保護されていないセッションなしのシーケンスフロー
カスタマーアイデンティティティアクセス管理 (CIAM)アプリケーションの大半がセッションシーケンスのない、保護されていないリソースに該当します。このシーケンスは、保護されていないまたはパブリックリソースへのリクエストを表し、このリソースには既存のAccess Gatewayセッションが存在しません。
シーケンスフロー
イベント
ステップ | 説明 |
---|---|
1 | ユーザーはOktaにサインインします。 |
2 | Access Gatewayがセッションをチェックしますが、セッションは存在しません。 |
3 | Access Gatewayは、リソースが保護されているかどうかをチェックします。 |
4 | Access Gatewayは、アプリケーションに必要な転送を行います。 セッションが無いため、転送時にヘッダーを提供できない点にご注意ください。 |
5 | アプリケーションは、Access Gatewayに応答を返します。 |
6 | Access Gatewayは、ユーザーに応答をリダイレクトします。 |