Tâches postérieures au déploiement d'Amazon Web Services

Nous allons effectuer des tâches courantes et nécessaires au post-déploiement :

Tâche(s) Description
Connexion initiale à la console de ligne de commande Réinitialisez le mot de passe de l'Console de gestion Access Gateway.

Réinitialiser l'instance

Access Gateway doit être initialisé après le premier démarrage. Pour ce faire, vous allez utiliser Console de gestion Access Gateway, une interface de ligne de commande destinée à gérer les fonctions de base du système.
Indiquer le nom d'hôte Access Gateway utilise par défaut un nom d'hôte de passerelle connu qui peut être modifié.
Configurer les entrées DNS requises Configurez les entrées administrateur /etc/hosts ainsi que d'autres entrées DNS.
Connexion initiale à l'Admin Console Connectez-vous à l'Console Access Gateway Admin UI et réinitialisez le mot de passe par défaut.
Initialiser Console Access Gateway Admin UI Initialisez le domaine de cookie et le nom d'hôte de l'instance.
Configurer votre Tenant Okta en tant que fournisseur d'identité Configurez votre Tenant Okta en tant que fournisseur d'identité.
Configurer l'accès SAML de votre Tenant Okta Configurez votre Tenant Okta de façon à autoriser l'accès à Access Gateway à l'aide de SAML.
Intégrer des applications

Ajoutez un ou plusieurs exemples d'Access Gateway ou d'autres applications.

Connexion initiale à la console de ligne de commande

Consultez Se connecter à Access Gateway pour la première fois.

Réinitialiser l'instance

Dans le menu principal de la ligne de commande :

  1. Connectez-vous à Console de gestion Access Gateway.

    Utilisez ssh oag-mgmt@admin. Avec des environnements virtuels, comme Oracle VirtualBox, utilisez la fenêtre de commande fournie par l'environnement.

    Username: oag-mgmt
    Password: <default-password>

    Modifiez le mot de passe par défaut lorsque vous vous connectez pour la première fois à Console de gestion Access Gateway. Consultez Se connecter pour la première fois : console de Gestion Access Gateway

  2. Sélectionnez 5 - Système
  3. Sélectionnez 7 - Réinitialiser
  4. Sélectionnez Y pour effacer la configuration.
  5. Sélectionnez Y pour initialiser le système.

Une fois le système initialisé avec succès, appuyez sur n'importe quelle touche pour revenir au menu.

Vérifier la configuration

  1. Appuyez sur x pour revenir au menu principal.
  2. Sélectionnez 1 - Réseau
  3. Sélectionnez 2 - Tester la configuration réseau. Okta Access Gateway tentera de contacter www.okta.com et signalera les erreurs éventuelles.
  4. Sélectionnez 7 - Test de connectivité. Saisissez www.okta.com en tant qu'hôte et 443 en tant que port.
  5. Confirmez que la connexion a été établie.

Indiquer le nom d'hôte

Après la connexion initiale, modifiez le nom d'hôte sous-jacent de l'appliance virtuelle.

  1. Connectez-vous à Console de gestion Access Gateway.

    Utilisez ssh oag-mgmt@admin. Avec des environnements virtuels, comme Oracle VirtualBox, utilisez la fenêtre de commande fournie par l'environnement.

    Username: oag-mgmt
    Password: <default-password>

    Modifiez le mot de passe par défaut lorsque vous vous connectez pour la première fois à Console de gestion Access Gateway. Consultez Se connecter pour la première fois : console de Gestion Access Gateway.

  2. Saisissez 5 - System.
  3. Saisissez 1 - Change Hostname.
  4. À l'invite Saisir un nouveau nom d'hôte :, saisissez le nom d'hôte de remplacement.
  5. Saisissez Y pour continuer, ou N pour annuler.
  6. Saisissez X pour revenir au menu Système.

Configurer les entrées DNS requises

Après le déploiement initial, Access Gateway a besoin de plusieurs entrées DNS spécifiques, y compris une entrée locale /etc/hosts (ou équivalent Windows) pour la configuration initiale. Configurez les entrées /etc/hosts et DNS suivantes.

Valeur Description

Exemple

administrateur adresse IP initiale de Access Gateway. Saisissez-la dans le répertoire local /etc/hosts ou équivalent Windows. Utilisé uniquement lors de la configuration initiale de Access Gateway. Remarque : pour AWS, il s'agit d'une IP extensible ; sinon il s'agit de l'adresse IP de l'instance Access Gateway.

/etc/hosts: 192.168.AB administrateur

gw-admin.[yourdomain.tld]

adresse IP d'Access Gateway, saisie dans le DNS généralement sous forme d'enregistrement A. Pendant les tests et le déploiement initial, cette valeur peut être ajoutée à /etc/hosts, mais elle doit être enregistrée dans le DNS pour les environnements de production.

gw-admin.atko.xyz qui pourrait pointer vers 192.168.AB

gw [.votredomaine.tld] écouteur de service Access Gateway. En général, cette valeur est saisie en tant qu'enregistrement DNS CNAME pointant vers gw-admin[.votredomaine.tld].

gw.atko.xyz Enregistrement CNAME pointant vers oag-admin.atko.xyz

Résumé DNS

Nom

Valeur

Description

Domaine Access Gateway gw.mysite.mycompany.com Le point de terminaison par défaut utilisé pour fournir à Access Gateway des services d'authentification et d'autorisation.
domaine administrateur Access Gateway gw-admin.mysite.mycompany.com Le point de terminaison utilisé pour fournir des services d'interface utilisateur administrateur. Utilisez ce domaine pour accéder à l'application administrateur locale.
domaine de cookie par défaut Access Gateway mysite.mycompany.com Le domaine de cookie par défaut utilisé pour Access Gateway.

Une fois configuré, Console Access Gateway Admin UI devrait être accessible en utilisant l'entrée https://gw-admin.[yourdomain.tld] ainsi que la http://admin depuis un navigateur local.

Connexion initiale à la console GUI

Après avoir configuré une entrée /etc/hosts locale, connectez-vous à la console à l'aide de cette entrée, puis réinitialisez le mot de passe de la console de Gestion de Console de gestion.

  1. Ouvrez https://admin/ dans votre navigateur et connectez-vous en utilisant les identifiants par défaut. Consultez Identifiants Access Gateway par défaut.

  2. Saisissez un nouveau mot de passe, puis saisissez-le à nouveau pour le vérifier. Consultez Exigences en matière de force de mot de passe Access Gateway.
  3. Cliquez sur Suivant ou Terminé.

Initialiser Console Access Gateway Admin UI

Consultez Initialiser Console Access Gateway Admin UI pour obtenir des instructions.

Étapes suivantes

Configurer la haute disponibilité Amazon Web Services - De manière facultative configurez l'équilibreur de charge et la la haute disponibilité Amazon Web Services.