Paramétrer un serveur proxy Access Gateway
Cette procédure explique comment définir un proxy pour Access Gateway.
Les nœuds ouvriers récupèrent des informations auprès du nœud administrateur via HTTPS. Le trafic suivant est acheminé via le proxy :
- Communication vers l'Fournisseur d'identité.
- Communication avec les référentiels YUM.
- Accédez à l'URL de votre organisation Okta (
<your-org>-admin.okta.com). Vérifiez que cette URL est exclue du déchiffrement SSL.
La définition ou la désactivation d'un proxy nécessite un redémarrage du système. Prévoyez un temps d'indisponibilité suffisant pour le redémarrage.
Access Gateway ne prend pas en charge le déchiffrement SSL.
Avant de commencer
Configurez les nœuds, les ouvriers et les nœuds administrateur de la manière suivante avant de configurer un proxy pour Access Gateway :
- Tous les nœuds doivent être en mode contournement du proxy lorsque vous synchronisez des nœuds.
- Le nœud ouvrier impose que le nœud administrateur soit en mode contournement du proxy. Définissez un proxy de contournement pour l'hôte
ha-admin.service.oag. Il s'agit d'un hôte interne qu'Access Gateway utilise pour le déploiement à haute disponibilité. - Le nœud administrateur impose que les nœuds ouvriers soient en mode contournement du proxy.
Configurer le proxy pour Access Gateway
-
Connectez-vous à Console de gestion Access Gateway.
Utilisez
ssh oag-mgmt@admin. Avec des environnements virtuels, comme Oracle VirtualBox, utilisez la fenêtre de commande fournie par l'environnement.Username: oag-mgmt Password: <default-password>Modifiez le mot de passe par défaut lorsque vous vous connectez pour la première fois à Console de gestion Access Gateway. Consultez Se connecter pour la première fois : console de Gestion Access Gateway.
- Saisissez 1 - Réseau.
- Saisissez 5 - Paramètres du proxy. Consultez la section Paramètres de proxy pour obtenir une liste complète de toutes les commandes liées aux proxys.
- Choisissez 1 - Définir un proxy ou 2 - Désactiver un proxy. Saisissez Ctrl + c à tout moment pour annuler.
- Si vous définissez un proxy, configurez les options suivantes :
- Saisir un hôte proxy : saisissez le nom de l'hôte proxy ou l'adresse IP du proxy.
- Saisir un port proxy : saisissez le numéro du port sur lequel le proxy écoute.
- Saisir les hôtes qui doivent contourner le proxy : saisissez une liste d'hôtes qui doivent contourner le proxy, séparés par une virgule.
- Saisissez y pour confirmer ou N pour annuler.
- Saisissez y pour désactiver un proxy, ou N pour annuler.
- Si vous définissez un proxy, configurez les options suivantes :
- Saisissez x pour revenir au menu Paramètres de proxy.
- Saisissez x pour revenir au menu Réseau.
- Saisissez x pour revenir au menu principal.
- Saisissez 5 - Système.
- Saisissez 5 - Redémarrer.
- Saisissez y pour confirmer le redémarrage.
Répétez ces étapes sur tous les membres du cluster à haute disponibilité.