Access testing tool
1. Access Testing Tool이란?
사용자 또는 그룹이 특정 앱에 대해 어떤 접근 권한을 가지는지 시뮬레이션할 수 있습니다.
예를 들어 사용자 또는 그룹이 특정 앱에 접근할 수 있는지 여부와 인증 및 등록 요구 사항이 일치하는지 여부를 확인하여
이는 정책 특정 방식으로 구성된 경우 사용자 또는 그룹이 앱에 접근할 수 있는지 확인하는데 도움이 됩니다.
Access Testing Tool은 다음 유형의 정책 및 규칙에 대해 테스트를 진행할 수 있습니다.
Authentication policies
Authenticator enrollment policies
Global Session Policies
User enrollment policies for app
2. Test an access scenario
경로: Reports ➡ Access Testing tool


Application(required): Okta에 연동할 어플리케이션 중 테스트를 진행할 어플리케이션을 선택할 수 있습니다.

Username: 사용자/그룹을 선택해서 테스트할 수 있습니다.
우측 상단에 "Specify group/username instead"를 클릭하면 개별 사용자 또는 그룹으로 변경할 수 있습니다.
Device state(Optional): 테스트에 포함할 장치를 선택할 수 있습니다.
Device platform(Optional): 테스트에 포함할 디바이스 플랫폼을 선택할 수 있습니다.

IP address(Optional): Network zone에 설정된 네트워크를 선택하거나 단일 IP 주소를 입력할 수 있습니다.
"Specify IP/network zone instead"를 선택하면 단일 IP 주소 또는 Network zone으로 변경할 수 있습니다.
Risk score(Optional): 테스트에 포함할 위험 점수 수준을 선택할 수 있습니다.
3. Result
3.1 테스트에 실패할 경우
테스트가 성공적으로 진행되지 않을 경우, 표시할 일치 정책이 없으므로 결과값을 보여주지 않습니다.

3.2 테스트에 성공한 경우
테스트가 성공한 경우, 기준과 Matching policies에 일치하는 모든 정책이 표시됩니다.
Sign in journey view와 List all view 2가지 방법을 통해서 일치하는 정책을 보여줍니다.
3.2.1 Sign in journey view

Authenticate: 이 옵션은 시뮬레이터에서 구성한 기준과 일치하는 인증자 및 인증 요구 사항이 포함된 정책을 표시합니다.
Fulfill authenticator enrollment requirements: 이 옵션은 시뮬레이터에서 구성한 인증자 등록 기준이 포함된 규칙을 표시합니다.
Fulfill user registration requirements: 이 옵션은 시뮬레이터에서 구성한 프로필 속성 등록 기준이 포함된 규칙을 표시합니다.
3.2.2 List all view

Authentication enrollment policy: 사용자/그룹이 어떤 인증 수단 등록 정책에 해당하는지 확인할 수 있습니다.
Global session policy: 사용자/그룹이 Global session policy에서 어떤 정책과 규칙에 Match되는지 확인할 수 있습니다.
Authentication policy: 사용자/그룹이 Authentication policy에서 어떤 정책과 규칙에 Match되는지 확인할 수 있습니다.
User enrollment policy: 사용자/그룹이 Profile Enrollment policy에서 어떤 정책과 규칙에 Match되는지 확인할 수 있습니다.
Last updated