Démarrer Access Gateway avec Amazon Web Services

Démarrer Okta Access Gateway avec Amazon Web Services explique comment déployer et configurer rapidement et facilement Access Gateway pour le développement dans un environnement AWS. Dans l'ensemble, l'objectif est de vous aider à accomplir les tâches spécifiques nécessaires prendre en mains aussi rapidement que possible votre application Access Gateway. Consultez la section Gérer le déploiement d'Access Gateway pour tous les environnements virtuels actuellement pris en charge et les tâches sous-jacentes nécessaires à son déploiement dans chacun d'eux.

Public

Le démarrage d'Access Gateway avec AWS s'adresse à tous ceux qui ont besoin d'effectuer des tâches de déploiement et d'intégration de base avec Access Gateway. Les administrateurs qui suivent ce guide disposeront d'un environnement de développement Access Gateway s'exécutant sous AWS, une fois qu'ils auront terminé. Aucune expérience d'Access Gateway n'est requise, mais vous aurez besoin d'avoir des connaissances de base des réseaux et des pare-feu. Ce guide couvre en particulier les tâches suivantes :

  1. Déployer la passerelle - Comment déployer l'appliance virtuelle Access Gateway dans un environnement virtuel Amazon Web Services.
  2. Configurer la passerelle - Initialiser l'instance Access Gateway, y compris les paramètres réseau de base.
  3. Intégrer l'Access Gateway à Okta en tant qu'IdP.
  4. Créer une application d'accès SAML - Configurer une application pour simplifier la connexion et l'accès à Access Gateway.

Tâches

Tâche Description
Introduction à Access Gateway

Au cours de cette tâche, nous allons passer en revue Access Gateway afin de nous familiariser avec le produit.

Télécharger la dernière image Amazon Web Services

Tous les déploiements commencent par le téléchargement d'une instance d'Access Gateway propre à l'environnement. Au cours de cette tâche, vous allez télécharger l'image Access Gateway propre à AWS.

Installer et configurer l'interface de ligne de commande Amazon Web Services

La plupart des opérations AWS peuvent être effectuées à l'aide de la console AWS ou de la ligne de commande AWS. Au cours de cette tâche, nous allons installer et configurer la prise en charge de la ligne de commande AWS.

Déterminer la région de stockage Amazon Web Services

Les régions AWS sont requises dans un certain nombre de domaines. Au cours de cette tâche, nous allons déterminer la région par défaut.

Créer un compartiment S3 AWS

Le processus de déploiement d'un fichier OVA dans AWS nécessite un compartiment S3 pour contenir et traiter un fichier OVA. Au cours de cette tâche, nous allons créer le compartiment requis.

Charger un fichier OVA dans un compartiment S3 AWS

Au cours de cette tâche, nous allons charger le fichier OVA Access Gateway vers le compartiment AWS qui vient d'être créé.

Créer et associer des rôles AWS L'importation de machines virtuelles nécessite un ensemble de privilèges bien définis. Au cours de cette tâche, nous allons créer des rôles et affecter les privilèges nécessaires.
Importer un fichier OVA dans AWS Au cours de cette tâche, nous allons importer dans AWS un fichier OVA chargé en tant que machine virtuelle.
Lancer en tant qu'instance AWS Au cours de cette tâche, nous allons lancer la machine virtuelle précédemment importée.
Obtenir l'adresse IP AWS Elastic

Les machines virtuelles requièrent des adresses IP. Au cours de cette tâche, nous allons utiliser le processus d'adresse IP AWS Elastic pour obtenir une adresse IP de machine virtuelle.

Tâches postérieures au déploiement d'Amazon Web Services Une fois qu'une instance est opérationnelle dans AWS, nous devons effectuer un certain nombre d'activités de suivi. Au cours de ces tâches, nous allons effectuer la configuration post-déploiement requise, comme la modification des mots de passe par défaut, l'initialisation d'Access Gateway pour un domaine donné et la spécification d'Okta en tant qu'IdP.