Bonnes pratiques : apps d'en-tête
L'intégration la plus courante d'Access Gateway implique des apps héritées de gestion des accès Web (WAM) basées sur les valeurs contenues dans les en-têtes de requête.
Voici quelques attributs des solutions WAM :
- Il peut s'agir de solutions personnalisées ou tierces comme Oracle Access Manager, CA Siteminder, etc.
- Ils dépendent des attributs d'en-tête pour la SSO.
- Ils sont souvent déployés derrière des serveurs Web proxy comme Apache.
- Ils impliquent de valider le contenu des en-têtes de l'app avant de réaliser des tests avec des ressources Web protégées en back-end.
Lorsque vous configurez une app pour la SSO basée sur des en-têtes, assurez-vous de passer en revue les étapes permettant de placer l'app derrière un serveur proxy. De nombreuses situations de dépannage d'Access Gateway ne découlent pas de la SSO , mais de la mauvaise configuration de l'app pour un serveur proxy.
Vérifier les exigences en matière d'attributs
Avant d'intégrer une app basée sur des en-têtes, passez en revue tous les éléments d'en-tête requis et attendus. Assurez-vous que la définition de l'app dans Access Gateway inclut tous les attributs requis.
À propos des apps précédemment hébergées par Apache HTTP Server
Lorsque des ressources Web protégées étaient précédemment hébergées par HTTP Apache Server, il est possible qu'HTTP Apache Server ait ajouté des éléments d'en-tête aux requêtes avant qu'elles ne soient transférées. Le fichier Apache mod_header définissait souvent tous les champs d'en-tête obligatoires et peut être utilisé comme source d'informations concernant le contenu d'en-tête attendu.
Proxy et équilibreurs de charge
De nombreuses apps utilisent les termes proxy Web et équilibreur de charge de manière interchangeable. Consultez la documentation relative aux proxys Web, aux équilibreurs de charge et au contenu connexe pour déterminer les exigences de valeur de l'attribut d'app.