Genel Bakış
Kimlik Yönetimi, Apinizer platformunda API Proxy'lere erişim sağlayacak istemcilerin kimlik bilgilerini yönetmek, erişim kontrol listeleri (ACL) oluşturmak, sözleşme ve protokol yönetimi yapmak, kurum ve IP grupları yönetmek, kimlik sağlayıcılar yapılandırmak ve erişim raporları oluşturmak için gerekli tüm araçları sunar.
Kimlik bilgisi erişim izni, API proxy'e erişim için tek başına yeterli değildir. Kimlik bilgisindeki ve erişim iznindeki ayarların geçerli olması için API Proxy üzerinde kimlik doğrulama politikalarından birisi eklenmiş olmalı ve bu politikada kimlik doğrulama şekli olarak Security Manager seçeneği seçili olmalıdır.
Modülün Temel Bileşenleri
Kimlik Yönetimi modülü, API Proxy'lere erişim sağlayacak istemcilerin kimlik bilgilerinin ve erişim kontrol listelerinin merkezi yönetimini sağlar. Bu modül ile:
- İstemci kimlik bilgileri ve erişim izinleri yönetilir
- Sözleşme ve protokol yönetimi yapılır
- Kurum ve IP grupları oluşturulur
- Kimlik sağlayıcılar yapılandırılır
- Erişim raporları oluşturulur
Modül Bileşenleri
Kimlik Yönetimi modülü aşağıdaki sayfalar üzerinden yönetilir:
API Proxy'lere erişim sağlayacak istemcilerin kimlik bilgilerini oluşturma, yönetme ve erişim denetimi ayarları.
API Portal uygulamalarının Kimlik menüsünden oluşturulması, düzenlenmesi ve ek bilgi (metadata) yönetimi.
İstemcilerle yapılan sözleşme/protokol yönetimi, API Proxy ve kimlik bilgisi ilişkilendirmesi.
Kimlik bilgilerinin API Proxy ve API Proxy Grubu bazlı erişim izinlerini, kota/daraltma ve süre kısıtlarını tek ekrandan yönetme.
API Proxy'lere erişim sağlayacak istemcilerin kimlik bilgilerinin erişim izinlerini yönetme ve API Proxy bazında erişim kontrolü.
API Proxy Grup'lara erişecek istemcilerin kimlik bilgilerinin erişim izinleri ve bu izinlerin detaylarını yönetme.
Kimlik bilgilerinin bağlı olduğu kurum/organizasyon bilgisini tutmak, kimlik bilgilerini aramak ve gruplandırmak.
Bir grup IP adresini bir arada yönetmek için IP grubu tanımlama. İzin Verilen IP Listesi ile Yasaklı IP Listesi politikalarında kullanılır.
API Proxy'lerde kimlik denetimi sonrası yetkilendirme ve rol tanımlama.
API Proxy bazlı veya kurum/kimlik bilgisi bazlı erişim kontrol listesi raporları oluşturma ve sorgulama.
API ve endpoint'ler için rate limit kontrolü yapılandırma, kimlik bazlı limit tanımlama ve aşırı kullanım koruması.
Kimlik bilgisi, plan, RLCL ve AI Gateway kota tüketimini tek ekrandan izleme ve eşik aşımında otomatik uyarı tanımlama.
Kimlik Sağlayıcılar
Kimlik sağlayıcılar, istemcilere verilecek olan kullanıcı havuzunu belirtir. Bu ön tanımlı kimlik sağlayıcıları, kimlik doğrulama politikası oluşturulurken kullanılır.
API ile kullanıcı doğrulama için kimlik sağlayıcı yapılandırması.
Veritabanı ile kullanıcı doğrulama için kimlik sağlayıcı yapılandırması.
LDAP/Active Directory ile kullanıcı doğrulama için kimlik sağlayıcı yapılandırması.
Keycloak, Auth0 veya Azure AD gibi bir OIDC sağlayıcısıyla token doğrulama ve kullanıcı/grup/rol senkronizasyonu yapılandırması.
LDAP, Veritabanı, API ve OIDC kimlik sağlayıcılarındaki kullanıcıların zamanlanmış olarak kimlik bilgilerine senkronize edilmesi.