Panoramica di SAML

Questa pagina si applica ad Apigee, ma non ad Apigee hybrid.

Visualizza la documentazione di Apigee Edge.

SAML (Security Assertion Markup Language) è uno standard aperto che consente a un provider di identità di trasmettere le credenziali di autorizzazione a un service provider. Utilizzando SAML con Apigee, puoi supportare l'accesso SSO per la UI di Apigee.

Come funziona SAML con Apigee

La specifica SAML definisce tre entità:

  • Entità (utente della UI Apigee)
  • Fornitore di servizi (Google Cloud Platform)
  • Provider di identità (qualsiasi provider di terze parti che supporta SAML 2.0)

Quando SAML è abilitato, il principal (un utente dell'interfaccia utente Apigee) richiede l'accesso al service provider Google Cloud Platformd). Google Cloud Platform (nel suo ruolo di service provider SAML) richiede e ottiene un'asserzione di identità dal provider di identità SAML di terze parti e la utilizza per creare il token OAuth 2.0 necessario per accedere all'interfaccia utente Apigee. L'utente viene quindi reindirizzato all'interfaccia utente di Apigee.

Vantaggi dell'autenticazione SAML

L'autenticazione SAML offre diversi vantaggi. Utilizzando SAML puoi:

  • Assumi il controllo completo della gestione utenti:connetti il server SAML della tua azienda ad Apigee. Quando gli utenti lasciano la tua organizzazione e viene eseguito il deprovisioning centralizzato, viene negato automaticamente l'accesso ad Apigee.
  • Controlla la modalità di autenticazione degli utenti per accedere ad Apigee:seleziona diversi tipi di autenticazione per le tue organizzazioni Apigee.
  • Controlla le norme di autenticazione:il tuo provider SAML potrebbe supportare norme di autenticazione più in linea con gli standard della tua azienda.
  • Monitora accessi, disconnessioni, tentativi di accesso non riusciti e attività ad alto rischio nel tuo deployment Apigee.

Utilizzo di SAML con Apigee

Per utilizzare SAML con Apigee, consulta le risorse fornite nella tabella seguente.

Componente Apigee Ulteriori informazioni
Interfaccia utente di Apigee
Portale integrato Configura il provider di identità SAML
Portale Drupal 8/9 Integrare l'autenticazione simpleSAMLphp