Tâches postérieures au déploiement d'Amazon Web Services
Nous allons effectuer des tâches courantes et nécessaires au post-déploiement :
| Tâche(s) | Description |
| Connexion initiale à la console de ligne de commande | Réinitialisez le mot de passe de l'Console de gestion Access Gateway. |
| Access Gateway doit être initialisé après le premier démarrage. Pour ce faire, vous allez utiliser Console de gestion Access Gateway, une interface de ligne de commande destinée à gérer les fonctions de base du système. | |
| Indiquer le nom d'hôte | Access Gateway utilise par défaut un nom d'hôte de passerelle connu qui peut être modifié. |
| Configurer les entrées DNS requises | Configurez les entrées administrateur /etc/hosts ainsi que d'autres entrées DNS. |
| Connexion initiale à l'Admin Console | Connectez-vous à l'Console Access Gateway Admin UI et réinitialisez le mot de passe par défaut. |
| Initialiser Console Access Gateway Admin UI | Initialisez le domaine de cookie et le nom d'hôte de l'instance. |
| Configurer votre Tenant Okta en tant que fournisseur d'identité | Configurez votre Tenant Okta en tant que fournisseur d'identité. |
| Configurer l'accès SAML de votre Tenant Okta | Configurez votre Tenant Okta de façon à autoriser l'accès à Access Gateway à l'aide de SAML. |
| Intégrer des applications |
Ajoutez un ou plusieurs exemples d'Access Gateway ou d'autres applications. |
Connexion initiale à la console de ligne de commande
Consultez Se connecter à Access Gateway pour la première fois.
Réinitialiser l'instance
Dans le menu principal de la ligne de commande :
-
Connectez-vous à Console de gestion Access Gateway.
Utilisez
ssh oag-mgmt@admin. Avec des environnements virtuels, comme Oracle VirtualBox, utilisez la fenêtre de commande fournie par l'environnement.Username: oag-mgmt Password: <default-password>Modifiez le mot de passe par défaut lorsque vous vous connectez pour la première fois à Console de gestion Access Gateway. Consultez Se connecter pour la première fois : console de Gestion Access Gateway
- Sélectionnez 5 - Système
- Sélectionnez 7 - Réinitialiser
- Sélectionnez Y pour effacer la configuration.
- Sélectionnez Y pour initialiser le système.
L'instance effectuera une pause de 1 à 2 minutes pendant la réinitialisation.
Une fois le système initialisé avec succès, appuyez sur n'importe quelle touche pour revenir au menu.
Vérifier la configuration
- Appuyez sur x pour revenir au menu principal.
- Sélectionnez 1 - Réseau
- Sélectionnez 2 - Tester la configuration réseau. Okta Access Gateway tentera de contacter www.okta.com et signalera les erreurs éventuelles.
- Sélectionnez 7 - Test de connectivité. Saisissez www.okta.com en tant qu'hôte et 443 en tant que port.
- Confirmez que la connexion a été établie.
Indiquer le nom d'hôte
Après la connexion initiale, modifiez le nom d'hôte sous-jacent de l'appliance virtuelle.
Définissez le nom d'hôte de l'appliance sur un nom différent du nom d'hôte de Access Gateway . Le nom d'hôte admin est réservé à l'interface utilisateur administrateur et ne peut pas être utilisé comme nom d'hôte de l'appliance.
-
Connectez-vous à Console de gestion Access Gateway.
Utilisez
ssh oag-mgmt@admin. Avec des environnements virtuels, comme Oracle VirtualBox, utilisez la fenêtre de commande fournie par l'environnement.Username: oag-mgmt Password: <default-password>Modifiez le mot de passe par défaut lorsque vous vous connectez pour la première fois à Console de gestion Access Gateway. Consultez Se connecter pour la première fois : console de Gestion Access Gateway.
- Saisissez
5 - System. - Saisissez
1 - Change Hostname. - À l'invite Saisir un nouveau nom d'hôte :, saisissez le nom d'hôte de remplacement.
- Saisissez
Ypour continuer, ouNpour annuler. - Saisissez
Xpour revenir au menu Système.
Configurer les entrées DNS requises
Après le déploiement initial, Access Gateway a besoin de plusieurs entrées DNS spécifiques, y compris une entrée locale /etc/hosts (ou équivalent Windows) pour la configuration initiale. Configurez les entrées /etc/hosts et DNS suivantes.
| Valeur | Description |
Exemple |
|---|---|---|
| administrateur | adresse IP initiale de Access Gateway. Saisissez-la dans le répertoire local /etc/hosts ou équivalent Windows. Utilisé uniquement lors de la configuration initiale de Access Gateway. Remarque : pour AWS, il s'agit d'une IP extensible ; sinon il s'agit de l'adresse IP de l'instance Access Gateway. |
/etc/hosts: 192.168.AB administrateur |
| gw-admin.[yourdomain.tld] |
adresse IP d'Access Gateway, saisie dans le DNS généralement sous forme d'enregistrement A. Pendant les tests et le déploiement initial, cette valeur peut être ajoutée à /etc/hosts, mais elle doit être enregistrée dans le DNS pour les environnements de production. |
gw-admin.atko.xyz qui pourrait pointer vers 192.168.AB |
| gw [.votredomaine.tld] | écouteur de service Access Gateway. En général, cette valeur est saisie en tant qu'enregistrement DNS CNAME pointant vers gw-admin[.votredomaine.tld]. |
gw.atko.xyz Enregistrement CNAME pointant vers oag-admin.atko.xyz |
Résumé DNS
|
Nom |
Valeur |
Description |
|---|---|---|
| Domaine Access Gateway | gw.mysite.mycompany.com |
Le point de terminaison par défaut utilisé pour fournir à Access Gateway des services d'authentification et d'autorisation. |
| domaine administrateur Access Gateway | gw-admin.mysite.mycompany.com |
Le point de terminaison utilisé pour fournir des services d'interface utilisateur administrateur. Utilisez ce domaine pour accéder à l'application administrateur locale. |
| domaine de cookie par défaut Access Gateway | mysite.mycompany.com |
Le domaine de cookie par défaut utilisé pour Access Gateway. |
- Les entrées d'hôte sont requises uniquement pour les vérifications d'état.
- Les entrées sont pour un nœud Access Gateway spécifique donné et ne sont pas des domaines d'application.
- Les entrées doivent toujours pointer vers l'IP hôte pour le nœud Access Gateway.
Une fois configuré, Console Access Gateway Admin UI devrait être accessible en utilisant l'entrée https://gw-admin.[yourdomain.tld] ainsi que la http://admin depuis un navigateur local.
Connexion initiale à la console GUI
Après avoir configuré une entrée /etc/hosts locale, connectez-vous à la console à l'aide de cette entrée, puis réinitialisez le mot de passe de la console de Gestion de Console de gestion.
-
Ouvrez https://admin/ dans votre navigateur et connectez-vous en utilisant les identifiants par défaut. Consultez Identifiants Access Gateway par défaut.
- Saisissez un nouveau mot de passe, puis saisissez-le à nouveau pour le vérifier. Consultez Exigences en matière de force de mot de passe Access Gateway.
- Cliquez sur Suivant ou Terminé.
Initialiser Console Access Gateway Admin UI
Consultez Initialiser Console Access Gateway Admin UI pour obtenir des instructions.
Configurer Okta en tant qu'IdP
Consultez Configurer votre organisation Okta en tant que fournisseur d'identité.
Étapes suivantes
Configurer la haute disponibilité Amazon Web Services - De manière facultative configurez l'équilibreur de charge et la la haute disponibilité Amazon Web Services.