À propos des domaines approuvés
La fonction première de Access Gateway est d'agir en tant que proxy et de rediriger les requêtes des applications. Dans certains scénarios, il est possible que des redirections se produisent, qui ne sont pas autorisées par Access Gateway. Pour empêcher les redirections non autorisées, Access Gateway prend en charge les domaines approuvés. Lorsqu'elle est activée, la prise en charge des domaines approuvés vérifie toutes les redirections pour déterminer si la redirection demandée pointe vers un domaine connu ou approuvé. Si le domaine est approuvé, la redirection se déroule sans problème. Toutefois, si le domaine ne figure pas dans la liste des domaines approuvés, la redirection est bloquée et une erreur s'affiche pour l'utilisateur.
Lorsque cette option est activée, Access Gateway utilise uniquement les domaines approuvés pour examiner les redirections vers Access Gateway. Les redirections de ressources protégées peuvent encore se produire et échappent au contrôle des fonctions principales d'Access Gateway.
Flux de processus
|
|
Flux de processus (domaine approuvé connu) :
Flux du processus (domaine non approuvé)
|
Gérer les domaines approuvés
Vous pouvez utiliser Gérer les domaines approuvés dans l'Console de gestion Access Gatewaypour activer ou désactiver la fonctionnalité de domaine approuvé Access Gateway et afficher la liste des domaines approuvés.
Les domaines approuvés peuvent être :
- Activé : lorsque les domaines approuvés sont activés, seules les redirections sont vérifiées par rapport à la liste connue des domaines approuvés.
Les redirections vers d'autres domaines entraînent une erreur similaire à celle-ci :
- Désactivé : lorsque les domaines approuvés sont désactivés, les redirections se produisent normalement, mais ne sont pas vérifiées en regard de la liste connue des origines approuvées.
Les domaines approuvés sont activés par défaut dans les déploiements Access Gateway de la version 2020.8.3 et des versions ultérieures de . Les domaines de confiance sont désactivés par défaut lors de la mise à niveau à partir de versions antérieures pour conserver le comportement système existant.
La liste des domaines approuvés inclut :
- Les domaines de confiance sont synchronisés avec votre Tenant Okta. Pour afficher les domaines de confiance dans votre Tenant Okta :
- Connectez-vous à votre Tenant Okta en tant qu'administrateur.
-
Dans l'Admin Console, accédez à .
- Sélectionnez l'onglet Origines approuvées.
- Les domaines privés de toutes les applications tels qu'ils sont répertoriés dans le champ Ressource Web protégée.Remarque :
Tous les domaines d'application sont synchronisés avec votre Tenant Okta à mesure que les applications sont ajoutées.
Les informations relatives au protocole et au chemin d'accès ne font pas partie du domaine.
Rubriques connexes
Gérer les domaines approuvés dans la référence de la console de gestion Access Gateway.