Configurer les entrées DNS Access Gateway

Après le déploiement, Access Gateway a besoin de plusieurs entrées DNS, pour la passerelle, les tests et la production.

Configuration requise

Valeur Description

Exemple

administrateur adresse IP initiale de Access Gateway. Saisissez-la dans le répertoire local /etc/hosts ou équivalent Windows. Utilisé uniquement lors de la configuration initiale de Access Gateway. Remarque : pour AWS, il s'agit d'une IP extensible ; sinon il s'agit de l'adresse IP de l'instance Access Gateway.

/etc/hosts: 192.168.AB administrateur

gw-admin.[yourdomain.tld]

adresse IP d'Access Gateway, saisie dans le DNS généralement sous forme d'enregistrement A. Pendant les tests et le déploiement initial, cette valeur peut être ajoutée à /etc/hosts, mais elle doit être enregistrée dans le DNS pour les environnements de production.

gw-admin.atko.xyz qui pourrait pointer vers 192.168.AB

gw [.votredomaine.tld] écouteur de service Access Gateway. En général, cette valeur est saisie en tant qu'enregistrement DNS CNAME pointant vers gw-admin[.votredomaine.tld].

gw.atko.xyz Enregistrement CNAME pointant vers oag-admin.atko.xyz

Résumé DNS

Nom

Valeur

Description

Domaine Access Gateway gw.mysite.mycompany.com Le point de terminaison par défaut utilisé pour fournir à Access Gateway des services d'authentification et d'autorisation.
domaine administrateur Access Gateway gw-admin.mysite.mycompany.com Le point de terminaison utilisé pour fournir des services d'interface utilisateur administrateur. Utilisez ce domaine pour accéder à l'application administrateur locale.
domaine de cookie par défaut Access Gateway mysite.mycompany.com Le domaine de cookie par défaut utilisé pour Access Gateway.

Une fois configuré, Console Access Gateway Admin UI devrait être accessible en utilisant l'entrée https://gw-admin.[yourdomain.tld] ainsi que la http://admin depuis un navigateur local.

Consultez Afficher une configuration en cours d'exécution pour déterminer l'adresse IP d'Access Gateway.

Test et configuration de production

Nom Description

Exemple

header.[yourdomain.tld]

Pour les tests.

adresse IP de Access Gateway lorsqu'elle est saisie dans /etc/hosts

Exemple d'un nom DNS requis pour le test des application d'en-tête.

192.168.A.B header.atko.xyz
politique.[yourdomain.tld] Pour les tests.

Adresse IP d'Access Gateway lorsqu'elle est saisie dans /etc/hosts

Exemple d'un nom DNS requis pour le test des application de politique.

192.168.A.B policy.atko.xyz
peoplesoft.[yourdomain.tld] Exemple de production.

Exemple du DNS requis pour une application protégée par Access Gateway. Cet exemple sera utilisé en tant que nom de DNS externe (public).

Adresse IP d'Access Gateway lorsqu'elle est saisie dans /etc/hosts à des fins de test.

L'enregistrement CNAME pointe vers [prefix]-admin[.yourdomain.tld] lorsqu'il est saisi dans le DNS pour une utilisation productive réelle.

peoplesoft.akto.xyz

oag-admin.akto.xyz

Consultez aussi