Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.
Le profil donne le contexte
L’access profile porte les paramètres de session et la politique per-session. Il devient utile au trafic lorsqu’il est associé au virtual server concerné. La politique évalue les actions et leurs branches pour aboutir à une décision. Une politique initiale qui termine à Deny n’autorise pas automatiquement les utilisateurs.
La session conserve des variables et le résultat du parcours. Elle ne correspond pas à une seule connexion TCP : plusieurs requêtes et ressources peuvent partager ce contexte.
Sources : F5 TechDocs, Access profiles and sessions ; F5 TechDocs, Visual Policy Editor concepts.
Établissement et accès ultérieurs
La politique per-session établit le contexte au début du parcours. Une politique per-request permet des décisions complémentaires au fil des requêtes dans les scénarios documentés. Authentifier une fois ne signifie pas que toute ressource doit rester accessible sans autre contrôle.
Pour lire la configuration, identifiez VS, access profile, politique appliquée, timeouts, SSO et ressources. Testez une nouvelle session après modification ; le comportement d’une session existante peut être différent.
Sources : F5 TechDocs, Access profiles and sessions ; F5 TechDocs, Visual Policy Editor concepts.
Repères pour lire une configuration
Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.
| Élément | À comprendre | À vérifier |
|---|---|---|
| Access profile | Contexte d’accès | Attachement au VS |
| Per-session | Établit la session | Actions et ending |
| Per-request | Décisions sur requêtes | Politique attachée |
Sources : F5 TechDocs, Access profiles and sessions ; F5 TechDocs, Visual Policy Editor concepts.
Une situation à expliquer
Après une modification, un utilisateur déjà connecté accède encore à une ressource tandis qu’un nouvel utilisateur reçoit Deny. Comparez les sessions et la politique appliquée. Rejouez une connexion neuve pour vérifier le parcours modifié avant d’attribuer l’écart à un problème de cache web.
Sources : F5 TechDocs, Access profiles and sessions ; F5 TechDocs, Visual Policy Editor concepts.
Pour poursuivre les révisions
Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour APM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.
Revenir au parcours F5 APM pour lire les guides voisins et leurs exemples.
Sources : F5 TechDocs, Access profiles and sessions ; F5 TechDocs, Visual Policy Editor concepts.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- F5 TechDocs — Access profiles and sessions · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
- F5 TechDocs — Visual Policy Editor concepts · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
Retrouver le parcours de lecture F5 APM