Comprendre F5 BIG-IP

F5 APM : variables de session et credential mapping

Comprendre où une variable est produite et pourquoi son nom, sa valeur et son contexte comptent.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de F5 304 consultée le · Objectifs abordés : F5 304 3.02, F5 304 3.03.

Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.

Repère visuelF5 APM : variables de session et credential mapping : mécanisme
F5 APM : variables de session et credential mapping : mécanisme Comprendre où une variable est produite et pourquoi son nom, sa valeur et son contexte comptent. La query réussit mais la branche groupe échoue. Comparez la variable réellement retournée et la condition VPE. Un nom d’agent différent ou un format d’attribut inattendu peut expliquer l’écart sans remettre en cause la connexion AAA. écriture lecture lecture SSO 01 Action produit une variable 02 Session valeur et type 03 Branche VPE compare la valeur 04 SSO mapping prépare les données 05 Backend authentification aval
Comprendre où une variable est produite et pourquoi son nom, sa valeur et son contexte comptent. La query réussit mais la branche groupe échoue. Comparez la variable réellement retournée et la condition VPE. Un nom d’agent différent ou un format d’attribut inattendu peut expliquer l’écart sans remettre en cause la connexion AAA.

Production puis consommation

Les actions déposent des variables dans la session ; les actions suivantes et leurs branches les lisent. Une variable utilisée avant d’être produite ou portant une valeur différente de celle attendue peut orienter le parcours vers fallback. Les noms sont hiérarchiques et dépendent aussi des agents.

Les variables d’authentification, de query et de SSO ont des usages différents. Credential Mapping prépare les informations requises par le mécanisme SSO ; il ne transforme pas une authentification échouée en identité valide.

Sources : F5 TechDocs, Session variables ; F5 TechDocs, Access policy item reference ; F5 TechDocs, Single sign-on and multiple domains.

Contrôler sans divulguer

Relevez le nom exact de la variable et l’action qui la produit. Vérifiez présence, type et valeur sur une session de recette. Les représentations de groupes ou attributs ne doivent pas être devinées à partir du nom visible dans l’annuaire.

Évitez d’afficher mots de passe, cookies et tokens dans les logs. Pour un diagnostic, privilégiez une trace de résultat et une identité de recette, puis supprimez les données sensibles du ticket. Une session de production complète ne doit pas être exportée sans précaution.

Sources : F5 TechDocs, Session variables ; F5 TechDocs, Access policy item reference ; F5 TechDocs, Single sign-on and multiple domains.

Repères pour lire une configuration

Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.

F5 APM : variables de session et credential mapping : points de contrôle
ÉlémentÀ comprendreÀ vérifier
VariableValeur de sessionProducteur et nom exact
BrancheConsomme une valeurPrésence et comparaison
SSO mappingDonnées pour le backendMéthode et format

Sources : F5 TechDocs, Session variables ; F5 TechDocs, Access policy item reference ; F5 TechDocs, Single sign-on and multiple domains.

Une situation à expliquer

La query réussit mais la branche groupe échoue. Comparez la variable réellement retournée et la condition VPE. Un nom d’agent différent ou un format d’attribut inattendu peut expliquer l’écart sans remettre en cause la connexion AAA.

Sources : F5 TechDocs, Session variables ; F5 TechDocs, Access policy item reference ; F5 TechDocs, Single sign-on and multiple domains.

Pour poursuivre les révisions

Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour APM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.

Revenir au parcours F5 APM pour lire les guides voisins et leurs exemples.

Sources : F5 TechDocs, Session variables ; F5 TechDocs, Access policy item reference ; F5 TechDocs, Single sign-on and multiple domains.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 APM

Continuer la série F5

Explorer tous les guides du parcours F5 APM

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre configuration BIG-IP.