আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
আপডেট - এজ পাবলিক ক্লাউড এসএসও প্রমাণীকরণে টিএলএস ১.০/১.১ এর ব্যবহার বন্ধ করা হয়েছে
৩ জুলাই, ২০১৮
আপনি যদি বর্তমানে আমাদের সাপোর্ট টিমের সাথে যোগাযোগ করে থাকেন, তবে অনুগ্রহ করে এই আপডেটটি উপেক্ষা করুন।
Apigee ক্লাউড অথেনটিকেশন প্রক্রিয়া এবং সিকিউরিটি অ্যাসারশন মার্কআপ ল্যাঙ্গুয়েজ (SAML) মেটাডেটা আপডেট, উভয়ের জন্যই TLS ভার্সন 1.0 এবং 1.1-এর সাপোর্ট বন্ধ করার ঘোষণা দিচ্ছে। ২০১৮ সালের ১৮ই জুলাই থেকে, Edge Public Cloud Single Sign-on (SSO) এবং SAML মেটাডেটা রিফ্রেশের জন্য অথেনটিকেশন ও কানেকশনের ক্ষেত্রে TLS 1.2 আবশ্যক হবে।
নিরবচ্ছিন্ন লগইনের জন্য আপনার কী করা উচিত?
- আপনার গ্রাহকরা তাদের ব্রাউজারের TLS 1.2-উপযোগী সংস্করণ ব্যবহার করছেন কিনা তা যাচাই করুন।
- আপনার SAML আইডেন্টিফাই প্রোভাইডার (IdP) কনফিগারেশন (মেটাডেটা আপডেট সহ) TLS 1.2 ব্যবহার সমর্থন করে কিনা তা যাচাই করুন।
- Apigee Edge Public Cloud SSO পরিষেবার সাথে সংযোগকারী সফ্টওয়্যারটি (যেমন অটোমেশন টুলিং) TLS 1.2 সমর্থন করে কিনা তা যাচাই করুন।
আপনার কোনো প্রশ্ন থাকলে, অনুগ্রহ করে সাপোর্টে যোগাযোগ করুন। এই কারণে সৃষ্ট যেকোনো অসুবিধার জন্য আমরা ক্ষমাপ্রার্থী এবং আপনার সহযোগিতার জন্য কৃতজ্ঞ।
আপডেট - সময়সীমা বর্ধিতকরণ
১৫ জুন, ২০১৮
আপনি যদি বর্তমানে আমাদের সাপোর্ট টিমের সাথে যোগাযোগ করে থাকেন, তবে অনুগ্রহ করে এই আপডেটটি উপেক্ষা করুন।
এজ পাবলিক ক্লাউডে টিএলএস ১.০ এবং ১.১ বন্ধ করার সময়সীমা বাড়ানো হয়েছে:
- পিসিআই গ্রাহকগণ: ২৯ জুন, ২০১৮
- নন-পিসিআই গ্রাহকগণ: ৩১ জুলাই, ২০১৮
আপনার কোনো প্রশ্ন থাকলে বা এই নির্দিষ্ট সময়ের মধ্যে কাজটি সম্পন্ন করতে না পারলে, অনুগ্রহ করে আপনার বিদ্যমান TLS সাপোর্ট কেসের মাধ্যমে সাপোর্টের সাথে যোগাযোগ করুন অথবা একটি নতুন কেস খুলুন। এই কারণে সৃষ্ট যেকোনো অসুবিধার জন্য আমরা ক্ষমাপ্রার্থী এবং আপনার সহযোগিতার জন্য কৃতজ্ঞ।
২২ মে, ২০১৮
Apigee ঘোষণা করছে যে, গ্রাহকের এপিআই প্রক্সিতে করা সংযোগ সহ Apigee Edge পাবলিক ক্লাউডের সমস্ত HTTPS সংযোগের জন্য TLS 1.0 এবং TLS 1.1-এর সমর্থন বন্ধ করে দেওয়া হচ্ছে। ২০১৮ সালের ১৮ই জুন থেকে TLS 1.0 এবং TLS 1.1 উভয়ই নিষ্ক্রিয় করা হবে এবং TLS 1.2 ব্যবহার করা বাধ্যতামূলক হবে।
আমরা এই পরিবর্তনগুলো কেন করছি?
নিরাপত্তা মহলের মতে, TLS 1.0 বা TLS 1.1 ব্যবহৃত সংযোগগুলো এখন আর নিরাপদ বলে বিবেচিত হয় না।
আমাকে কী কী পদক্ষেপ নিতে হবে?
