Genel Bakış
Kimlik Yönetimi, Apinizer platformunda API Proxy'lere erişim sağlayacak istemcilerin tüketicilerini yönetmek, erişim kontrol listeleri (ACL) oluşturmak, sözleşme ve protokol yönetimi yapmak, kurum ve IP grupları yönetmek, kimlik sağlayıcılar yapılandırmak ve erişim raporları oluşturmak için gerekli tüm araçları sunar.
Tüketici erişim izni, API proxy'e erişim için tek başına yeterli değildir. Tüketicideki ve erişim iznindeki ayarların geçerli olması için API Proxy üzerinde kimlik doğrulama politikalarından birisi eklenmiş olmalı ve bu politikada kimlik doğrulama şekli olarak Security Manager seçeneği seçili olmalıdır.
Modülün Temel Bileşenleri
Kimlik Yönetimi modülü, API Proxy'lere erişim sağlayacak istemcilerin tüketicilerinin ve erişim kontrol listelerinin merkezi yönetimini sağlar. Bu modül ile:
- İstemci tüketicileri ve erişim izinleri yönetilir
- Sözleşme ve protokol yönetimi yapılır
- Kurum ve IP grupları oluşturulur
- Kimlik sağlayıcılar yapılandırılır
- Erişim raporları oluşturulur
Modül Bileşenleri
Kimlik Yönetimi modülü aşağıdaki sayfalar üzerinden yönetilir:
API Proxy'lere erişim sağlayacak istemcilerin tüketicilerini oluşturma, yönetme ve erişim denetimi ayarları.
API Portal uygulamalarının Kimlik menüsünden oluşturulması, düzenlenmesi ve ek bilgi (metadata) yönetimi.
İstemcilerle yapılan sözleşme/protokol yönetimi, API Proxy ve tüketici ilişkilendirmesi.
Tüketicilerin API Proxy ve API Proxy Grubu bazlı erişim izinlerini, kota/daraltma ve süre kısıtlarını tek ekrandan yönetme.
API Proxy'lere erişim sağlayacak istemcilerin tüketicilerinin erişim izinlerini yönetme ve API Proxy bazında erişim kontrolü.
API Proxy Grup'lara erişecek istemcilerin tüketicilerinin erişim izinleri ve bu izinlerin detaylarını yönetme.
Tüketicilerin bağlı olduğu kurum/organizasyon bilgisini tutmak, tüketicileri aramak ve gruplandırmak.
Bir grup IP adresini bir arada yönetmek için IP grubu tanımlama. İzin Verilen IP Listesi ile Yasaklı IP Listesi politikalarında kullanılır.
API Proxy'lerde kimlik denetimi sonrası yetkilendirme ve rol tanımlama.
API Proxy bazlı veya kurum/kimlik bilgisi bazlı erişim kontrol listesi raporları oluşturma ve sorgulama.
Tüketici, uygulama, istemci ve proxy'lere atanan yeniden kullanılabilir istek hızı ve AI token bütçesi tavanları; Yönetim girişi tüm projelerin planlarını birlikte listeler.
Tüketici, plan, RLCL ve AI Gateway kota tüketimini tek ekrandan izleme ve eşik aşımında otomatik uyarı tanımlama.
Kimlik Sağlayıcılar
Kimlik sağlayıcılar, istemcilere verilecek olan kullanıcı havuzunu belirtir. Bu ön tanımlı kimlik sağlayıcıları, kimlik doğrulama politikası oluşturulurken kullanılır.
API ile kullanıcı doğrulama için kimlik sağlayıcı yapılandırması.
Veritabanı ile kullanıcı doğrulama için kimlik sağlayıcı yapılandırması.
LDAP/Active Directory ile kullanıcı doğrulama için kimlik sağlayıcı yapılandırması.
Keycloak, Auth0 veya Azure AD gibi bir OIDC sağlayıcısıyla token doğrulama ve kullanıcı/grup/rol senkronizasyonu yapılandırması.
LDAP, Veritabanı, API ve OIDC kimlik sağlayıcılarındaki kullanıcıların zamanlanmış olarak kimlik bilgilerine senkronize edilmesi.