アクセステストツールの使用
Last Updated:
Overview
アクセステストツールを使用すると、アプリケーションにアクセスする実際のユーザーリクエストをシミュレーションできます。結果には、ユーザーがアプリへのアクセスを許可されるかどうか、および認証と登録の要件を作成するのに構成のどのルールと設定が一致したかが示されます。実際のアクセスリクエストの設定が再作成され、テストが実行されます。
これにより、ポリシーを特定の方法で構成した場合にユーザーまたはグループがアプリにアクセスできるかどうかを検証しやすくなります。
シミュレーションは、次のタイプのポリシーとルールに対して実行できます。
- 認証ポリシー
- Authenticatorの登録ポリシー
- グローバルセッションポリシー
- アプリのユーザー登録ポリシー
Applies To
- Okta Identity Engine(OIE)
- アクセステストツール
Solution
- テストするポリシーを開き、ルールで選択されているオプションを記録します。
- Admin Consoleで[レポート]>[アクセステストツール]に移動します。
- テストが必要なポリシーで構成されているのと同じオプションを選択します。
- [アプリケーション]:アクセステストが必要なアプリケーションを選択します。
注:ドロップダウンには最初の10個のアプリのみが表示されます。特定のアプリをターゲットにするには、名前の入力を開始し、目的のアプリを選択します。
- [ユーザー名]:アクセステスト用のユーザーのユーザー名を入力します。リストが表示されたらそこから選択します。リストに追加するには、別のユーザーの名前を入力し、リストから選択します。グループを表示するには、[代わりにグループを指定します]をクリックします。[グループ]フィールドが表示されていて、ユーザー名の追加に戻る場合は、[代わりにユーザー名を指定します]を選択します。
注:[アクセステストツール]ページのユーザー検索フィールドに値を入力すると、検索機能によって検索値がユーザープロファイル属性firstName、lastName、およびemailと比較されます。これについては、ユーザーの検索に関するこちらのリンク先で公開されています。
- [デバイス状態]:任意。テストに含めるデバイス状態を選択します。
- [デバイスプラットフォーム]:任意。テストに含めるデバイスプラットフォームを選択します。
- [IPアドレス/ネットワークゾーン]:任意。ネットワークゾーンを選択するか、単一のIPアドレスを入力し、Enterキーを押してテストに含めます。
注:アクセステストツールは動的ゾーンをサポートしません。
- [リスクスコア]:任意。テストに含めるリスクスコアレベルを選択します。
- [テストを実行]をクリックします。
- ページの[結果]セクションの結果を確認します。
- テストが成功した場合は、[一致するポリシー]セクションに基準に一致したすべてのポリシーが表示されます。テストが失敗した場合は、一致するポリシーが1つも表示されません。結果の表示形式を選択します。
- [サインイン過程のビュー]:このオプションを使用すると、サインイン過程の各段階でシミュレーターで構成した基準に一致するポリシーとルールを表示できます。各タイルをクリックすると、そのステージの情報が表示されます。
- [認証]:このオプションでは、シミュレーターで構成した基準に一致するAuthenticatorと認証要件がどのポリシーに含まれているかが表示されます。
- [Authenticator登録要件を満たす]:このオプションでは、シミュレーターで構成したAuthenticatorの登録基準がどのルールに含まれているかが表示されます。
- [ユーザー登録要件を満たす]:このオプションでは、シミュレーターで構成したプロファイル属性登録の基準がどのルールに含まれているかが表示されます。
- [すべてのビューを一覧表示]:このオプションでは、基準に一致したすべてのポリシーとルールがリストに表示されます。
- [サインイン過程のビュー]:このオプションを使用すると、サインイン過程の各段階でシミュレーターで構成した基準に一致するポリシーとルールを表示できます。各タイルをクリックすると、そのステージの情報が表示されます。
- [テストをクリア]をクリックすると基準が消去され、新しいテストを構成できます。
