Ajouter une app d'en-tête générique

Architecture

Header Architecture
Flux
  1. L'utilisateur se connecte à Okta.
  2. Okta envoie l'identité de l'utilisateur SAML à Access Gateway.
  3. Access Gateway ajoute les attributs d'app requis à l'en-tête et transmet la requête à l'app en back-end.
  4. L'app exécute la requête et renvoie les résultats à Access Gateway.
  5. Access Gateway effectue des réécritures et renvoie la requête à l'utilisateur.
Consultez Architecture de référence de l'en-tête.

Avant de commencer

  • Vérifiez que vous disposez de droits d'administrateur sur votre org Okta et que vous pouvez créer des groupes et affecter des apps aux utilisateurs.
  • Assurez-vous que les entrées DNS appropriées existent pour l'app d'en-tête et la nouvelle URL externe, comme dans ces exemples :
    Valeur Description
    https://ext-header.example.com L'URL de l'app héritée à laquelle l'utilisateur accède.
    https://int-header.example.com L'URL de la ressource Web protégée à laquelle Access Gateway accède.

Workflow classique

Tâche

Description

Créer un groupe conteneur Créez un groupe optionnel qui sera affecté à l'app.
Créer une app d'en-tête Créez une app d'en-tête qui, par défaut est le backend commun partagé.
Attribuer un certificat Facultatif. Attribuez un certificat à l'app.
Ajouter plus d'attributs Facultatif. Ajoutez plus d'attributs à l'app.
Ajouter une politique d'accès Facultatif. Ajouter une politique de contrôle d'accès.
Tester l'app Testez l'application.
Dépanner Dépanner l'intégration.