Bonnes pratiques : apps d'en-tête

L'intégration la plus courante d'Access Gateway implique des apps héritées de gestion des accès Web (WAM) basées sur les valeurs contenues dans les en-têtes de requête.

Voici quelques attributs des solutions WAM :

  • Il peut s'agir de solutions personnalisées ou tierces comme Oracle Access Manager, CA Siteminder, etc.
  • Ils dépendent des attributs d'en-tête pour la SSO.
  • Ils sont souvent déployés derrière des serveurs Web proxy comme Apache.
  • Ils impliquent de valider le contenu des en-têtes de l'app avant de réaliser des tests avec des ressources Web protégées en back-end.

Vérifier les exigences en matière d'attributs

Avant d'intégrer une app basée sur des en-têtes, passez en revue tous les éléments d'en-tête requis et attendus. Assurez-vous que la définition de l'app dans Access Gateway inclut tous les attributs requis.

À propos des apps précédemment hébergées par Apache HTTP Server

Lorsque des ressources Web protégées étaient précédemment hébergées par HTTP Apache Server, il est possible qu'HTTP Apache Server ait ajouté des éléments d'en-tête aux requêtes avant qu'elles ne soient transférées. Le fichier Apache mod_header définissait souvent tous les champs d'en-tête obligatoires et peut être utilisé comme source d'informations concernant le contenu d'en-tête attendu.

Proxy et équilibreurs de charge

De nombreuses apps utilisent les termes proxy Web et équilibreur de charge de manière interchangeable. Consultez la documentation relative aux proxys Web, aux équilibreurs de charge et au contenu connexe pour déterminer les exigences de valeur de l'attribut d'app.