Publierle flux Access Gateway
Les demandes peuvent être lancées directement auprès d'un fournisseur de services ou via un Tenant Okta. Les flux Access Gateway passent par plusieurs étapes pour chaque requête une fois qu'un flux a été lancé. Le diagramme et la description de la transition d'état suivants décrivent ce flux.
| Statut | Description | Erreur | Opération réussie |
|---|---|---|---|
| Initial | État de départ, où la requête n'a pas encore été effectuée. | ||
| Domaine servi | L'entrée DNS pointe vers Access Gateway mais le domaine n'est pas servi par Access Gateway. | Hôte inconnu. Code d'état : 400. L'hôte demandé : 'domain.tld' n'est pas pris en charge par cet Access Gateway. | Continuer |
| La session n'existe pas | La session n'existe pas ; appliquez le comportement de connexion défini pour l'application. | Échec de l'authentification, page fournie par Okta. | Continuer |
| Valider l'intégrité de la session | Validez la session en fonction du comportement d'intégrité de la session. |
Erreur, telle que définie dans le comportement. Ou parmi : L'app est hors ligne - L'app est désactivée (503) L'app est en cours de maintenance - L'app est en mode de maintenance (503) |
Continuer |
| Créer une session | La session Access Gateway a été créée. Attributs remplis et stockés dans le cache de la session. | S.O. | Continuer |
| Évaluer le lien profond | Avancé > Lien profond (Désactivé). | S.O. | Rediriger vers l'URL post-connexion indiquée. |
|
Avancé > Lien profond (Activé). |
S.O. |
Routage vers l'URL fournie Normalement |
|
|
Évaluer la politique |
Évaluer la politique pour l'URI sélectionné |
403 (Accès refusé via la politique) |
403 (Accès refusé via la politique) |
|
Transférer une requête |
Réécrire la requête et la transférer vers une ressource protégée |
Dépend de l'application. | |