Flux de séquences avec ressources protégées sans session
La séquence de ressource protégée, sans session représente la séquence d'événements qui surviennent lorsqu'un utilisateur tente d'accéder à une ressource Web protégée, dans une application connue, où aucune session Access Gateway n'existe.
Flux de la séquence
Événements
| Étape | Description |
|---|---|
| 1 | L'utilisateur se connecte à Okta. |
| 2 | Access Gateway vérifie la session. |
| 3 | Access Gateway vérifie si la ressource est protégée. |
| 4 | Access Gateway adresse une requête d'authentification SAML au navigateur de l'utilisateur. |
| 5 | Okta demande la connexion. |
| 6 | L'utilisateur envoie des identifiants et d'autres MFA comme demandé par Okta. |
| 7 | Okta renvoie l'assertion SAML au navigateur. |
| 8 | Le navigateur transmet la requête avec l'assertion SAML. |
| 9 | Access Gateway crée une session pour l'application. |
| 10 | Access Gateway évalue la requête dans le contexte des éventuelles politiques associées. |
| 11 | Access Gateway transfère la requête avec tous les en-têtes définis à l'application. |
| 12 | L'application renvoie la requête à Access Gateway. |
| 13 | Access Gateway réécrit et renvoie la réponse à l'utilisateur. |