Exemples de politiques Access Gateway avancées
Cette rubrique fournit des exemples de configuration de politiques avancées. Ces exemples sont fournis à titre d'illustration et à des fins pédagogiques uniquement.
- Corriger la casse de toutes les chaînes URI
- Sélectionner les champs à envoyer à des URL précises
- Définir un délai d'expiration pour les chargements et téléchargements de fichiers volumineux
- Envoyer un code d'erreur et une URL spécifiques à un URI
- Spécifier un comportement en fonction des arguments de la requête
- Réécrire des chaînes URL
- Ne pas protéger certains types de fichiers
- Prolonger la gestion des sessions AJAX
- Rejeter les requêtes contenant certains caractères
- Sécurité WebSocket
Corriger la casse de toutes les chaînes URI
|
Description |
Convertissez toutes les chaînes URI en minuscules. |
|
Scénario |
Certains systèmes peuvent interprèter les versions en majuscules et en minuscules d'un caractère comme des lettres différentes. Saisissez toutes les lettres en minuscules pour éviter une telle situation. |
|
Configuration |
Configurez une règle protégée qui applique ce paramètre à la politique |
|
Exemple |
|
Sélectionner les champs à envoyer à des URL précises
|
Description |
Spécifiez les champs à inclure dans une requête adressée à une URL spécifique. |
|
Scénario |
Vous souhaitez envoyer uniquement les champs nécessaires au traitement d'une requête. Cela vous permet d'éviter d'envoyer des informations inutiles, d'économiser la bande passante et le stockage, etc. |
|
Configuration |
Cliquez sur l'icône représentant un crayon à côté du nom d'un attribut. Pour inclure l'attribut, activez le bouton à bascule afin qu'il indique Envoyer. Pour exclure l'attribut, désactivez le bouton à bascule. |
|
Exemple |
Ajoutez une variable à un en-tête.
|
Définir un délai d'expiration pour les chargements et téléchargements de fichiers volumineux
|
Description |
Définissez le délai d'expiration pour le chargement et le téléchargement des fichiers volumineux. |
|
Scénario |
Access Gateway renvoie des messages d'erreur indiquant un échec du réseau lors du chargement ou du téléchargement de fichiers volumineux. |
|
Configuration |
Ouvrez une règle protégée ou règle par défaut pour une ressource et spécifiez le délai d'expiration sous . |
|
Exemple |
|
Envoyer un code d'erreur et une URL spécifiques à un URI
|
Description |
Renvoyez un code de retour et une URL spécifiques pour un URI donné. |
|
Scénario |
Vous ne souhaitez pas que les utilisateurs voient le message d'erreur par défaut et vous voulez les rediriger vers une page HTML personnalisée. |
|
Configuration |
Configurez une règle protégée qui spécifie le code de retour et l'URL. |
|
Exemple |
|
Spécifier un comportement en fonction des arguments de la requête
|
Description |
Vous souhaitez configurer des réponses dynamiques pour différentes situations. |
|
Scénario |
Vous souhaitez omettre l'authentification lorsque vous testez des configurations. |
|
Configuration |
Configurez des règles protégées qui déterminent ce qui se produit lorsque certaines conditions existent. |
|
Exemple |
|
Réécrire des chaînes URL
|
Description |
Lorsque les réécritures URL sont activées dans la passerelle, certains liens et redirections dirigent le navigateur vers la mauvaise URL. |
|
Scénario |
Vous avez un domaine public appelé |
|
Configuration |
Configurez des règles protégées afin de rediriger les requêtes d'une URL vers une autre. |
|
Remarques |
Par défaut, |
|
Exemple pour une seule redirection |
|
|
Exemple pour les redirections multiples |
|
Rediriger les agents non Chrome vers un autre emplacement
|
Description |
Redirigez tous les utilisateurs qui n'utilisent pas d'agent utilisateur spécifique (dans cet exemple, Chrome) vers une URL différente. |
|
Scénario |
Vous souhaitez empêcher les robots et d'autres requêtes automatiques d'envoyer des requêtes à vos serveurs. |
|
Configuration |
Configurez une règle protégée dans laquelle Access Gateway redirige les requêtes des agents autres que Chrome vers une URL spécifique et renvoie une erreur 301 (déplacées de manière permanente). |
|
Exemple |
|
Ne pas protéger certains types de fichiers
|
Description |
Vous ne souhaitez pas protéger certains types de fichiers, comme les images et les feuilles de style. |
|
Scénario |
Votre ancienne plateforme autorisait un accès non restreint aux images, aux feuilles de style et autres fichiers similaires. Vous souhaitez faire de même avec Access Gateway. |
|
Configuration |
Configurez une règle protégée pour chaque type de fichier que vous ne souhaitez pas protéger. |
|
Exemple |
|
Prolonger la gestion des sessions AJAX
|
Description |
Les applications qui utilisent les appels AJAX se bloquent ou nécessitent une actualisation après l'expiration d'une session. |
|
Scénario |
Une app effectue des appels AJAX. Elle est inactive pendant un certain temps et la session expire. Lorsque l'app effectue un appel AJAX de suivi, celui-ci échoue, car la session est désormais inactive. |
|
Configuration |
Configurez une règle protégée pour prolonger la session. |
|
Remarques |
Les exemples de scripts s'exécutent à l'intervalle défini pour vérifier si une session utilisateur est inactive. Lorsqu'une session utilisateur expire, le script alerte l'utilisateur et actualise la page. S'il existe une session Okta, l'utilisateur obtient alors une nouvelle session. Sinon, l'utilisateur doit s'authentifier à nouveau. Les scripts acceptent trois paramètres :
Important :
Si la page de l'application inclut la bibliothèque JQuery, utilisez un exemple destiné aux applications qui utilisent JQuery. Faites bien attention, car les exemples sont similaires mais ne sont pas identiques. |
|
Exemple 1
|
|
|
Exemple 2
|
|
|
Exemple 3
|
|
|
Exemple 4
|
|
Rejeter les requêtes contenant certains caractères
|
Description |
Rejetez les requêtes contenant des caractères risqués. |
|
Scénario |
Certains caractères sont utilisés dans des attaques contre des apps Web en back-end. Le rejet des requêtes contenant ces caractères supprime une surface d'attaque potentielle. |
|
Configuration |
Configurez une règle protégée qui contient les caractères que vous souhaitez bloquer. |
|
Exemple |
|
Sécurité WebSocket
|
Description |
Convertissez les appels HTTP en appels WebSocket (WSS). |
|
Scénario |
Vous utilisez WSS comme protocole de communication. Access Gateway doit indiquer au serveur principal qu'il transforme les appels provenant d'HTTP en WSS. |
|
Configuration |
Créez une règle protégée pour chaque ressource WSS :
|
|
Exemple |
|