Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.
Production puis consommation
Les actions déposent des variables dans la session ; les actions suivantes et leurs branches les lisent. Une variable utilisée avant d’être produite ou portant une valeur différente de celle attendue peut orienter le parcours vers fallback. Les noms sont hiérarchiques et dépendent aussi des agents.
Les variables d’authentification, de query et de SSO ont des usages différents. Credential Mapping prépare les informations requises par le mécanisme SSO ; il ne transforme pas une authentification échouée en identité valide.
Sources : F5 TechDocs, Session variables ; F5 TechDocs, Access policy item reference ; F5 TechDocs, Single sign-on and multiple domains.
Contrôler sans divulguer
Relevez le nom exact de la variable et l’action qui la produit. Vérifiez présence, type et valeur sur une session de recette. Les représentations de groupes ou attributs ne doivent pas être devinées à partir du nom visible dans l’annuaire.
Évitez d’afficher mots de passe, cookies et tokens dans les logs. Pour un diagnostic, privilégiez une trace de résultat et une identité de recette, puis supprimez les données sensibles du ticket. Une session de production complète ne doit pas être exportée sans précaution.
Sources : F5 TechDocs, Session variables ; F5 TechDocs, Access policy item reference ; F5 TechDocs, Single sign-on and multiple domains.
Repères pour lire une configuration
Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.
| Élément | À comprendre | À vérifier |
|---|---|---|
| Variable | Valeur de session | Producteur et nom exact |
| Branche | Consomme une valeur | Présence et comparaison |
| SSO mapping | Données pour le backend | Méthode et format |
Sources : F5 TechDocs, Session variables ; F5 TechDocs, Access policy item reference ; F5 TechDocs, Single sign-on and multiple domains.
Une situation à expliquer
La query réussit mais la branche groupe échoue. Comparez la variable réellement retournée et la condition VPE. Un nom d’agent différent ou un format d’attribut inattendu peut expliquer l’écart sans remettre en cause la connexion AAA.
Sources : F5 TechDocs, Session variables ; F5 TechDocs, Access policy item reference ; F5 TechDocs, Single sign-on and multiple domains.
Pour poursuivre les révisions
Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour APM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.
Revenir au parcours F5 APM pour lire les guides voisins et leurs exemples.
Sources : F5 TechDocs, Session variables ; F5 TechDocs, Access policy item reference ; F5 TechDocs, Single sign-on and multiple domains.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- F5 TechDocs — Session variables · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
- F5 TechDocs — Access policy item reference · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
- F5 TechDocs — Single sign-on and multiple domains · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
Retrouver le parcours de lecture F5 APM