Gérer les branches de politique de connexion à l‘application

Version en accès anticipé. Consultez la section Activer les fonctionnalités en libre-service.

Vous pouvez créer et surveiller une branche de votre politique de connexion à l‘application, ce qui vous permet d‘apporter des modifications à votre politique de connexion à l‘application en toute confiance. En créant des branches de vos politiques, vous pouvez rédiger des modifications de politique , les tester par rapport au trafic réel sans affecter les utilisateurs, et les mettre en production une fois que vous êtes sûr que les modifications correspondent à votre org. Si nécessaire, vous pouvez facilement revenir aux configurations précédentes.

Comprendre les branches

Branche de production
L'ensemble des règles de politique en cours d'exécution et d'application pour l'accès de l'utilisateur final.
Branche
Une copie de la politique en production qui fonctionne comme un brouillon. Les règles définies dans une branche ne sont appliquées aux utilisateurs que lorsque la branche est promue active. Elles sont évaluées et les résultats sont consignés lorsque la surveillance est activée.
Historique de la branche
Un ensemble de règles de politique qui étaient précédemment appliquées et qui sont maintenant archivées. Okta conserve un maximum de cinq branches dans l'historique des branches.
Surveillance
Permet d‘évaluer les règles de stratégie par rapport au trafic utilisateur actif. Okta consigne les résultats dans le System Log, mais n'applique pas les règles, ce qui vous permet de visualiser l'impact des modifications avant de les déployer.

Créer une branche de politique de connexion à l‘application

Créez une branche de votre politique de connexion à l‘application pour commencer à modifier une politique sans impacter votre environnement de production.

  1. Dans l'Admin Console, accédez à Sécurité > Politiques d'authentification .

  2. Cliquez sur Connexion à l'application.

  3. Sélectionnez la politique pour laquelle vous souhaitez créer une branche.

  4. Sur la page de la politique, cliquez sur Créer une branche.

  5. Dans le champ Nom de la branche, saisissez un nom pour la branche.

  6. Cliquez sur Créer une branche.

Afficher vos branches

Une fois que vous avez créé une branche de votre politique, utilisez la liste déroulante des branches sur la page de la politique pour basculer entre les vues Branche et Branche active.

Dans la vue Branche, vous pouvez ajouter de nouvelles règles, supprimer des règles et modifier des règles existantes. Vos modifications restent indépendantes de la Branche active jusqu‘à ce que vous choisissiez de les mettre en production. Pour plus d'informations sur la modification de votre politique, consultez Ajouter une règle de politique de connexion à l'application.

Surveiller une branche

Activez la surveillance sur votre branche afin de simuler le comportement des règles de politique de cette branche face à un trafic utilisateur réel. Cela permet de générer des journaux système à des fins d'analyse sans bloquer ni gêner les utilisateurs.

Pour activer la surveillance sur votre branche, suivez ces étapes :

  1. Dans l'Admin Console, accédez à Sécurité > Politiques d'authentification .

  2. Cliquez sur Connexion à l'application.

  3. Sélectionnez une politique qui comporte une branche.

  4. Sur la page de la politique, ouvrez la vue Branche dans le menu déroulant de branche.

  5. Cliquez sur Activer la surveillance

  6. Activez le bouton à bascule Surveiller la branche.

  7. Dans la liste déroulante Durée de la surveillance, sélectionnez une durée. Vous pouvez choisir entre 7, 14, 21 ou 28 jours.

  8. Cliquez sur Activer.

Vous pouvez surveiller une branche pendant un maximum de 28 jours. La surveillance expire automatiquement à la fin de la durée sélectionnée. Si vous atteignez cette limite et souhaitez poursuivre la surveillance de la branche, vous devez réactiver la surveillance. Vous pouvez arrêter surveillance manuellement à tout moment en cliquant sur Désactiver la surveillance.

Événements du System Log

Lorsque la surveillance est activée, Okta ajoute une cible aux événements policy.evaluate_sign_on dans le System Log avec un AlternateId de Authentication policy branch.

Policy Insights Dashboard

Lorsque la surveillance est activée, vous pouvez afficher les données de votre branche sur le tableau de bord Insights de stratégie. Pour plus d'informations, consultez Utiliser le Tableau de bord Insights de stratégie.

Promouvoir la branche

Une fois que vous êtes satisfait de vos modifications et des résultats de la surveillance, vous pouvez promouvoir votre branche pour en faire la politique active.

  1. Ouvrez l‘onglet Branche de votre politique.

  2. Cliquez sur Promouvoir une branche.

  3. Vérifiez la boîte de dialogue de confirmation.

  4. Facultatif. Saisissez un commentaire.

  5. Cliquez sur Promouvoir une branche.

La branche devient immédiatement la branche active. La configuration active précédente est automatiquement enregistrée dans l‘historique de la branche.

Supprimer une branhe

Si vous décidez de ne pas utiliser votre branche, vous pouvez la supprimer.

  1. Accédez à l‘onglet Branche de votre politique.

  2. Cliquez sur Supprimer la branche.

  3. Confirmez la suppression dans la boîte de dialogue.

Voir l‘historique de la branche

  1. Accédez à la politique.

  2. Cliquez sur le menu Actions et sélectionnez Afficher l‘historique de la branche.

  3. Affichez les règles et les paramètres qui ont été précédemment appliqués. Les informations suivantes sont affichées :

    • Le nom de la branche (politique) tel que défini par l'administrateur

    • Date à laquelle cette branche a été la dernière branche en production

    • Commentaire enrichi de notes issues de la promotion de la branche

Restaurer une branche

Depuis l‘écran Affichage de l‘historique de la branche, sélectionnez Restaurer cette branche. Saisissez un commentaire et cliquez sur Restaurer la branche. La branche active actuelle est immédiatement remplacée par une copie de cette branche historique. Cela rétablit effectivement votre configuration, et la branche active actuelle est ajoutée à l‘historique de la branche.