Contrôle d'intégrité de base

Cette liste de contrôle peut être utilisée pour identifier la cause racine de la plupart des problèmes et pour s'assurer que tous les composants pertinents de la solution fonctionnent correctement.

Composant Validation
1 Access Gateway

Les entrées DNS requises sont-elles en place ? Y compris les adresses pour :

  • Console Access Gateway Admin UI

  • Le point de terminaison AuthN

  • Le point de terminaison public pour l'application

Est-ce qu'Access Gateway est accessible ?

La zone Access Gateway doit être accessible sur le port 443 depuis les réseaux internes/externes.
2 Okta

Votre org Okta est-elle configurée ?

  • Le compte de service Okta utilisé pour synchroniser AD doit être activé.

  • Le compte de service Okta utilisé pour créer la clé API Access Gateway doit être activé.

  • Le compte de service Okta doit posséder la clé API.

La clé Okta API qui a été utilisée pour configurer Access Gateway est-elle active ?

3 Application interne protégée par Access Gateway

L'app en back-end est-elle opérationnelle (ensemble des points de terminaison) ?

L'app en back-end est-elle accessible sans Access Gateway ?

Est-ce qu'Access Gateway peut accéder à l'application ? Les éléments suivants doivent également être confirmés :

  • Nom d'hôte/adresse IP exacts configurés dans Access Gateway

  • Le DNS résout le nom d'hôte.

  • Si l'hôte n'est pas ajouté dans le DNS, est-il disponible dans le fichier de l'hôte local de la machine virtuelle Access Gateway ?

  • Le port adéquat est-il utilisé pour l'intégration de l'app en back-end ?

  • Le protocole adéquat est-il utilisé pour l'intégration de l'app en back-end (HTTP/HTTPS) ?

4 Pare-feu

Le pare-feu autorise-t-il tout le trafic vers et depuis Access Gateway ?

Est-ce qu'Access Gateway peut communiquer avec chaque point de terminaison de l'application en back-end ?

Est-ce qu'Access Gateway peut communiquer avec Okta (TCP 443) ?