Processus de dépannage des applications
Le dépannage des apps nécessite une méthodologie ou un processus général. Ce guide décrit un processus de dépannage général, impliquant des apps, des journaux, des DNS et autres.
En général, le dépannage des apps implique les domaines suivants :
- Ressources de l'app : l'URL de l'app peut-elle être atteinte en externe, par les clients, et en interne par Access Gateway ?
- Configuration de l'app : l'app dispose-t-elle des ressources et des attributs appropriés ?
- Politique : l'app a-t-elle la politique requise configurée pour protéger des URI et des URL spécifiques, et la politique se comporte-t-elle comme prévu ?
Lorsque vous travaillez avec le Support Okta, un journal exact du problème peut être utile. Pour générer une archive HAR d'un ensemble d'opérations, consultez Générer des fichiers archives HTTP.
Les tâches suivantes décrivent l'examen et la validation de chacun de ces domaines.
|
Tâche |
Description |
|---|---|
| Exigences relatives à l'application de base |
Vérifiez les exigences de l'application, en particulier :
Références connexes : Gérer les groupes : vérifiez que l'application est affectée aux groupes appropriés Gérer les éléments essentiels de l'application : vérifiez le domaine public et la ressource Web protégée. |
| En-têtes d'application |
Examinez les champs d'en-tête de l'application. Vérifiez :
Références connexes : Gérer les attributs d'application : vérifiez les attributs d'en-tête. Dépanner les apps : testez les applications d'en-tête pour vérifier le contenu d'en-tête. |
| Vérifier les mappages DNS |
Vérifiez que les champs Domaine public et Ressource Web protégée renvoient aux entrées DNS attendues. Références connexes : Gérer les paramètres DNS : validez les serveurs DNS primaire, secondaire et tertiaire. Ping : validez qu'une adresse DNS spécifique soit accessible. Paramètres de proxy : validez que les paramètres du proxy sont corrects, le cas échéant. |
| Intermédiaires |
Vérifiez que tous les serveurs intermédiaires (entre Access Gateway et la ressource Web protégée) sont configurés. Les intermédiaires courants sont les équilibreurs de charge, le serveur HTTP Oracle et des serveurs similaires. Références connexes : Consultez la documentation pour le serveur intermédiaire. |
| Mode de débogage de l'application |
Activez le mode de débogage de l'application et vérifiez les journaux Références connexes : Gestion des applications : activez le mode de débogage. |
| Valeurs de retour HTTP |
Dépanner les codes de retour HTTP. Références connexes : Dépanner les problèmes divers : examinez et vérifiez le code de retour HTTP attendu. |
| Access Gateway et journaux d'application |
Connaissez et vérifiez l'emplacement des journaux Access Gateway et d'application. Références connexes : Surveiller les journaux Access Gateway : surveillez les journaux lorsque les applications sont exécutées à l'aide de la console de ligne de commande. Télécharger les journaux Access Gateway : après un test, téléchargez tous les fichiers journal Access Gateway pour les examiner hors ligne. Configurer et surveiller les redirecteurs de journaux : configurez un journal transféré pour transférer les événements du journal vers des systèmes tels que Splunk ou Graylog. Surveillez les journaux des applications protégées : consultez les journaux des applications protégées le cas échéant. Consultez la documentation de l'application protégée pour déterminer où sont stockés les journaux de l'application. |
| Politique URI |
Examinez et vérifiez la politique d'application : certains URI ont-ils des politiques spécifiques ? Références connexes : Gérer les politiques d'app : examinez la politique d'application définie. Dépanner la politique d'application : activez et dépannez la politique d'application. |