アプリケーションを統合する

Access Gatewayの中心的役割はアプリケーションの保護です。

アプリケーションは、次のAccess Gatewayアプリケーションアーキテクチャ図に示すようなアーキテクチャを用いてデプロイされます。

一般的なAccess Gateway

  • リバースプロキシとして機能
  • レガシーパターンを用いてオンプレミスのアプリケーションと統合します。
  • オンプレミスアプリケーションごとに、個別のSAMLコントラクトと承認ポリシーがあります。
  • アプリケーションは、独自のSAML暗号化、アサーション属性、セッションタイムアウト、MFAポリシー、およびURL認証を保有します。

Access Gatewayによって保護された各アプリケーションは、特定のニーズおよび要件にしたがって個々に構成されています。

Access Gatewayでアプリケーション構成を作成する場合、さまざまなアプリケーションテンプレートを使用して構成プロセスを迅速化できます。各アプリケーションテンプレートは、特定のアプリケーション要件のセットを対象としています。サポートされているすべてのアプリケーションタイプのリストについては、 「 Access Gatewayでサポートされているアプリケーション」を、現在サポートされているすべてのアプリケーションバージョンのリストについては、「サポートされているテクノロジー」を参照してください。

サンプルヘッダーアプリケーションを追加する

サンプルアプリケーションは多数ありますが、このガイドではヘッダーアプリケーションの例を統合します。Access Gatewayヘッダーアプリは、Access Gatewayがどのように動作するかを習熟するのに役に立ち、アプリケーション統合をトラブルシューティングする必要がある場合にテストエンドポイントを提供します。

開始する前の確認事項

次を確認します。

ヘッダーアプリケーションの例を作成する

  1. Access Gateway管理者UIコンソールを開きます。

  2. アプリケーション(Applications)タブをクリックします。
    Select applications tab
  3. 追加(Add)をクリックして、アプリケーションを追加します。
    Click Add.
  4. アプリケーションメニューからヘッダーベース(Header Based)を選択し、作成(Create)をクリックします。

    Select header based and click create.

    保護されたアプリケーションの新規作成(New Protected Application)ウィザードが開始し、追加するアプリケーションの基本設定(Essentials)ペインが表示されます。

  5. 基本情報([Essentials)]ペインで以下を指定します:

    フィールド
    ラベル(Label) アプリケーションの名前。例:ヘッダーアプリケーションの例
    パブリックドメイン header.<your domain>などの完全修飾ホスト名。テストの場合、header.<yourdomain>を/etc/hostsに追加します。
    保護されたWebリソース 保護対象リソースのURL。テストの場合、 http://header.service.spgwを入力します。
    グループ(Group) アプリケーションにアクセスする必要のあるユーザーが含まれるグループを入力します。テストの場合、これは通常全員(Everyone)グループです。
    説明 任意。アプリケーションの適切な説明
  6. 設定(Settings)タブを確認し、完了(Done) をクリックします。

    アプリケーション設定オプションに関する詳細については、「アプリケーションの詳細設定を定義する」を参照してください。

ヘッダーアプリケーション構成を完了する

  1. Access Gateway管理者UIコンソールに戻ります。

  2. 新しいアプリケーションを選択し、鉛筆(pencil)アイコンをクリックします。
    add-sample-header-app-okta.06
  3. 属性(Attributes)セクションで、追加(+)をクリックします。
    add-sample-header-app-okta.07
  4. 新規セクション属性を追加する(Add new Session Attribute)ウィンドウまでスクロールします。
  5. 名前(Name)フィールドにmanagerと入力します。
  6. 値(Value)フィールドでは、属性タイプをマネージャー(manager)として選択します。
  7. Okay(OK)をクリックします。
    add-sample-header-app-okta.08
  8. 完了([Done)] をクリックします。
  9. ヘッダーアプリ(Header App)保護されたアプリケーション(Protected Applications)(Active)リストにアクティブ(Active)(Protected Applications)と表示されていることを確認します。
  1. アプリケーションが含まれる行で、アプリケーションに移動する(Goto application) > SP開始済み(SP Initiated)の順にクリックします。
  2. アプリケーション(Application)ページで、Oktaに送信されたヘッダー アプリがプロファイル情報と一致していることを確認します。
    Sample header app test