גישה אל Apigee באמצעות איחוד שירותי אימות הזהות של כוח העבודה

לעיון במסמכי התיעוד של Apigee Edge

בדף הזה מוסבר איך להשתמש בספק זהויות של צד שלישי כדי לגשת ל-Apigee באמצעות איחוד שירותי אימות הזהות של כוח עבודה. איחוד שירותי אימות הזהות של כוח עבודה מאפשר להשתמש בספק זהויות (IdP) חיצוני כדי לאמת ולאשר לכוח העבודה – קבוצה של משתמשים, כמו עובדים, שותפים או קבלנים – את הגישה לשירותי Apigee באמצעות ניהול זהויות והרשאות גישה (IAM).

אפשר להשתמש באיחוד שירותי אימות הזהות של כוח עבודה עם כל IdP שתומך ב-OpenID Connect (OIDC) או ב-SAML 2.0, כמו Azure Active Directory ‏ (Azure AD),‏ Active Directory Federation Services ‏(AD FS),‏ Okta ואחרים.

היתרונות של שימוש באיחוד שירותי אימות הזהות של כוח העבודה

אנחנו יודעים שלקוחות רבים של Apigee כבר משתמשים בצורה כלשהי של כניסה יחידה (SSO), שמאפשרת לעובדים שלהם להיכנס באמצעות פרטי כניסה ארגוניים קיימים. הרבה מהלקוחות שלנו גם מנהלים מערכת לניהול זהויות. סנכרון של זהויות משתמשים מה-IdP הקיים עם זהויות ב- Google Cloud יכול להיות מורכב ולגזול זמן רב.

שימוש באיחוד שירותי אימות הזהות של כוח עבודה יכול לקצר את זמן ההצטרפות ל-Apigee ולייעל את תהליכי הזהות והאבטחה, כי לא צריך לסנכרן זהויות משתמשים מה-IdP הקיים עם זהויות ב-Google Cloud. Google Cloud אפשר להשתמש באיחוד שירותי אימות הזהויות של כוח העבודה ב- Google Cloud , והוא מספק נקודת בקרה אחת לניהול הגישה אל Apigee.

סוגי ארגונים נתמכים ב-Apigee

אתם יכולים להשתמש באיחוד שירותי אימות הזהות של כוח עבודה כדי לגשת למשאבים ולנהל אותם בכל ארגון עם מינוי או עם Pay-as-you-go ב-Apigee, כולל ארגונים שמופעל בהם Apigee hybrid. משתמשים באיחוד שירותי אימות הזהות של כוח העבודה יכולים גם ליצור ולנהל ארגוני הערכה ב-Apigee.

מגבלות ושיקולים

לפני שמשתמשים באיחוד שירותי אימות הזהות של כוח עבודה עם Apigee, כדאי לעיין במגבלות שמתוארות בהמשך. מידע על התמיכה של Apigee באיחוד שירותי אימות הזהות של כוח עבודה מופיע גם במסמכי התיעוד בנושא איחוד שירותי אימות הזהות: מוצרים ומגבלות.

גישה לממשק המשתמש של Apigee

אתם יכולים להשתמש באיחוד שירותי אימות הזהות של כוח עבודה כדי לגשת לשירותי Apigee באמצעות ממשק המשתמש של Apigee או באמצעות ממשקי ה-API של Apigee.

תכונות בגרסת טרום-השקה (Preview)

יכול להיות שחלק מהתכונות של Apigee בתצוגה מקדימה לא יהיו זמינות למשתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה. כל התכונות שזמינות לכלל המשתמשים (GA) ושאפשר לגשת אליהן בממשק המשתמש של Apigee יהיו זמינות למשתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה.

תכונות שלא נתמכות

התכונות הבאות של Apigee לא נתמכות עבור משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה:

  • משתמשים באיחוד שירותי אימות הזהות של כוח העבודה לא יכולים להשתמש ב-Cloud Code וב-IDE של Visual Studio Code (VS Code) לפיתוח מקומי של Apigee APIs ו-API proxies.
  • משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה לא יכולים להשתמש ב-Apigee Connect API‏ (apigeeconnect.googleapis.com) בארגונים ב-Apigee Hybrid.

שימוש בממשק המשתמש של Apigee בתור משתמש שמחובר באמצעות איחוד שירותי אימות הזהות של כוח העבודה

משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה יכולים להיכנס ל-Apigee באחת משלוש שיטות:

צריך לבקש מהאדמין של Apigee לקבוע באיזו שיטה כדאי להשתמש.

מידע מפורט על כל שיטת כניסה זמין במאמר הגדרת גישה של משתמשים למסוף (המאוחד).

שימוש בממשקי Apigee API בתור משתמש שמחובר באמצעות איחוד שירותי אימות הזהות של כוח העבודה

כדי לגשת לממשקי ה-API של Apigee עם חשבון משתמש דרך איחוד שירותי אימות הזהות של כוח העבודה, צריך לקבל אסימון לטווח קצר מ-Security Token Service ‏ (STS). אחרי שיש לכם אסימון, אתם יכולים לגשת לממשקי ה-API של Apigee בלי לבצע שלבים נוספים.

מידע נוסף זמין במאמר קבלת אסימונים לטווח קצר לאיחוד שירותי אימות הזהות של כוח עבודה.

שימוש ב-CLI בתור משתמש באיחוד שירותי אימות הזהות של כוח העבודה Google Cloud

כדי להשתמש ב- Google Cloud CLI ‏ (gcloud CLI) בתור משתמש באיחוד שירותי אימות הזהות של כוח העבודה, צריך לקבל אסימון לטווח קצר מהממשק Security Token Service ‏ (STS). אחרי שיש לכם טוקן, אתם יכולים להשתמש בספריות של ה-CLI של gcloud בלי לבצע שלבים נוספים.

מידע נוסף זמין במאמר קבלת אסימונים לטווח קצר לאיחוד שירותי אימות הזהות של כוח עבודה.