Guides F5 BIG-IP · F5 304

Comprendre et exploiter BIG-IP APM

22 guides. De l’identité à la ressource : politiques VPE, AAA, variables, modes d’accès, SSO, sessions et diagnostic.

Comment suivre le parcours

Commencez par distinguer authentification, récupération d’attributs et autorisation. Suivez ensuite les ressources, les chemins réseau et le SSO vers l’application : un ending Allow ne prouve pas que toute la chaîne fonctionne.

Les guides LTM sur TLS, SNAT, routage et DSC donnent les bases pour lire les dépendances de publication et de reprise. Lire les prérequis LTM.

Utilisez des comptes de recette autorisés et non autorisés. Rejouez les branches de succès, de refus et d’erreur technique avec une session neuve. Comparez l’identité APM et le résultat obtenu sur le backend.

Repères de certification et de version

Les articles concernent BIG-IP sur TMOS. Le rattachement aux objectifs du blueprint F5 304 aide à retrouver un sujet ; les options dépendent de la version, du client, de la plateforme et des licences. Les références techniques sont précisées dans chaque guide.

Ces guides originaux ne constituent pas une préparation officielle F5. Consultez le programme publié par l’éditeur avant votre examen. Référence consultée le .

Étape 1

Fondations

  1. F5 APM : access profile et session

    Relier le virtual server, la politique d’accès et la session qui porte les droits d’un utilisateur.

  2. F5 APM : VPE : branches, fallback et endings

    Lire un Visual Policy Editor comme un ensemble de décisions et justifier chaque sortie.

  3. F5 APM : authentification, query et autorisation

    Séparer preuve d’identité, récupération d’attributs et décision de droit dans une politique APM.

  4. F5 APM : AAA : AD, LDAP, RADIUS et réseau

    Identifier les dépendances réseau et d’identité qui conditionnent une action AAA.

Étape 2

Mécanismes

  1. F5 APM : MFA, RSA et certificat client

    Composer des facteurs d’authentification en conservant des branches de refus explicites.

  2. F5 APM : variables de session et credential mapping

    Comprendre où une variable est produite et pourquoi son nom, sa valeur et son contexte comptent.

  3. F5 APM : macros et réutilisation des politiques

    Organiser un parcours APM autour de fonctions dont les entrées et sorties sont explicites.

  4. F5 APM : Network, Portal, Application et LTM-APM

    Choisir un mode d’accès selon les protocoles, les clients et le périmètre de ressources à exposer.

  5. F5 APM : Network Access : routes, DNS et SNAT

    Suivre un paquet VPN depuis l’adresse louée jusqu’au retour du serveur interne.

  6. F5 APM : Portal Access et réécriture

    Comprendre comment le navigateur accède à une application interne et où une réécriture peut échouer.

  7. F5 APM : Application Access, RDP et tunnels

    Séparer ressources affectées, compatibilité client et autorisation de la destination interne.

  8. F5 APM : webtops et affectation de ressources

    Comprendre pourquoi affichage, affectation et droit de trafic sont trois vérifications séparées.

  9. F5 APM : ACL L4/L7 et ordre d’évaluation

    Construire des permissions compréhensibles en vérifiant ordre, affectation et comportement final.

Étape 3

Exploitation

  1. F5 APM : SSO applicatif et Kerberos

    Distinguer connexion à APM et authentification de la requête vers le backend.

  2. F5 APM : SAML : SP, IdP et logout

    Suivre une fédération par le navigateur et distinguer confiance, assertion et session locale.

  3. F5 APM : cookies, scope et timeouts

    Comprendre pourquoi une session APM se partage, expire ou provoque une nouvelle authentification.

  4. F5 APM : endpoint checks et EPSEC

    Relier compatibilité du poste, bibliothèques de détection et branches d’accès à une décision fiable.

  5. F5 APM : diagnostiquer APM avec logs et variables

    Suivre le même identifiant de session entre client, actions VPE, AAA et backend.

  6. F5 APM : HA, policy sync et sessions

    Distinguer partage de configuration APM et continuité de l’expérience utilisateur lors d’une bascule.

  7. F5 APM : provisioning, licences et capacité CCU

    Séparer activation du module, limite de sessions d’accès et capacité de connectivité.

  8. F5 APM : personnalisation, iApps et dépendances

    Adapter l’expérience APM tout en conservant les objets et mécanismes nécessaires au parcours.

  9. F5 APM : SWG et protection des accès sortants

    Séparer reverse proxy applicatif, forward proxy et décisions par catégorie d’URL.

Retrouver un objectif du blueprint

Les liens ci-dessous regroupent les guides qui traitent le sujet indiqué. Un guide peut contribuer à plusieurs objectifs.

F5 304 · 1.01
F5 304 · 1.02
F5 304 · 1.03
F5 304 · 1.04
F5 304 · 2.01
F5 304 · 2.02
F5 304 · 2.03
F5 304 · 2.04
F5 304 · 2.05
F5 304 · 3.01
F5 304 · 3.02
F5 304 · 3.03
F5 304 · 3.04
F5 304 · 4.01
F5 304 · 4.02
F5 304 · 4.03
F5 304 · 5.01
F5 304 · 5.02
F5 304 · 5.03
F5 304 · 5.04
F5 304 · 5.05
F5 304 · 5.06
F5 304 · 6.01
F5 304 · 6.02
F5 304 · 6.03
F5 304 · 6.04
F5 304 · 6.05
F5 304 · 6.06
F5 304 · 6.07
F5 304 · 6.08

Explorer les autres modules

L’expertise F5 de Samhan

Échange

Besoin d’une revue de votre environnement APM ?

Échangeons sur vos services, vos contraintes d’accès et votre exploitation BIG-IP.