আপনার এপিআই ক্লায়েন্ট (অর্থাৎ এপিআই কনজিউমার অ্যাপ্লিকেশন) কনফিগারেশন পর্যালোচনা করে দেখুন কোন টিএলএস সংস্করণ ব্যবহার করা হচ্ছে এবং ক্লায়েন্ট কনফিগারেশনগুলোকে টিএলএস ১.২ সমর্থন করার জন্য মাইগ্রেট করতে প্রয়োজনীয় পদক্ষেপ নিন। Apigee ‘orgadmin’ রোলের ব্যবহারকারীদের একটি ইমেল পাঠাবে, যেখানে সেইসব ভার্চুয়ালহোস্টের তালিকা থাকবে যারা এখনও এই অপ্রচলিত প্রোটোকল ব্যবহারকারী ক্লায়েন্টদের কাছ থেকে এপিআই কল গ্রহণ করছে। তবে, গ্রাহকদের দায়িত্ব হলো তাদের সমস্ত ক্লায়েন্ট কনফিগারেশন শনাক্ত করা এবং তা ১৮ই জুন, ২০১৮-এর আগে শুধুমাত্র টিএলএস ১.২ ব্যবহার করার জন্য মাইগ্রেট করা নিশ্চিত করা।
প্রয়োজনীয় পদক্ষেপ না নিলে কী হবে?
Apigee Edge পাবলিক ক্লাউডে হোস্ট করা API প্রক্সিগুলিতে করা যেকোনো কল এবং TLS 1.0 ও TLS 1.1 ব্যবহার করে Apigee Edge পাবলিক ক্লাউড ম্যানেজমেন্ট API-গুলিতে করা কল ব্যর্থ হবে।
২০১৮ সালের ১৮ই জুনের পর Apigee কি শুধু TLS 1.2 সমর্থন করবে?
হ্যাঁ। ২০১৮ সালের ১৮ই জুন থেকে TLS 1.0 এবং TLS 1.1 উভয়ই নিষ্ক্রিয় করে দেওয়া হবে এবং TLS 1.2 বাধ্যতামূলক হবে।
যদি গ্রাহকরা ১.২-এর কম TLS সংস্করণ ব্যবহার করেন, তাহলে কি ১৮ জুন, ২০১৮-এর পরে তাদের API কলগুলো ব্যর্থ হবে?
হ্যাঁ। Apigee Edge পাবলিক ক্লাউডে হোস্ট করা API প্রক্সিগুলিতে করা যেকোনো কল এবং TLS 1.0 ও TLS 1.1 ব্যবহার করে Apigee Edge পাবলিক ক্লাউড ম্যানেজমেন্ট API-গুলিতে করা কল ব্যর্থ হবে।
Apigee ঠিক কোন তারিখে এই পরিবর্তনটি কার্যকর করতে যাচ্ছে?
২০১৮ সালের ১৮ই জুন আমরা এই পরিবর্তনটি কার্যকর করব।
যদি আমরা জুনের মাঝামাঝি সময়ের মধ্যে প্রস্তুত না হই, তাহলে এই পরিবর্তনটি স্থগিত করার কোনো সম্ভাবনা আছে কি?
না। দুর্ভাগ্যবশত, এটি একটি নিরাপত্তা সংক্রান্ত আবশ্যকতা যা আমাদের সমগ্র মাল্টি-টেন্যান্ট প্ল্যাটফর্মে প্রযোজ্য, এবং আমরা এর কোনো ব্যতিক্রম করতে পারি না।
এমন কোনো উপায় আছে কি যার মাধ্যমে আমরা TLS ভার্সন 1.0 বা 1.1 ব্যবহার করা কলগুলো শনাক্ত করতে পারি?
Apigee ‘orgadmin’ রোলের ব্যবহারকারীদের কাছে একটি ইমেল পাঠাবে, যেখানে সেইসব ভার্চুয়াল হোস্টের তালিকা থাকবে যেগুলো এখনও এই অপ্রচলিত প্রোটোকল ব্যবহারকারী ক্লায়েন্টদের কাছ থেকে এপিআই কল গ্রহণ করছে। তবে, গ্রাহকদের দায়িত্ব হলো জুন ১৮, ২০১৮-এর আগে তাদের সমস্ত ক্লায়েন্ট কনফিগারেশনে শুধুমাত্র TLS 1.2 ব্যবহার করা হচ্ছে কিনা তা শনাক্ত করা এবং নিশ্চিত করা।
সাধারণ HTTP সংযোগের ব্যাপারে কী বলা যায়?
যেসব এপিআই প্রক্সির জন্য HTTP সংযোগ প্রয়োজন, সেগুলো আগের মতোই কাজ করতে থাকবে। আপনি যদি HTTPS ব্যবহার করেন, তাহলে আপনাকে TLS 1.2 ব্যবহার করতে হবে।
আরও তথ্য বা সাহায্যের প্রয়োজন হলে আমি কার সাথে যোগাযোগ করব?
আপনার কোনো প্রশ্ন থাকলে বা সাহায্যের প্রয়োজন হলে, অনুগ্রহ করে একটি সাপোর্ট কেস খুলুন। এই কারণে সৃষ্ট যেকোনো অসুবিধার জন্য আমরা ক্ষমাপ্রার্থী, কিন্তু আপনার সহযোগিতার জন্য আমরা কৃতজ্ঞ।