Comprendre F5 BIG-IP

F5 APM : access profile et session

Relier le virtual server, la politique d’accès et la session qui porte les droits d’un utilisateur.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de F5 304 consultée le · Objectifs abordés : F5 304 5.01, F5 304 6.03.

Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.

Repère visuelF5 APM : access profile et session : mécanisme
F5 APM : access profile et session : mécanisme Relier le virtual server, la politique d’accès et la session qui porte les droits d’un utilisateur. Après une modification, un utilisateur déjà connecté accède encore à une ressource tandis qu’un nouvel utilisateur reçoit Deny. Comparez les sessions et la politique appliquée. Rejouez une connexion neuve pour vérifier le parcours modifié avant d’attribuer l’écart à un problème de cache web. accès évaluation Allow réutilisation 01 Client connexion au VS 02 Access profile paramètres et politique 03 Per-session identité et droits 04 Session contexte établi 05 Requêtes contrôles ultérieurs
Relier le virtual server, la politique d’accès et la session qui porte les droits d’un utilisateur. Après une modification, un utilisateur déjà connecté accède encore à une ressource tandis qu’un nouvel utilisateur reçoit Deny. Comparez les sessions et la politique appliquée. Rejouez une connexion neuve pour vérifier le parcours modifié avant d’attribuer l’écart à un problème de cache web.

Le profil donne le contexte

L’access profile porte les paramètres de session et la politique per-session. Il devient utile au trafic lorsqu’il est associé au virtual server concerné. La politique évalue les actions et leurs branches pour aboutir à une décision. Une politique initiale qui termine à Deny n’autorise pas automatiquement les utilisateurs.

La session conserve des variables et le résultat du parcours. Elle ne correspond pas à une seule connexion TCP : plusieurs requêtes et ressources peuvent partager ce contexte.

Sources : F5 TechDocs, Access profiles and sessions ; F5 TechDocs, Visual Policy Editor concepts.

Établissement et accès ultérieurs

La politique per-session établit le contexte au début du parcours. Une politique per-request permet des décisions complémentaires au fil des requêtes dans les scénarios documentés. Authentifier une fois ne signifie pas que toute ressource doit rester accessible sans autre contrôle.

Pour lire la configuration, identifiez VS, access profile, politique appliquée, timeouts, SSO et ressources. Testez une nouvelle session après modification ; le comportement d’une session existante peut être différent.

Sources : F5 TechDocs, Access profiles and sessions ; F5 TechDocs, Visual Policy Editor concepts.

Repères pour lire une configuration

Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.

F5 APM : access profile et session : points de contrôle
ÉlémentÀ comprendreÀ vérifier
Access profileContexte d’accèsAttachement au VS
Per-sessionÉtablit la sessionActions et ending
Per-requestDécisions sur requêtesPolitique attachée

Sources : F5 TechDocs, Access profiles and sessions ; F5 TechDocs, Visual Policy Editor concepts.

Une situation à expliquer

Après une modification, un utilisateur déjà connecté accède encore à une ressource tandis qu’un nouvel utilisateur reçoit Deny. Comparez les sessions et la politique appliquée. Rejouez une connexion neuve pour vérifier le parcours modifié avant d’attribuer l’écart à un problème de cache web.

Sources : F5 TechDocs, Access profiles and sessions ; F5 TechDocs, Visual Policy Editor concepts.

Pour poursuivre les révisions

Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour APM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.

Revenir au parcours F5 APM pour lire les guides voisins et leurs exemples.

Sources : F5 TechDocs, Access profiles and sessions ; F5 TechDocs, Visual Policy Editor concepts.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 APM

Continuer la série F5

Explorer tous les guides du parcours F5 APM

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre configuration BIG-IP.