Gérer les branches de politique de connexion à l‘application
Version en accès anticipé. Consultez la section Activer les fonctionnalités en libre-service.
Vous pouvez créer et surveiller une branche de votre politique de connexion à l‘application, ce qui vous permet d‘apporter des modifications à votre politique de connexion à l‘application en toute confiance. En créant des branches de vos politiques, vous pouvez rédiger des modifications de politique , les tester par rapport au trafic réel sans affecter les utilisateurs, et les mettre en production une fois que vous êtes sûr que les modifications correspondent à votre org. Si nécessaire, vous pouvez facilement revenir aux configurations précédentes.
Comprendre les branches
- Branche de production
- L'ensemble des règles de politique en cours d'exécution et d'application pour l'accès de l'utilisateur final.
- Branche
- Une copie de la politique en production qui fonctionne comme un brouillon. Les règles définies dans une branche ne sont appliquées aux utilisateurs que lorsque la branche est promue active. Elles sont évaluées et les résultats sont consignés lorsque la surveillance est activée.
- Historique de la branche
- Un ensemble de règles de politique qui étaient précédemment appliquées et qui sont maintenant archivées. Okta conserve un maximum de cinq branches dans l'historique des branches.
- Surveillance
- Permet d‘évaluer les règles de stratégie par rapport au trafic utilisateur actif. Okta consigne les résultats dans le System Log, mais n'applique pas les règles, ce qui vous permet de visualiser l'impact des modifications avant de les déployer.
Créer une branche de politique de connexion à l‘application
Créez une branche de votre politique de connexion à l‘application pour commencer à modifier une politique sans impacter votre environnement de production.
-
Dans l'Admin Console, accédez à .
-
Cliquez sur Connexion à l'application.
-
Sélectionnez la politique pour laquelle vous souhaitez créer une branche.
Remarque :Chaque politique ne peut avoir qu‘une seule branche.
-
Sur la page de la politique, cliquez sur Créer une branche.
-
Dans le champ Nom de la branche, saisissez un nom pour la branche.
-
Cliquez sur Créer une branche.
Afficher vos branches
Une fois que vous avez créé une branche de votre politique, utilisez la liste déroulante des branches sur la page de la politique pour basculer entre les vues Branche et Branche active.
Dans la vue Branche, vous pouvez ajouter de nouvelles règles, supprimer des règles et modifier des règles existantes. Vos modifications restent indépendantes de la Branche active jusqu‘à ce que vous choisissiez de les mettre en production. Pour plus d'informations sur la modification de votre politique, consultez Ajouter une règle de politique de connexion à l'application.
Si vous modifiez la politique active alors qu‘une branche existe, ces modifications ne sont pas automatiquement répercutées sur la branche. Lorsque vous finirez par promouvoir votre branche, celle-ci écrasera la politique active, et cette dernière sera ajoutée à l‘historique de la branche.
Surveiller une branche
Activez la surveillance sur votre branche afin de simuler le comportement des règles de politique de cette branche face à un trafic utilisateur réel. Cela permet de générer des journaux système à des fins d'analyse sans bloquer ni gêner les utilisateurs.
Pour activer la surveillance sur votre branche, suivez ces étapes :
-
Dans l'Admin Console, accédez à .
-
Cliquez sur Connexion à l'application.
-
Sélectionnez une politique qui comporte une branche.
-
Sur la page de la politique, ouvrez la vue Branche dans le menu déroulant de branche.
-
Cliquez sur Activer la surveillance
-
Activez le bouton à bascule Surveiller la branche.
-
Dans la liste déroulante Durée de la surveillance, sélectionnez une durée. Vous pouvez choisir entre 7, 14, 21 ou 28 jours.
-
Cliquez sur Activer.
Vous pouvez surveiller une branche pendant un maximum de 28 jours. La surveillance expire automatiquement à la fin de la durée sélectionnée. Si vous atteignez cette limite et souhaitez poursuivre la surveillance de la branche, vous devez réactiver la surveillance. Vous pouvez arrêter surveillance manuellement à tout moment en cliquant sur Désactiver la surveillance.
Événements du System Log
Lorsque la surveillance est activée, Okta ajoute une cible aux événements policy.evaluate_sign_on dans le System Log avec un AlternateId de Authentication policy branch.
Policy Insights Dashboard
Lorsque la surveillance est activée, vous pouvez afficher les données de votre branche sur le tableau de bord Insights de stratégie. Pour plus d'informations, consultez Utiliser le Tableau de bord Insights de stratégie.
Promouvoir la branche
Une fois que vous êtes satisfait de vos modifications et des résultats de la surveillance, vous pouvez promouvoir votre branche pour en faire la politique active.
-
Ouvrez l‘onglet Branche de votre politique.
-
Cliquez sur Promouvoir une branche.
-
Vérifiez la boîte de dialogue de confirmation.
Remarque :Si vous avez mis à jour la politique active après avoir créé la branche, un avertissement s‘affiche : « Une mise à jour récente de votre politique active a été détectée. ». Assurez-vous d'examiner les modifications que vous avez apportées pour éviter tout écrasement involontaire. Lorsque vous mettez votre branche active, elle écrase la politique en production, annulant potentiellement les modifications que vous avez apportées à la branche active après la création de la branche.
-
Facultatif. Saisissez un commentaire.
-
Cliquez sur Promouvoir une branche.
La branche devient immédiatement la branche active. La configuration active précédente est automatiquement enregistrée dans l‘historique de la branche.
Supprimer une branhe
Si vous décidez de ne pas utiliser votre branche, vous pouvez la supprimer.
-
Accédez à l‘onglet Branche de votre politique.
-
Cliquez sur Supprimer la branche.
-
Confirmez la suppression dans la boîte de dialogue.
La suppression d‘une branche supprime définitivement toutes les personnalisations et les données de surveillance associées à cette branche. Cette action ne peut pas être annulée.
Voir l‘historique de la branche
-
Accédez à la politique.
-
Cliquez sur le menu Actions et sélectionnez Afficher l‘historique de la branche.
-
Affichez les règles et les paramètres qui ont été précédemment appliqués. Les informations suivantes sont affichées :
-
Le nom de la branche (politique) tel que défini par l'administrateur
-
Date à laquelle cette branche a été la dernière branche en production
-
Commentaire enrichi de notes issues de la promotion de la branche
-
Okta conserve un maximum de cinq branches dans l‘historique de la branche.
Restaurer une branche
Depuis l‘écran Affichage de l‘historique de la branche, sélectionnez Restaurer cette branche. Saisissez un commentaire et cliquez sur Restaurer la branche. La branche active actuelle est immédiatement remplacée par une copie de cette branche historique. Cela rétablit effectivement votre configuration, et la branche active actuelle est ajoutée à l‘historique de la branche.