉन्फ़िगरेशन फ़ाइल में यह बदलाव करें:
LDAP को खोज और बाइंड (अप्रत्यक्ष) का इस्तेमाल करने के लिए कॉन्फ़िगर करें. जैसा कि इस उदाहरण में दिखाया गया है:
SSO_LDAP_PROFILE=indirect SSO_LDAP_BASE_URL=ldap://localhost:10389 SSO_LDAP_ADMIN_USER_DN=uid=admin,ou=users,ou=global,dc=apigee,dc=com SSO_LDAP_ADMIN_PWD=Secret123 SSO_LDAP_SEARCH_BASE=dc=apigee,dc=com SSO_LDAP_SEARCH_FILTER=mail={0} SSO_LDAP_MAIL_ATTRIBUTE=mail
- Management API के लिए बुनियादी पुष्टि
Apigee SSO चालू होने पर, एलडीएपी के सभी उपयोगकर्ताओं के लिए, एपीआई की बुनियादी पुष्टि करने की सुविधा डिफ़ॉल्ट रूप से काम करती रहती है. आपके पास बुनियादी पुष्टि करने की सुविधा को बंद करने का विकल्प होता है. इसके बारे में Edge पर बुनियादी पुष्टि करने की सुविधा बंद करना लेख में बताया गया है.
- Management API के लिए OAuth2 ऑथेंटिकेशन
एसएसओ की सुविधा चालू करने पर, टोकन के आधार पर पुष्टि करने की सुविधा चालू हो जाती है.
- नए उपयोगकर्ता/पासवर्ड का फ़्लो
आपको एपीआई की मदद से नए उपयोगकर्ता बनाने होंगे, क्योंकि Edge यूज़र इंटरफ़ेस (यूआई) में पासवर्ड फ़्लो अब काम नहीं करेंगे.
बाहरी एलडीएपी आईडीपी की मदद से माइग्रेट करना
अगर आपको आईडीपी के तौर पर बाहरी एलडीएपी (LDAP) का इस्तेमाल करने वाले कॉन्फ़िगरेशन में, क्लासिक यूज़र इंटरफ़ेस (यूआई) से Edge यूज़र इंटरफ़ेस (यूआई) पर माइग्रेट करना है, तो इन दिशा-निर्देशों का पालन करें:
- LDAP कॉन्फ़िगरेशन
इन निर्देशों का इस्तेमाल करके, Edge यूज़र इंटरफ़ेस (यूआई) इंस्टॉल करें. साइलेंट कॉन्फ़िगरेशन फ़ाइल में, डायरेक्ट या इनडायरेक्ट बाइंडिंग को कॉन्फ़िगर किया जा सकता है.
- मैनेजमेंट सर्वर का कॉन्फ़िगरेशन
Apigee SSO चालू करने के बाद, आपको
/opt/apigee/customer/application/management-server.properties
फ़ाइल में तय की गई सभी बाहरी एलडीएपी प्रॉपर्टी हटानी होंगी. इसके बाद, मैनेजमेंट सर्वर को फिर से शुरू करना होगा. - Management API के लिए बुनियादी पुष्टि
पुष्टि करने का बुनियादी तरीका, मशीन उपयोगकर्ताओं के लिए काम करता है. हालांकि, यह LDAP उपयोगकर्ताओं के लिए काम नहीं करता. अगर आपकी सीआई/सीडी प्रोसेस अब भी सिस्टम को ऐक्सेस करने के लिए सामान्य पुष्टि करने की सुविधा का इस्तेमाल करती है, तो ये बदलाव ज़रूरी होंगे.
- Management API के लिए OAuth2 ऑथेंटिकेशन
एलडीएपी उपयोगकर्ता, सिर्फ़ टोकन की मदद से Management API को ऐक्सेस कर सकते हैं.
बाहरी SAML IdP की मदद से माइग्रेट करना
Edge UI पर माइग्रेट करने पर, एसएएमएल आईडीपी (IdP) को इंस्टॉल करने के निर्देशों में कोई बदलाव नहीं होता है.