Exigences relatives au port Advanced Server Access
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ pour en savoir plus sur Okta Privileged Access.
Afin de permettre l'accès aux ressources disponibles sur le serveur, les équipes doivent autoriser le trafic via des ports réseau différents.
Client Advanced Server Access
| Port | Description |
|---|---|
| 22 | Utilisé pour les connexions SSH sortantes aux serveurs. |
| 443 | Utilisé pour les connexions sortantes à Okta et à la plateforme Advanced Server Access. |
| 4421 | Utilisé pour les connexions RDP sortantes aux serveurs. |
| 7234 | Utilisé pour les connexions sortantes aux passerelles Advanced Server Access. |
Agent serveur Advanced Server Access
Les équipes peuvent modifier les ports par défaut dans le fichier de configuration de l'agent de serveur. Consultez la section Configurer et utiliser l'agent serveur ScaleFT
| Port | Description |
|---|---|
| 22 | Utilisé pour les connexions SSH entrantes. |
| 443 | Utilisé pour les connexions sortantes à Okta et à la plateforme Advanced Server Access. |
| 3389 | Utilisé en local sur les serveurs Windows pour les loopbacks RDP. Il ne doit pas nécessairement être public. |
| 4421 | Utilisé pour les connexions entrantes pour aider à approvisionner les utilisateurs à la demande. Consultez la section Créer un projet. Sur les serveurs Windows, ce port est également utilisé pour acheminer les sessions RDP vers le port 3389. |
Passerelle Advanced Server Access
Les équipes peuvent modifier les ports par défaut dans le fichier de configuration de la passerelle. Consultez la section Configurer une passerelle ScaleFT.
| Port | Description |
|---|---|
| 443 | Utilisé pour les connexions sortantes à Okta et à la plateforme Advanced Server Access. Il est également utilisé pour les connexions sortantes à AWS ou GCP si la capture de session stocke les journaux dans un compartiment de stockage cloud. Consultez la section Capture de session. |
| 7234 | Utilisé pour les connexions entrantes depuis le client Advanced Server Access. |
|
3389 |
Utilisé pour les connexions sortantes lors de l'utilisation des jointures AD. Il n'est pas nécessaire si vous utilisez l'agent Advanced Server Access. |
|
53 |
Utilisé pour la résolution de noms d'hôte via DNS. |
|
389 |
Utilisé dans la jointure AD pour interroger les appareils du domaine. |
Informations relatives au proxy
Les organisations qui utilisent un proxy Web ou qui procèdent à une inspection minutieuse de paquets pour restreindre le trafic réseau peuvent rencontrer des problèmes avec Advanced Server Access. Pour garantir le bon fonctionnement de Advanced Server Access, les équipes peuvent ajouter des exceptions aux caractéristiques suivantes :
| Caractéristique | Valeur |
|---|---|
| Domaine Advanced Server Access |
Les équipes peuvent accorder l'accès à l'intégralité du domaine Advanced Server Access. Il s'agit de l'option la plus simple à utiliser pour garantir que tout le trafic vers Advanced Server Access soit autorisé via un proxy. *.scaleft.com |
| Sous-domaines Advanced Server Access |
Les équipes peuvent accorder l'accès à des sous-domaines Advanced Server Access spécifiques.
|
| Chaînes de l'agent utilisateur Advanced Server Access |
Les équipes peuvent accorder des accès en fonction de chaînes utilisateur spécifiques. Les équipes devront modifier les valeurs ci-dessous en fonction de la version spécifique d'Advanced Server Access.
|
| Version TLS minimale |
Version TLS 1.2 ou version plus récente
|
| Inspection SSL (MITM) | Advanced Server Access exploite des épinglages de certificats pour permettre les communications entre la plateforme, les clients et les serveurs Advanced Server Access. Pour contourner les restrictions de l'inspection SSL, nous recommandons aux équipes d'autoriser le trafic vers le domaine Advanced Server Access (*.scaleft.com) |