Ajouter une politique personnalisée

Pour ajouter une politique personnalisée à une application :

  1. Ouvrez la Console Access Gateway Admin UI.
  2. Sélectionnez l'onglet Application.
  3. Dans la ligne contenant l'application précedemment créée, cliquez sur Modifier ().
  4. Développez l'onglet Essentiels.
  5. Dans le champ Ressource Web protégée, saisissez http://policy.service.spgw
  6. Développez la section Avancé.
  7. Activez le Mode de débogage.
  8. Sélectionnez l'onglet Politiques.
  9. Cliquez sur Ajouter () et sélectionnez Non protégé.
  10. Saisissez un nom et une ressource (par exemple, /public).
  11. Facultatif. Saisissez une description de la politique.
  12. Cliquez sur OK pour enregistrer la règle.
  13. Cliquez sur Ajouter () et sélectionnez Règle protégée.
  14. Saisissez un nom, une ressource et une règle de mise en correspondance des ressources. Pour cet exemple, saisissez :
    Nom Deny
    Chemin d'accès aux ressources /deny
    Règle de mise en correspondance des ressources Groups=(?!.*Everyone:)
  15. Cliquez sur OK pour enregistrer la règle.
  16. Cliquez sur Terminé.

Tester l'application

  1. Sur la ligne contenant l'application, cliquez sur Accéder à > Initié par le SP.
  2. Connectez-vous à votre Tenant Okta en utilisant un compte valide.
  3. Examinez le résultat du test. Le chemin d'accès par défaut est / et est couvert par la politique racine.
  4. Ajoutez /deny/ à l'URL.
  5. Rafraîchissez le navigateur. Si l'utilisateur faisait partie du groupe Everyone, une boîte de dialogue Accès refusé s'affiche.