SAML 政策總覽

可擴充的政策

本頁內容適用於 ApigeeApigee Hybrid

查看 Apigee Edge 說明文件。

API Proxy 可透過 SAMLAssertion 政策驗證附加至傳入 SOAP 要求的 SAML 聲明,或將 SAML 聲明附加至傳出 XML 要求。SAML 政策會驗證含有數位簽章 SAML 聲明的傳入訊息,如果無效則會拒絕,並設定變數,讓其他政策或後端服務本身進一步驗證聲明中的資訊。

Apigee 提供兩項與 SAML 相關的政策:

  • 傳入驗證和授權:驗證 SAML 聲明政策
    API Proxy 可透過 SAML 政策類型,驗證附加至傳入 SOAP 要求的 SAML 聲明。SAML 政策會驗證含有數位簽章 SAML 聲明的傳入訊息,如果無效則會拒絕,並設定變數,讓其他政策或後端服務本身進一步驗證聲明中的資訊。
  • 傳出權杖產生:產生 SAML 宣告政策
    API Proxy 可透過 SAML 政策類型,將 SAML 宣告附加至傳出的 XML 要求。 這些判斷結果隨即會提供給後端服務,以便套用進一步的安全處理程序,進行驗證和授權。

這項政策是可擴充政策,使用這項政策可能會產生費用或影響用量,具體情況取決於您的 Apigee 授權。如要瞭解政策類型和使用方式的影響,請參閱「政策類型」。

使用須知

安全宣告標記語言 (SAML) 規格定義了格式和通訊協定,可讓應用程式交換 XML 格式的資訊,以進行驗證和授權。

「安全聲明」是描述應用程式、應用程式使用者或交易中其他參與者屬性的可信權杖。安全聲明由兩種類型的實體管理及使用:

  • 身分識別提供者:代表參與者產生安全聲明
  • 服務供應商:透過與身分識別提供者的信任關係驗證安全聲明

API 平台可做為識別資訊提供者和服務供應商。它會產生聲明並附加至要求訊息,做為識別資訊提供者,讓後端服務處理這些聲明。這個中介軟體會驗證傳入要求訊息中的聲明,做為服務供應商。

SAML 政策類型支援符合 SAML Core 規格 2.0 版和 WS-Security SAML 權杖設定檔規格 1.0 版的 SAML 判斷。