أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X. info
تعديل: إيقاف الإصدارَين 1.0 و1.1 من بروتوكول أمان طبقة النقل (TLS) في عملية مصادقة الدخول المُوحَّد (SSO) في السحابة الإلكترونية العامة من Edge
3 يوليو 2018
إذا كنت على تواصل حاليًا مع فريق الدعم، يُرجى تجاهل هذا التعديل.
تعلن Apigee عن إيقاف دعم الإصدارَين 1.0 و1.1 من بروتوكول أمان طبقة النقل (TLS) لكلّ من عملية المصادقة على السحابة الإلكترونية وتعديلات البيانات الوصفية للغة ترميز تأكيد الأمان (SAML). اعتبارًا من 18 يوليو 2018، سيتطلّب الدخول المُوحَّد (SSO) في السحابة الإلكترونية العامة من Edge وتحديث البيانات الوصفية لـ SAML استخدام الإصدار 1.2 من بروتوكول أمان طبقة النقل (TLS) للمصادقة والاتصالات.
ما هي الخطوات التي يجب اتّخاذها لضمان عدم انقطاع عمليات تسجيل الدخول؟
- تأكَّد من أنّ عملاءك يستخدمون إصدارات متوافقة مع الإصدار 1.2 من بروتوكول أمان طبقة النقل (TLS) من متصفّحاتهم.
- تأكَّد من أنّ إعدادات موفّر الهوية (IdP) في SAML (بما في ذلك تعديلات البيانات الوصفية) تتيح استخدام الإصدار 1.2 من بروتوكول أمان طبقة النقل (TLS).
- تأكَّد من أنّ البرنامج (مثل أدوات التشغيل الآلي) الذي يتصل بخدمة الدخول المُوحَّد (SSO) في السحابة الإلكترونية العامة من Apigee Edge يتيح استخدام الإصدار 1.2 من بروتوكول أمان طبقة النقل (TLS).
إذا كانت لديك أي أسئلة، يُرجى التواصل مع فريق الدعم. ونعتذر عن أي إزعاج قد يتسبب فيه هذا الأمر ونشكرك على تفهّمك.
تعديل: تمديد الموعد النهائي
15 حزيران (يونيو) 2018
إذا كنت على تواصل حاليًا مع فريق الدعم، يُرجى تجاهل هذا التعديل.
لقد مددنا الموعد النهائي لإيقاف الإصدارَين 1.0 و1.1 من بروتوكول أمان طبقة النقل (TLS) في السحابة الإلكترونية العامة من Edge:
- عملاء معيار أمان بيانات بطاقات الدفع (PCI): 29 يونيو 2018
- العملاء غير الخاضعين لمعيار أمان بيانات بطاقات الدفع (PCI): 31 يوليو 2018
إذا كانت لديك أي أسئلة أو لم تتمكّن من الالتزام بهذا الموعد النهائي، يُرجى التواصل مع فريق الدعم من خلال طلب الدعم الحالي بشأن بروتوكول أمان طبقة النقل (TLS) أو فتح طلب جديد. ونعتذر عن أي إزعاج قد يتسبب فيه هذا الأمر ونشكرك على تفهّمك.
22 مايو 2018
تعلن Apigee عن إيقاف دعم الإصدارَين 1.0 و1.1 من بروتوكول أمان طبقة النقل (TLS) لجميع اتصالات HTTPS بالسحابة الإلكترونية العامة من Apigee Edge، بما في ذلك الاتصالات التي يتم إجراؤها بخوادم وكيلة لواجهة برمجة التطبيقات الخاصة بالعملاء. اعتبارًا من 18 يونيو 2018، سيتم إيقاف الإصدارَين 1.0 و1.1 من بروتوكول أمان طبقة النقل (TLS)، وسيتطلّب استخدام الإصدار 1.2 من بروتوكول أمان طبقة النقل (TLS).
ما سبب إجراء هذه التغييرات؟
لم يعُد مجتمع الأمان يعتبر الاتصالات التي تستخدم الإصدار 1.0 أو 1.1 من بروتوكول أمان طبقة النقل (TLS) ممارسة آمنة.
