Gérer les attributs d'application

Pour gérer les attributs d'application :

  1. Accédez à Console Access Gateway Admin UI.
  2. Depuis l'onglet Topologie ou Applications, ouvrez l'application.
  3. Sélectionnez le panneau Attributs.
    Selecting the Attributes tab allows you to add, delete, edit or test an application attribute.

    La liste des attributs connus pour l'application s'affiche et est semblable à ce qui suit :

  4. Dans l'ensemble des attributs disponibles, sélectionnez l'une des options suivantes :
    Ajouter un attribut
    Supprimer un attribut existant
    Modifier un attribut existant Modify attribute(pencil) icon.
    Tester un ensemble d'attributs Modify attribute(pencil) icon.

Ajouter un attribut

  1. Cliquez sur Ajouter () dans l'en-tête de la liste des attributs. La boîte de dialogue Nouvel attribut s'affiche. Il est possible que vous deviez faire défiler la fenêtre, car les nouveaux attributs sont ajoutés en bas de la page.
  2. Dans la liste déroulante Source de données, sélectionnez une source de données appropriée. Consultez Types de sources de données pour obtenir une liste des types de sources de données pris en charge et leur signification.
  3. Dans la liste déroulante Champ, sélectionnez un nom de champ. Il s'agit de la source du contenu de l'élément d'en-tête.
  4. Dans la liste déroulante Type, sélectionnez le type de cible approprié, En-tête ou Cookie.
  5. Dans le champ Nom, saisissez le nom de la valeur de l'en-tête ou du cookie attendu par l'application héritée. Par exemple, pour mapper le champ IdP « username » avec le champ d'en-tête « login », vous devez créer un attribut qui ressemble à :
    Example mapping of idP field login to to header field username.
  6. Cliquez sur OK lorsque l'attribut est complet.

Supprimer un attribut existant

  1. Cliquez sur Supprimer () pour l'attribut que vous souhaitez supprimer.
  2. Dans la boîte de dialogue de confirmation, cliquez sur Oui pour supprimer l'attribut ou sur Non pour annuler l'opération de suppression

Modifier un attribut existant

  1. Cliquez sur Modifier (Modify attribute(pencil) icon.) pour l'attribut que vous souhaitez modifier. La boîte de dialogue Modifier un attribut existant s'affiche.
  2. Modifiez l'attribut selon vos besoins.
  3. Cliquez sur OK pour enregistrer l'attribut modifié ou sur Annuler pour annuler la modification

Tester un ensemble d'attributs

  1. Cliquez sur Tester (Modify attribute(pencil) icon.) dans l'en-tête de la liste d'attributs. La boîte de dialogue du simulateur s'affiche.
  2. Saisissez une valeur pour un champ que vous souhaitez tester.
  3. Cliquez sur Tester.
  4. Examinez le résultat. Vous devrez peut-être faire défiler la fenêtre du simulateur en bas de la page pour voir les résultats du test.
  5. Modifiez une valeur et exécutez à nouveau l'essai, ou cliquez sur Fermer pour fermer la boîte de dialogue du simulateur

Champs d'attributs

Les attributs d'application se composent des éléments suivants :

Champ Description
Envoyer un attribut

Détermine si un attribut est présent ou non présent dans un en-tête ou un cookie.

Les attributs utilisés pour les décisions de politique sont généralement définis sur Ne pas envoyer.

Source des données La source d'origine du contenu de l'attribut. Il peut s'agir de n'importe quelle source, y compris l'IdP, des contextes divers, des banques de données, etc.

Champ et Numéro d'enregistrement ou Valeur,

Soit Champ et Numéro d'enregistrement, soit Valeur,

Pour les attributs statiques et secrets, le champ Valeur représente une valeur fixe pour l'attribut.

Pour les champs non statiques, le champ Champ est utilisé comme source de l'attribut.

Le Numéro d'enregistrement n'est présent qu'avec des champs non statiques et représente la valeur d'une variable à valeurs multiples qui sera sélectionnée. La valeur de l'enregistrement peut être l'une des suivantes :

  • n : où n représente le numéro d'enregistrement spécifique dans l'entrée. La valeur par défaut est 0.
  • # : renvoie le nombre total d'enregistrements dans l'entrée.
  • @ : permet de concaténer toutes les valeurs, en utilisant les deux-points (:) comme séparateur.

    Par exemple, « :value1:value2:value3: ».

Longueur maximale : 128 caractères.

Type

Méthode de transmission des attributs. Le type peut être l'un des suivants :

  • En-tête : l'attribut est transmis dans un en-tête.

  • Cookie : l'attribut est transmis dans un cookie.

Nom

Champ associé dans l'en-tête ou le cookie.

Longueur maximale : 128 caractères.

Types de sources de données

Le champ Source de données définit la source de la valeur de l'attribut. Les sources de données suivantes sont disponibles :

Source des données Description
IdP La valeur de l'attribut est renseignée à partir du champ IdP sélectionné dans le champ Valeur. Il s'agit de votre Tenant Okta.
Statique La valeur de l'attribut est fixée et définie dans le champ Valeur.
Clé secrète La valeur de l'attribut est une valeur protégée statique. Il est utilisé comme clé secrète par l'application pour approuver les en-têtes, provenant de Access Gateway.

OID

La valeur de l'attribut provient de la source de données OID. La source de données OID est disponible dans Oracle E-Business Suite et dans d'autres types d'applications qui assurent la prise en charge de LDAP. Vous pouvez l'utiliser pour récupérer le GUID Oracle.

Contexte d'Authn La valeur de l'attribut provient du contexte d'authentification, qui inclut l'adresse distante et l'ID de session.
Contexte de l'application La valeur de l'attribut provient du contexte de l'application et comprend des champs tels que domaine, domaine de cookie, etc.