Créer l'app Oracle AccessGate

  1. Connectez-vous à Console Access Gateway Admin UI.
  2. Cliquez sur l'onglet Applications.
  3. Cliquez sur +Ajouter.
  4. Sélectionnez l'option Oracle Access Gate dans le menu de l'application. Cliquez sur Créer.

  5. Dans le volet Essentiels, spécifiez les éléments suivants :

    Champ Valeur
    Étiquette Un nom pour l'app.
    Domaine public Un nom d'hôte complet au format yourexternalname.yourdomain.com
    Ressource Web protégée L'URL de l'app interne protégée. Par exemple, accessgate.yourdomain.com:port/path, où
    • port : le port sur lequel Oracle AccessGate écoute les requêtes HTTP.
    • path : le chemin d'accès à l'application.

    Consultez Configurer l'équilibrage de charge.

    Groupe Le groupe qui contient les utilisateurs qui doivent pouvoir accéder à l'app.

    URL après connexion

    L'URL après connexion. Ce champ est activé par défaut et contient la valeur :

    yourexternalname.yourdomain.com/OA_HTML/AppsLogin.

    Description Facultatif. Une description de votre app.
  6. Cliquez sur Suivant.
  7. Le volet Application fournit une liste de paramètres propres à Oracle Access Gate. Confirmez les champs suivants, en modifiant les valeurs selon vos besoins, puis cliquez sur Valider.
    Champ Valeur
    Source de données OID Activé. Consultez Administrer les banques de données.
    Hôte OID Le nom d'hôte complet de l'hôte OID.

    La valeur par défaut est : ebs-iam.internalhost.com

    Port OID Le port utilisé pour se connecter à l'hôte OID. Le port par défaut est le port 3060.
    Liaison d'un utilisateur L'utilisateur utilisé pour l'accès OID.

    La valeur par défaut est : cn=oracleuser.

    Bind User Password (Lier le mot de passe de l'utilisateur) Le mot de passe de liaison de l'utilisateur.
    Base Base de recherche des utilisateurs.

    La valeur par défaut est : cn=Users,dc=domain,dc=com

    Attribut de recherche des utilisateurs

    L'attribut avec lequel effectuer une recherche OID.

    L'attribut par défaut est : CN.

    Attribut correspondant

    L'attribut Okta utilisé pour la correspondance.

    L'attribut par défaut à utiliser est : USER_NAME

    Exemples généraux :

    • ${ATTRIBUTE@idp]} - IdP unique

    • ${ATTRIBUTE@idp[0]} - IdP multiple

    ATTRIBUTE est un attribut de Tenant Okta, et non un attribut Access Gateway. Similaire au filtre de correspondance dans les Banques de données LDAP.

  8. Cliquez sur Suivant.
  9. La page Attributs liste les attributs transmis à l'app en tant que champs d'en-tête. Vérifiez que les attributs correspondent à ceux requis par l'app Oracle AccessGate. Cliquez sur Modifier () pour modifier un attribut. Ajoutez ou modifiez des attributs selon vos besoins. Consultez Attributs d'application.
    Source de données

    Valeur

    NOM
    IdP

    email

    USER_NAME
    oid

    orclguid

    USER_ORCLGUID
  10. Cliquez sur Suivant.
  11. Cliquez sur Terminé.

Consultez Gestion de la politique de l'application pour plus d'informations sur les politiques.

Configurer l'équilibrage de charge

  1. Développez l'onglet Ressource Web protégée.
  2. Activez Équilibrage de charge par Access Gateway. Un tableau des noms d'hôte et des poids représentant les instances cibles d'équilibrage de charge apparaît. Ce tableau est initialement vide. Cliquez sur l'icône Modifier pour modifier une entrée dans le tableau, ou cliquez sur l'icône Supprimer pour supprimer une entrée.
  3. Choisissez HTTP ou HTTPS comme Schéma URL. Chaque ressource Web protégée que vous ajoutez hérite de ce schéma.
  4. Facultatif. Activez et saisissez la Valeur de l'en-tête d'hôte.
  5. Terminez les étapes suivantes pour ajouter un hôte. Répétez ces étapes selon les besoins :
    1. Cliquez sur Ajouter une ressource Web protégée.
    2. Saisissez une combinaison hostname:port complète, par exemple https://backendserver1.atko.com:7001.
    3. Saisissez un poids de 1 à 100. Saisissez 0 pour indiquer qu'un hôte est désactivé.
    4. Cliquez sur OK.
  6. Facultatif. Configurez les contrôles d'intégrité. Ils utilisent les opérations GET pour confirmer que les ressources en back-end sont fonctionnelles. Les nouvelles requêtes ne sont pas acheminées vers des ressources identifiées comme non saines par les contrôles d'intégrité.

    1. Activez Contrôles d'intégrité de l'équilibrage de charge.
    2. Cliquez sur Modifier pour modifier les paramètres de contrôle d'intégrité.
    3. Modifiez les paramètres selon vos besoins.
      Champ Valeur

      Par défaut

      Chemin Le chemin d'URI vers la ressource utilisée dans le contrôle d'intégrité. /
      Méthode La méthode HTTP utilisée dans le contrôle d'intégrité. Toujours GET
      Code de statut Le code de statut HTTP utilisé pour déterminer l'intégrité. 200
      Intervalle L'intervalle entre les contrôles d'intégrité, en secondes. 10
      Délai d'expiration de la requête Délai d'expiration de la requête de contrôle d'intégrité, en secondes. 1
      Seuil sain Le nombre de requêtes qui doivent aboutir avant qu'un hôte soit considéré comme sain. 3
      Seuil non sain Le nombre de requêtes qui doivent échouer avant qu'un hôte soit considéré comme non sain. 3
    4. Cliquez sur Enregistrer.

Configurer les certificats

  1. Développez l'onglet Certificats.
  2. Facultatif. Cliquez sur Générer un certificat autosigné. Un certificat autosigné est créé et automatiquement affecté à l'app.
  3. Facultatif. Sélectionnez un certificat existant dans la liste. Utilisez le champ Recherche pour affiner l'ensemble des certificats par nom commun. Utilisez les flèches avant et arrière pour vous déplacer dans la liste.
  4. Cliquez sur Suivant. La page Attributs apparaît. Consultez Attributs d'application.

  5. Vérifiez l'attribut de connexion :

    Source des données Champ Type Nom
    IdP

    connexion

    En-tête PUBUSER
  6. Cliquez sur Terminé.