Configurer SharePoint en tant qu'application IIS IWA

Au cours de cette tâche, nous allons créer l'application Microsoft IIS IWA requise dans Access Gateway.

  1. Connectez-vous à Console Access Gateway Admin UI.
  2. Cliquez sur l'onglet Applications.
  3. Cliquez sur +Ajouter.
  4. Sélectionnez Microsoft IIS IWA dans le menu de la colonne de gauche, puis cliquez sur Créer.
  5. Si nécessaire, développez le panneau Essentiels et saisissez :
    Champ Valeur
    Étiquette Le nom de l'application, comme indiqué dans votre Tenant Okta. Par exemple :Microsoft IIS Application
    Domaine public L'URL externe de l'application. Par exemple : https://iis.idaasgateway.net
    Ressource Web protégée URL complète de l'application de support Microsoft.
    Groupe Le groupe contenant les utilisateurs qui peuvent accéder à l'application.
  6. [Facultatif] Affecter les équilibreurs de charge
    1. Développez l'onglet Ressource Web protégée.
    2. Activez Équilibrage de charge par Access Gateway. Un tableau des noms d'hôte et des poids représentant les instances cibles d'équilibrage de charge apparaît. Ce tableau est initialement vide. Cliquez sur l'icône Modifier pour modifier une entrée dans le tableau, ou cliquez sur l'icône Supprimer pour supprimer une entrée.
    3. Choisissez HTTP ou HTTPS comme Schéma URL. Chaque ressource Web protégée que vous ajoutez hérite de ce schéma.
    4. Facultatif. Activez et saisissez la Valeur de l'en-tête d'hôte.
    5. Terminez les étapes suivantes pour ajouter un hôte. Répétez ces étapes selon les besoins :
      1. Cliquez sur Ajouter une ressource Web protégée.
      2. Saisissez une combinaison hostname:port complète, par exemple https://backendserver1.atko.com:7001.
      3. Saisissez un poids de 1 à 100. Saisissez 0 pour indiquer qu'un hôte est désactivé.
      4. Cliquez sur OK.
    6. Facultatif. Configurez les contrôles d'intégrité. Ils utilisent les opérations GET pour confirmer que les ressources en back-end sont fonctionnelles. Les nouvelles requêtes ne sont pas acheminées vers des ressources identifiées comme non saines par les contrôles d'intégrité.

      1. Activez Contrôles d'intégrité de l'équilibrage de charge.
      2. Cliquez sur Modifier pour modifier les paramètres de contrôle d'intégrité.
      3. Modifiez les paramètres selon vos besoins.
        Champ Valeur

        Par défaut

        Chemin Le chemin d'URI vers la ressource utilisée dans le contrôle d'intégrité. /
        Méthode La méthode HTTP utilisée dans le contrôle d'intégrité. Toujours GET
        Code de statut Le code de statut HTTP utilisé pour déterminer l'intégrité. 200
        Intervalle L'intervalle entre les contrôles d'intégrité, en secondes. 10
        Délai d'expiration de la requête Délai d'expiration de la requête de contrôle d'intégrité, en secondes. 1
        Seuil sain Le nombre de requêtes qui doivent aboutir avant qu'un hôte soit considéré comme sain. 3
        Seuil non sain Le nombre de requêtes qui doivent échouer avant qu'un hôte soit considéré comme non sain. 3
      4. Cliquez sur Enregistrer.
  7. Développez l'onglet Certificats.
  8. Facultatif. Cliquez sur Générer un certificat autosigné. Un certificat autosigné est créé et automatiquement affecté à l'app.
  9. Facultatif. Sélectionnez un certificat existant dans la liste. Utilisez le champ Recherche pour affiner l'ensemble des certificats par nom commun. Utilisez les flèches avant et arrière pour vous déplacer dans la liste.
  10. Cliquez sur Suivant.
  11. Dans le panneau Application, saisissez :
    Champ Valeur
    Domaine Realm Kerberos Saisissez le nom du domaine Realm associé.
  12. Cliquez sur Suivant.
  13. Dans le panneau Attributs :
    1. Cliquez sur Ajouter un attribut pour ajouter un attribut qui correspond à sAMAccountName.

    2. Vérifiez les éléments suivants :
      Champ Valeur

      Source des données

      IdP

      Champ

      Attribut de l'IdP en corrélation avec le nom sAMAccountName des utilisateurs

      Type

      En-tête

      name iwa_username
    3. Cliquez sur Enregistrer.
  14. Cliquez sur Terminé.

L'application est ajoutée et la page de la liste Application s'affiche.