Vue d'ensemble des intégrations d'application

L'intégration d'application Web est l'une des tâches les plus courantes des administrateurs. Les applicationsAccess Gateway représentent la connexion entre une ressource externe et l'application interne protégée par Access Gateway.

Access Gateway est conçu et déployé de manière à se trouver devant une application Web sécurisée. Lorsque Access Gateway reçoit une requête d'un utilisateur, en fonction de la politique de l'application, il permet aux utilisateurs d'accéder à l'app Web sans exiger d'authentification. Dans un premier temps, il redirige l'utilisateur vers Okta à des fins d'authentification (selon la politique d'authentification Okta spécifique au Tenant ). Après authentification, le Tenant Okta envoie une assertion SAML à Access Gateway. De plus, Access Gateway effectue ses propres vérifications d'autorisation sur l'URL avant d'autoriser l'envoi de la requête de l'utilisateur à l'application Web.

Vous pouvez utiliser l'interface administrateur Access Gateway pour configurer les définitions d'application Web. Après avoir enregistré une définition d'application dans,Access Gateway une vignette d'application est créée dans le Tenant Okta associé. Tous les paramètres de l'application du Tenant Okta sont automatiquement créés, sans aucune autre action de l'administrateur. Dans,Access Gateway le processus de création d'application identifie d'abord l'application auprès de Access Gateway. Une fois créés, les en-têtes HTTP, les jetons Kerberos et d'autres détails sont définis, notamment les politiques d'autorisation. Pour les applications Web avec authentification propre, vous devez intégrer l'application Web à Access Gateway pour éviter que l'application ne présente sa propre page de connexion à l'utilisateur, ce qui pourrait entraîner une double authentification. Access Gateway utilise les en-têtes HTTP et les jetons Kerberos comme mécanismes principaux pour l'intégration d'applications Web.

Access Gateway prend en charge l'ajout de plusieurs types d'applications communes et propriétaires, comme des applications basées sur l'en-tête, le cookie, Kerberos, Oracle, etc. Les définitions d'application sont structurées en trois zones principales :

  • Essentiels : configuration courante, comme l'URL front-end et l'URL de ressource protégée, ainsi que d'autres caractéristiques courantes
  • Avancé : configuration de la durée de session, de la réécriture du contenu, des certificats et plus encore
  • Comportement  : configuration permettant de personnaliser un comportement prêt à l'emploi, comme ce qu'il convient de faire en cas de conditions d'erreur, de déconnexion, d'expiration de session, etc.

Consultez Intégrer des applications avec Access Gateway pour en savoir plus sur l'ajout d'applications.

Consultez Access GatewayApplications prises en charge pour obtenir la liste des types d'applications pris en charge.