Access testing tool

1. Access Testing Tool이란?

  • 사용자 또는 그룹이 특정 앱에 대해 어떤 접근 권한을 가지는지 시뮬레이션할 수 있습니다.

  • 예를 들어 사용자 또는 그룹이 특정 앱에 접근할 수 있는지 여부와 인증 및 등록 요구 사항이 일치하는지 여부를 확인하여

  • 이는 정책 특정 방식으로 구성된 경우 사용자 또는 그룹이 앱에 접근할 수 있는지 확인하는데 도움이 됩니다.

Access Testing Tool은 다음 유형의 정책 및 규칙에 대해 테스트를 진행할 수 있습니다.

  • Authentication policies

  • Authenticator enrollment policies

  • Global Session Policies

  • User enrollment policies for app


2. Test an access scenario

경로: Reports ➡ Access Testing tool

  1. Application(required): Okta에 연동할 어플리케이션 중 테스트를 진행할 어플리케이션을 선택할 수 있습니다.

  1. Username: 사용자/그룹을 선택해서 테스트할 수 있습니다.

    • 우측 상단에 "Specify group/username instead"를 클릭하면 개별 사용자 또는 그룹으로 변경할 수 있습니다.

  2. Device state(Optional): 테스트에 포함할 장치를 선택할 수 있습니다.

  3. Device platform(Optional): 테스트에 포함할 디바이스 플랫폼을 선택할 수 있습니다.

  1. IP address(Optional): Network zone에 설정된 네트워크를 선택하거나 단일 IP 주소를 입력할 수 있습니다.

    • "Specify IP/network zone instead"를 선택하면 단일 IP 주소 또는 Network zone으로 변경할 수 있습니다.

  2. Risk score(Optional): 테스트에 포함할 위험 점수 수준을 선택할 수 있습니다.


3. Result

3.1 테스트에 실패할 경우

circle-info
  • 테스트가 성공적으로 진행되지 않을 경우, 표시할 일치 정책이 없으므로 결과값을 보여주지 않습니다.

3.2 테스트에 성공한 경우

circle-info
  • 테스트가 성공한 경우, 기준과 Matching policies에 일치하는 모든 정책이 표시됩니다.

    • Sign in journey view와 List all view 2가지 방법을 통해서 일치하는 정책을 보여줍니다.

3.2.1 Sign in journey view

  1. Authenticate: 이 옵션은 시뮬레이터에서 구성한 기준과 일치하는 인증자 및 인증 요구 사항이 포함된 정책을 표시합니다.

  2. Fulfill authenticator enrollment requirements: 이 옵션은 시뮬레이터에서 구성한 인증자 등록 기준이 포함된 규칙을 표시합니다.

  3. Fulfill user registration requirements: 이 옵션은 시뮬레이터에서 구성한 프로필 속성 등록 기준이 포함된 규칙을 표시합니다.

3.2.2 List all view

  • Authentication enrollment policy: 사용자/그룹이 어떤 인증 수단 등록 정책에 해당하는지 확인할 수 있습니다.

  • Global session policy: 사용자/그룹이 Global session policy에서 어떤 정책과 규칙에 Match되는지 확인할 수 있습니다.

  • Authentication policy: 사용자/그룹이 Authentication policy에서 어떤 정책과 규칙에 Match되는지 확인할 수 있습니다.

  • User enrollment policy: 사용자/그룹이 Profile Enrollment policy에서 어떤 정책과 규칙에 Match되는지 확인할 수 있습니다.

Last updated