Attributs de l'app

The edit attributes dialog displays all the chracteristics of a given attribute including its source, source field name, target such as header, and target field name.

Les attributs sont au cœur des données de l'application Access Gateway . Les attributs d'application :

  • sont extraits d'un Tenant Okta ou d'une banque de données ;
  • sont associés à une ressource d'application protégée spécifique,
  • peuvent être ajoutés, modifiés, supprimés et testés depuis Console Access Gateway Admin UI,
  • comprennent divers éléments de contenu, comme la source des données (IdP, banque de données, statique, etc.), le nom de l'origine, la cible, le nom de la cible, etc.

Les attributs d'application se composent des éléments suivants :

Champ Description
Envoyer un attribut

Détermine si un attribut est présent ou non présent dans un en-tête ou un cookie.

Les attributs utilisés pour les décisions de politique sont généralement définis sur Ne pas envoyer.

Source des données La source d'origine du contenu de l'attribut. Il peut s'agir de n'importe quelle source, y compris l'IdP, des contextes divers, des banques de données, etc.

Champ et Numéro d'enregistrement ou Valeur,

Soit Champ et Numéro d'enregistrement, soit Valeur,

Pour les attributs statiques et secrets, le champ Valeur représente une valeur fixe pour l'attribut.

Pour les champs non statiques, le champ Champ est utilisé comme source de l'attribut.

Le Numéro d'enregistrement n'est présent qu'avec des champs non statiques et représente la valeur d'une variable à valeurs multiples qui sera sélectionnée. La valeur de l'enregistrement peut être l'une des suivantes :

  • n : où n représente le numéro d'enregistrement spécifique dans l'entrée. La valeur par défaut est 0.
  • # : renvoie le nombre total d'enregistrements dans l'entrée.
  • @ : permet de concaténer toutes les valeurs, en utilisant les deux-points (:) comme séparateur.

    Par exemple, « :value1:value2:value3: ».

Longueur maximale : 128 caractères.

Type

Méthode de transmission des attributs. Le type peut être l'un des suivants :

  • En-tête : l'attribut est transmis dans un en-tête.

  • Cookie : l'attribut est transmis dans un cookie.

Nom

Champ associé dans l'en-tête ou le cookie.

Longueur maximale : 128 caractères.

Le champ Source de données définit la source de la valeur de l'attribut. Les sources de données suivantes sont disponibles :

Source des données Description
IdP La valeur de l'attribut est renseignée à partir du champ IdP sélectionné dans le champ Valeur. Il s'agit de votre Tenant Okta.
Statique La valeur de l'attribut est fixée et définie dans le champ Valeur.
Clé secrète La valeur de l'attribut est une valeur protégée statique. Il est utilisé comme clé secrète par l'application pour approuver les en-têtes, provenant de Access Gateway.

OID

La valeur de l'attribut provient de la source de données OID. La source de données OID est disponible dans Oracle E-Business Suite et dans d'autres types d'applications qui assurent la prise en charge de LDAP. Vous pouvez l'utiliser pour récupérer le GUID Oracle.

Contexte d'Authn La valeur de l'attribut provient du contexte d'authentification, qui inclut l'adresse distante et l'ID de session.
Contexte de l'application La valeur de l'attribut provient du contexte de l'application et comprend des champs tels que domaine, domaine de cookie, etc.