Intégrer des applications basées sur l'en-tête

La sécurité des applications est l'élément central de Access Gateway.

Les applications sont déployées à l'aide d'une architecture semblable à celle illustrée dans le diagramme d'architecture d'application Access Gateway suivant.

En général, Access Gateway :

  • agit en tant que proxy inverse,
  • s'intègre aux applications locales en utilisant des modèles hérités,
  • dispose de contrats SAML et de politiques d'autorisation individuels pour chaque application locale.
  • Les applications ont leur propre chiffrement SAML, leurs attributs d'assertion, leurs délais d'expiration de session, leurs politiques MFA et leur autorisation d'URL.

Chaque application protégée par Access Gateway est configurée individuellement en fonction de ses besoins et exigences spécifiques.

Lors de la création d'une configuration d'application dans Access Gateway, différents modèles d'application sont disponibles pour accélérer le processus de configuration. Chaque modèle d'application est adapté pour répondre à un ensemble spécifique d'exigences d'application. Consultez Applications Access Gateway prises en charge pour obtenir une liste de tous les types d'applications pris en charge et Technologies prises en charge pour obtenir une liste de toutes les versions d'applications actuellement prises en charge.

Ajouter un exemple d'application d'en-tête

Il existe de nombreux exemples d'applications. Dans ce guide, nous intégrons un exemple d'en-tête application. L'app d'en-tête vous aide à vous familiariser avec le fonctionnement d'Access Gateway et à fournir un point de terminaison de test au cas où vous auriez besoin de dépanner l'intégration d'application.

Avant de commencer

Vérifiez les éléments suivants :

Créer un exemple d'application d'en-tête

  1. Ouvrez la Console Access Gateway Admin UI.

  2. Cliquez sur l'onglet Applications.
    Select applications tab
  3. Cliquez sur Ajouter pour ajouter une nouvelle application.
    Click Add.
  4. Sélectionnez l'option Basé sur l'en-tête dans le menu de l'application, puis cliquez sur Créer.

    Select header based and click create.

    L'assistant Nouvelle application protégée démarrera et affichera le panneau Essentiels pour l'application ajoutée.

  5. Dans le panneau Essentiels, spécifiez les éléments suivants :

    Champ Valeur
    Étiquette Un nom pour l'application. Par exemple : exemple d'application d'en-tête
    Domaine public Un nom d'hôte complet, tel que header.<your domain> Pour les tests, ajoutez header.<yourdomain> à /etc/hosts.
    Ressource Web protégée L'URL de la ressource protégée. Pour le test, saisissez http://header.service.spgw.
    Groupe Saisissez le groupe contenant les utilisateurs qui doivent accéder à l'application. Pour les tests, il s'agit généralement du groupe Everyone.
    Description Facultatif. Une description appropriée pour votre application.
  6. Examinez l'onglet Paramètres, puis cliquez sur Terminé.

    Consultez Définir les paramètres avancés de l'application pour plus d'informations sur les options des paramètres de l'application.

Finaliser la configuration de application d'en-tête

  1. Revenez à la Console Access Gateway Admin UI.

  2. Sélectionnez la nouvelle application et cliquez sur l'icône crayon.
    add-sample-header-app-okta.06
  3. Dans la section Attributs, cliquez sur +.
    add-sample-header-app-okta.07
  4. Faites défiler jusqu'à la fenêtre Ajouter un nouvel attribut de session.
  5. Dans le champ Nom, saisissez manager.
  6. Pour le champ Valeur, sélectionnez le type d'attribut en tant que gestionnaire.
  7. Cliquez sur OK.
    add-sample-header-app-okta.08
  8. Cliquez sur Terminé.
  9. Vérifiez que l'application d'en-tête est affichée comme Active dans la liste Applications protégées.
  1. Sur la ligne contenant l'application, cliquez sur Accéder à l'application > Initié par le SP.
  2. Dans la page Application, examinez et vérifiez que l'application d'en-tête envoyée à Okta correspond aux informations de votre profil.
    Sample header app test