Flux de séquences avec ressources protégées sans session

La séquence de ressource protégée, sans session représente la séquence d'événements qui surviennent lorsqu'un utilisateur tente d'accéder à une ressource Web protégée, dans une application connue, où aucune session Access Gateway n'existe.

Flux de la séquence

Événements

Étape Description
1 L'utilisateur se connecte à Okta.
2 Access Gateway vérifie la session.
3 Access Gateway vérifie si la ressource est protégée.
4 Access Gateway adresse une requête d'authentification SAML au navigateur de l'utilisateur.
5 Okta demande la connexion.
6 L'utilisateur envoie des identifiants et d'autres MFA comme demandé par Okta.
7 Okta renvoie l'assertion SAML au navigateur.
8 Le navigateur transmet la requête avec l'assertion SAML.
9 Access Gateway crée une session pour l'application.
10 Access Gateway évalue la requête dans le contexte des éventuelles politiques associées.
11 Access Gateway transfère la requête avec tous les en-têtes définis à l'application.
12 L'application renvoie la requête à Access Gateway.
13 Access Gateway réécrit et renvoie la réponse à l'utilisateur.