Configurer les entrées DNS Access Gateway
Après le déploiement, Access Gateway a besoin de plusieurs entrées DNS, pour la passerelle, les tests et la production.
Cette page :
-
utilise l'adresse générique 192.168.A.B pour représenter l'adresse IP d'un déploiement d'Access Gateway. Il ne s'agit que d'un exemple.
-
utilise l'entreprise fictive atko.com dans les exemples.
Configuration requise
| Valeur | Description |
Exemple |
|---|---|---|
| administrateur | adresse IP initiale de Access Gateway. Saisissez-la dans le répertoire local /etc/hosts ou équivalent Windows. Utilisé uniquement lors de la configuration initiale de Access Gateway. Remarque : pour AWS, il s'agit d'une IP extensible ; sinon il s'agit de l'adresse IP de l'instance Access Gateway. |
/etc/hosts: 192.168.AB administrateur |
| gw-admin.[yourdomain.tld] |
adresse IP d'Access Gateway, saisie dans le DNS généralement sous forme d'enregistrement A. Pendant les tests et le déploiement initial, cette valeur peut être ajoutée à /etc/hosts, mais elle doit être enregistrée dans le DNS pour les environnements de production. |
gw-admin.atko.xyz qui pourrait pointer vers 192.168.AB |
| gw [.votredomaine.tld] | écouteur de service Access Gateway. En général, cette valeur est saisie en tant qu'enregistrement DNS CNAME pointant vers gw-admin[.votredomaine.tld]. |
gw.atko.xyz Enregistrement CNAME pointant vers oag-admin.atko.xyz |
Résumé DNS
|
Nom |
Valeur |
Description |
|---|---|---|
| Domaine Access Gateway | gw.mysite.mycompany.com |
Le point de terminaison par défaut utilisé pour fournir à Access Gateway des services d'authentification et d'autorisation. |
| domaine administrateur Access Gateway | gw-admin.mysite.mycompany.com |
Le point de terminaison utilisé pour fournir des services d'interface utilisateur administrateur. Utilisez ce domaine pour accéder à l'application administrateur locale. |
| domaine de cookie par défaut Access Gateway | mysite.mycompany.com |
Le domaine de cookie par défaut utilisé pour Access Gateway. |
- Les entrées d'hôte sont requises uniquement pour les vérifications d'état.
- Les entrées sont pour un nœud Access Gateway spécifique donné et ne sont pas des domaines d'application.
- Les entrées doivent toujours pointer vers l'IP hôte pour le nœud Access Gateway.
Une fois configuré, Console Access Gateway Admin UI devrait être accessible en utilisant l'entrée https://gw-admin.[yourdomain.tld] ainsi que la http://admin depuis un navigateur local.
Consultez Afficher une configuration en cours d'exécution pour déterminer l'adresse IP d'Access Gateway.
Test et configuration de production
| Nom | Description |
Exemple |
|---|---|---|
| header.[yourdomain.tld] |
Pour les tests. adresse IP de Access Gateway lorsqu'elle est saisie dans Exemple d'un nom DNS requis pour le test des application d'en-tête. |
192.168.A.B header.atko.xyz |
| politique.[yourdomain.tld] | Pour les tests. Adresse IP d'Access Gateway lorsqu'elle est saisie dans Exemple d'un nom DNS requis pour le test des application de politique. |
192.168.A.B policy.atko.xyz |
| peoplesoft.[yourdomain.tld] | Exemple de production. Exemple du DNS requis pour une application protégée par Access Gateway. Cet exemple sera utilisé en tant que nom de DNS externe (public). Adresse IP d'Access Gateway lorsqu'elle est saisie dans /etc/hosts à des fins de test. L'enregistrement CNAME pointe vers [prefix]-admin[.yourdomain.tld] lorsqu'il est saisi dans le DNS pour une utilisation productive réelle. |
peoplesoft.akto.xyz oag-admin.akto.xyz |
Consultez aussi
- Pour plus d'informations sur l'utilisation du DNS d'Access Gateway, consultez À propos de l'utilisation du DNS d'Access Gateway.
- Déterminez l'adresse IP d'Access Gateway. Consultez Afficher une configuration en cours d'exécution.
- Configurez les serveurs DNS principal et secondaires d'Access Gateway. Consultez Gérer les paramètres DNS.