Comprendre et exploiter BIG-IP APM
22 guides. De l’identité à la ressource : politiques VPE, AAA, variables, modes d’accès, SSO, sessions et diagnostic.
Comment suivre le parcours
Commencez par distinguer authentification, récupération d’attributs et autorisation. Suivez ensuite les ressources, les chemins réseau et le SSO vers l’application : un ending Allow ne prouve pas que toute la chaîne fonctionne.
Les guides LTM sur TLS, SNAT, routage et DSC donnent les bases pour lire les dépendances de publication et de reprise. Lire les prérequis LTM.
Utilisez des comptes de recette autorisés et non autorisés. Rejouez les branches de succès, de refus et d’erreur technique avec une session neuve. Comparez l’identité APM et le résultat obtenu sur le backend.
Repères de certification et de version
Les articles concernent BIG-IP sur TMOS. Le rattachement aux objectifs du blueprint F5 304 aide à retrouver un sujet ; les options dépendent de la version, du client, de la plateforme et des licences. Les références techniques sont précisées dans chaque guide.
Ces guides originaux ne constituent pas une préparation officielle F5. Consultez le programme publié par l’éditeur avant votre examen. Référence consultée le .
Fondations
- F5 APM : access profile et session
Relier le virtual server, la politique d’accès et la session qui porte les droits d’un utilisateur.
- F5 APM : VPE : branches, fallback et endings
Lire un Visual Policy Editor comme un ensemble de décisions et justifier chaque sortie.
- F5 APM : authentification, query et autorisation
Séparer preuve d’identité, récupération d’attributs et décision de droit dans une politique APM.
- F5 APM : AAA : AD, LDAP, RADIUS et réseau
Identifier les dépendances réseau et d’identité qui conditionnent une action AAA.
Mécanismes
- F5 APM : MFA, RSA et certificat client
Composer des facteurs d’authentification en conservant des branches de refus explicites.
- F5 APM : variables de session et credential mapping
Comprendre où une variable est produite et pourquoi son nom, sa valeur et son contexte comptent.
- F5 APM : macros et réutilisation des politiques
Organiser un parcours APM autour de fonctions dont les entrées et sorties sont explicites.
- F5 APM : Network, Portal, Application et LTM-APM
Choisir un mode d’accès selon les protocoles, les clients et le périmètre de ressources à exposer.
- F5 APM : Network Access : routes, DNS et SNAT
Suivre un paquet VPN depuis l’adresse louée jusqu’au retour du serveur interne.
- F5 APM : Portal Access et réécriture
Comprendre comment le navigateur accède à une application interne et où une réécriture peut échouer.
- F5 APM : Application Access, RDP et tunnels
Séparer ressources affectées, compatibilité client et autorisation de la destination interne.
- F5 APM : webtops et affectation de ressources
Comprendre pourquoi affichage, affectation et droit de trafic sont trois vérifications séparées.
- F5 APM : ACL L4/L7 et ordre d’évaluation
Construire des permissions compréhensibles en vérifiant ordre, affectation et comportement final.
Exploitation
- F5 APM : SSO applicatif et Kerberos
Distinguer connexion à APM et authentification de la requête vers le backend.
- F5 APM : SAML : SP, IdP et logout
Suivre une fédération par le navigateur et distinguer confiance, assertion et session locale.
- F5 APM : cookies, scope et timeouts
Comprendre pourquoi une session APM se partage, expire ou provoque une nouvelle authentification.
- F5 APM : endpoint checks et EPSEC
Relier compatibilité du poste, bibliothèques de détection et branches d’accès à une décision fiable.
- F5 APM : diagnostiquer APM avec logs et variables
Suivre le même identifiant de session entre client, actions VPE, AAA et backend.
- F5 APM : HA, policy sync et sessions
Distinguer partage de configuration APM et continuité de l’expérience utilisateur lors d’une bascule.
- F5 APM : provisioning, licences et capacité CCU
Séparer activation du module, limite de sessions d’accès et capacité de connectivité.
- F5 APM : personnalisation, iApps et dépendances
Adapter l’expérience APM tout en conservant les objets et mécanismes nécessaires au parcours.
- F5 APM : SWG et protection des accès sortants
Séparer reverse proxy applicatif, forward proxy et décisions par catégorie d’URL.
Retrouver un objectif du blueprint
Les liens ci-dessous regroupent les guides qui traitent le sujet indiqué. Un guide peut contribuer à plusieurs objectifs.
- F5 304 · 1.01
- F5 304 · 1.02
- F5 304 · 1.03
- F5 304 · 1.04
- F5 304 · 2.01
- F5 304 · 2.02
- F5 304 · 2.04
- F5 304 · 2.05
- F5 304 · 3.01
- F5 304 · 3.02
- F5 304 · 3.03
- F5 304 · 3.04
- F5 304 · 4.01
- F5 304 · 4.02
- F5 304 · 4.03
- F5 304 · 5.02
- F5 304 · 5.03
- F5 304 · 5.04
- F5 304 · 5.05
- F5 304 · 6.01
- F5 304 · 6.02
- F5 304 · 6.04
- F5 304 · 6.05
- F5 304 · 6.06
- F5 304 · 6.07
- F5 304 · 6.08
Explorer les autres modules
Besoin d’une revue de votre environnement APM ?
Échangeons sur vos services, vos contraintes d’accès et votre exploitation BIG-IP.