Applications
Les applications Access Gateway sont les briques de la sécurité des applications. Elles définissent la manière dont Access Gateway fournit l'accès aux ressources protégées sous-jacentes.
Access Gateway dispose d'un large catalogue d'applications locales et utilise des assistants d'intégration spécifiques pour définir les instances d'application. Chaque intégration d'application est spécifique à un type d'application. Certains types d'applications, comme les applications basées sur Kerberos, nécessitent des paramètres personnalisés avant d'être intégrés à Access Gateway.
Les applications se composent des éléments suivants :
- Paramètres essentiels : exigences essentielles ou centrales à toutes les applications. Ces éléments peuvent inclure une application, une URL publique, une ressource Web protégée ou des champs propres au type d'application.
- Paramètres avancés : paramètres qui ciblent des fonctionnalités spécifiques (par exemple, le délai d'expiration de la session, la durée, etc.). Ces paramètres sont généralement facultatifs.
- Politiques : élément facultatif qui utilise des attributs pour définir les mécanismes de contrôle d'accès aux fonctionnalités de l'application. Par exemple, un attribut de groupe peut être utilisé pour définir une politique qui permet aux membres d'un groupe d'accéder à une page spécifique. Par exemple, les membres du groupe Finances sont autorisés à accéder à la page de paie, tandis que les non-membres se voient refuser l'accès.
- Comportements : élément d'application facultatif qui contrôle le comportement de l'application en fonction de différentes conditions, telles que les codes de retour HTTP ou les erreurs. Par exemple, lors de la déconnexion, une application peut rediriger vers une page spécifique, tout en redirigeant vers des pages différentes en cas d'erreur générale ou de renvoi d'un code de statut HTTP.
- Attributs : les attributs mappent les informations des Tenants Okta avec certains éléments d'une application. Par exemple, les attributs de Tenant Okta peuvent être mappés avec Access Gateway des attributs d'application d'en-tête, des attributs de cookie, etc.
Rubriques