Ajouter une application Access Gateway Admin UI console
Cette tâche a pour but de passer en revue le processus d'ajout d'une seconde application d'administrateur, affectable et accessible depuis le tableau de bord de votre organisation Okta. À l'aide de l'application d'administrateur, les administrateurs de l'organisation Okta peuvent affecter l'application à n'importe quel utilisateur, ce qui permet à ces utilisateurs d'accéder à Console Access Gateway Admin UI et de l'administrer Access Gateway.
Créer un groupe et affecter des utilisateurs
Vous devez soit affecter les utilisateurs, soit définir des groupes représentant les utilisateurs qui peuvent accéder à Console Access Gateway Admin UI.
Pour définir un groupe Access Gatewayau sein de votre Tenant Okta :
- Connectez-vous à votre locataire Okta en tant qu'administrateur.
- Dans Admin Console, accédez à .
- Cliquez sur Ajouter un groupe.
- Saisissez un nom pour le groupe, par exemple
Access Gateway Admins. - Ajoutez une description d'option, par exemple
Members of this group can administerAccess Gateway. - Cliquez sur Ajouter un groupe.
Pour ajouter des utilisateurs aux groupes récemment ajoutés :
- Cliquez sur le nom du groupe récemment ajouté.
- Cliquez sur Gérer les personnes.
- À l'aide du champ Rechercher des personnes, trouvez les utilisateurs qui devraient pouvoir administrer Access Gateway
- Dans la liste Non membres, cliquez sur Tout ajouter.
- Lorsque c'est fait, cliquez sur Enregistrer.
Créer l'application dans Access Gateway
- Connectez-vous à Console Access Gateway Admin UI.
- Cliquez sur l'onglet Applications.
- Cliquez sur +Ajouter.
-
Sélectionnez l'option Access Gateway AdminUI dans le menu latéral, puis cliquez sur Créer. L'assistant Nouvelle application protégée démarre et l'onglet Paramètres s'affiche.
- Dans le panneau Essentiels, saisissez :
Champ Valeur Étiquette le nom de l'application, par ex. Access Gateway Admin UI, Domaine public l'URL externe de la passerelle. Elle ressemble généralement à ce qui suit : gw-admin.[domain.tld]. Par exemple : gw-admin.myaccessgateway.com URL après connexion Ne pas modifier
Groupe Saisissez le nom du groupe créé à l'étape précédente. Remarque :Toutes les apps, y compris l'app,Console Access Gateway Admin UI requièrent un certificat autosigné ou signé.
Incluez des certificats signés chaque fois que vous mettez fin à une connexion SSL. Vous pouvez mettre fin à une connexion SSL au niveau d'Access Gateway ou de tout autre composant du réseau, tel qu'un équilibreur de charge.
Si vous mettez fin à la connexion SSL au niveau d'un équilibreur de charge, sur l'app Console Access Gateway Admin UI, vous devez également utiliser un certificat approuvé par l'équilibreur de charge.
Si vous mettez fin à la connexion SSL sur l'application Console Access Gateway Admin UI, vous devez utiliser un certificat signé, qui doit se trouver sur le nœud Access Gateway et être associé à l'application Console Access Gateway Admin UI.
- Consultez Utilisation des certificats pour en savoir plus sur les certificats.
- Consultez Gestion des certificats pour visualiser un flux de tâches visant à obtenir et affecter des certificats.
- Développez l'onglet Certificats. Remarque :
Par défaut, lorsque vous créez une application, le système génère et attribue à cette application un certificat à caractères génériques autosigné.
- Facultatif. Cliquez sur Générer un certificat autosigné. Un certificat autosigné est créé et automatiquement affecté à l'app.
- Facultatif. Sélectionnez un certificat existant dans la liste. Utilisez le champ Recherche pour affiner l'ensemble des certificats par nom commun. Utilisez les flèches avant et arrière pour vous déplacer dans la liste.
-
Cliquez sur Suivant. La page Attributs s'affiche.
ATTENTION :Le jeu d'attributs spécifié par l'assistant d'ajout d'application est requis parAccess Gateway. Ne modifiez pas cette liste.
- Cliquez sur Suivant. La page Politique va apparaître.
- Cliquez sur Terminé.
Test
- Connectez-vous à votre Tenant Okta en tant qu'utilisateur dans le groupe Administrateurs Access Gateway.
- Dans le tableau de bord des applications, trouvez l'application Console Access Gateway Admin UI que vous avez ajoutée et sélectionnez-la. L'Console Access Gateway Admin UI s'ouvre en tant que cet utilisateur.