ما هي الإجراءات التي يجب اتخاذها؟
راجِع إعدادات عميل واجهة برمجة التطبيقات (أي تطبيق مستهلك واجهة برمجة التطبيقات) لتحديد إصدارات بروتوكول أمان طبقة النقل (TLS) المستخدَمة ، واتّخِذ الإجراءات اللازمة لنقل إعدادات العميل لاستخدام الإصدار 1.2 من بروتوكول أمان طبقة النقل (TLS). سترسل Apigee رسالة إلكترونية إلى المستخدمين الذين لديهم دور مشرف المؤسسة ، تتضمّن قائمة بالمضيفين الظاهريين الذين لا يزالون يتلقّون طلبات واجهة برمجة التطبيقات من العملاء الذين يستخدمون هذه البروتوكولات المتوقّفة. ومع ذلك، يتحمّل العملاء مسؤولية تحديد جميع إعدادات العميل والتأكّد من نقلها لاستخدام الإصدار 1.2 من بروتوكول أمان طبقة النقل (TLS) فقط قبل 18 يونيو 2018.
ماذا سيحدث إذا لم أتّخذ الإجراءات اللازمة؟
ستفشل أي طلبات يتم إجراؤها للخوادم الوكيلة لواجهة برمجة التطبيقات المستضافة على السحابة الإلكترونية العامة من Apigee Edge والطلبات التي يتم إجراؤها لـ واجهات برمجة التطبيقات الإدارية للسحابة الإلكترونية العامة من Apigee Edge باستخدام الإصدارَين 1.0 و1.1 من بروتوكول أمان طبقة النقل (TLS).
هل ستتيح Apigee الإصدار 1.2 من بروتوكول أمان طبقة النقل (TLS) فقط بعد 18 يونيو 2018؟
نعم. اعتبارًا من 18 يونيو 2018، سيتم إيقاف الإصدارَين 1.0 و1.1 من بروتوكول أمان طبقة النقل (TLS) ، وسيتطلّب استخدام الإصدار 1.2 من بروتوكول أمان طبقة النقل (TLS).
إذا كان العملاء يستخدمون إصدارًا أقل من 1.2 من بروتوكول أمان طبقة النقل (TLS)، هل ستفشل طلبات واجهة برمجة التطبيقات بعد 18 يونيو 2018؟
نعم. ستفشل أي طلبات يتم إجراؤها للخوادم الوكيلة لواجهة برمجة التطبيقات المستضافة على السحابة الإلكترونية العامة من Apigee Edge والطلبات التي يتم إجراؤها لواجهات برمجة التطبيقات الإدارية للسحابة الإلكترونية العامة من Apigee Edge باستخدام الإصدارَين 1.0 و1.1 من بروتوكول أمان طبقة النقل (TLS).
ما هو التاريخ الدقيق الذي ستُجري فيه Apigee هذا التغيير؟
في 18 يونيو 2018، سنفرض هذا التغيير.
إذا لم نكن مستعدّين بحلول منتصف يونيو، هل يمكن تأجيل هذا التغيير؟
لا، هذا متطلب أمان ينطبق على منصتنا المتعددة المستأجرين ، ولا يمكننا إجراء أي استثناءات.
هل هناك طريقة لتحديد الطلبات التي تستخدم الإصدار 1.0 أو 1.1 من بروتوكول أمان طبقة النقل (TLS)؟
سترسل Apigee رسالة إلكترونية إلى المستخدمين الذين لديهم دور مشرف المؤسسة، تتضمّن قائمة بالمضيفين الظاهريين الذين لا يزالون يتلقّون طلبات واجهة برمجة التطبيقات من العملاء الذين يستخدمون هذه البروتوكولات المتوقّفة. ومع ذلك، يتحمّل العملاء مسؤولية تحديد جميع إعدادات العميل والتأكّد من أنّها تستخدم الإصدار 1.2 من بروتوكول أمان طبقة النقل (TLS) فقط قبل 18 يونيو 2018.
ماذا عن اتصالات HTTP العادية؟
ستستمر الخوادم الوكيلة لواجهة برمجة التطبيقات التي تتطلّب اتصالات HTTP في العمل كالمعتاد. إذا كنت تستخدم HTTPS، سيتطلّب منك استخدام الإصدار 1.2 من بروتوكول أمان طبقة النقل (TLS).
من يجب التواصل معه إذا كنت بحاجة إلى مزيد من المعلومات أو المساعدة؟
إذا كانت لديك أي أسئلة أو كنت بحاجة إلى المساعدة، يُرجى فتح طلب دعم. ونعتذر عن أي إزعاج قد يتسبب فيه هذا الأمر ونشكرك على تفهّمك.