skip to Main Content

Configuring BIG-IP APM: Access Policy Manager

Bu kursta, BIG-IP Access Policy Manager (APM) kullanarak işletmenizin ağını ve veri merkezini SSL VPN, uygulama başına katman 4 erişimi, reverse proxy katman 7 erişimi, ayrıca Microsoft, Citrix ve VMware protokolleriyle uzaktan masaüstü erişimi gibi yöntemlerle nasıl koruyacağınızı öğreneceksiniz. Active Directory veya RADIUS ile kimlik doğrulama, istemci cihazın güncel antivirüs veya firewall çalıştırıp çalıştırmadığının denetlenmesi gibi koşullara bağlı olarak kullanıcı erişimini izleyen Access Policy’leri BIG-IP LTM virtual server’lara nasıl ekleyeceğinizi de öğreneceksiniz.
Ayrıca SSH veya Windows desktop gibi uygulamalara uzaktan erişim sağlamak için birden fazla kaynağın nasıl yapılandırıldığını göreceksiniz. Bu kaynaklar oluşturulduktan sonra, kullanıcı grubu üyeliği, istemci IP jeolokasyon bilgisi, istemci üzerinde çalışan uygulamaların durumu gibi çeşitli güven düzeyi göstergelerine göre erişim kaynaklarını dinamik olarak atayabileceksiniz. Kolay öğrenilen görsel akış (flowchart) teknikleri sayesinde karmaşık Access Policy’ler oluşturmayı ve bunları hızla güncelleyip uygulamayı öğreneceksiniz.
Kurs boyunca, yeniden kullanılabilir kimlik bilgisi (credential reuse) veya SAML federated SSO (hem SP hem IdP kullanım senaryoları) gibi yöntemlerle uygulamalara erişimi daha güvenli ve sorunsuz hâle getirmeyi öğreneceksiniz. Temel teknolojileri inceleyip yaygın senaryoları tartışacak, ardından uygulamalı laboratuvar çalışmalarıyla tüm konuları pekiştireceksiniz.

8 Kişi

25.03 - 27.03.2026

3 Gün

09:30-16:30

Altunizade Eğitim Merkezi + Online

Chapter 1: Setting Up the BIG-IP System

(Bölüm 1: BIG-IP Sistem Kurulumu)

  • Introducing the BIG-IP System (BIG-IP’e Giriş)
  • Initially Setting Up the BIG-IP System (İlk Kurulum)
  • Archiving the BIG-IP Configuration (Yapılandırma Arşivleme)
  • Leveraging F5 Support Resources and Tools (F5 Destek Kaynaklarının Kullanımı)

 

Chapter 2: Configuring Web Application Access

(Bölüm 2: Web Uygulaması Erişimi Yapılandırma)

  • Review of BIG-IP LTM (BIG-IP LTM’in Gözden Geçirilmesi)
  • Introduction to the Access Policy (Access Policy’ye Giriş)
  • Web Access Application Configuration Overview (Web Erişim Yapılandırmasına Genel Bakış)
  • Web Application Access Configuration in Detail (Ayrıntılı Web Erişim Yapılandırması)

 

Chapter 3: Exploring the Access Policy

(Bölüm 3: Access Policy İncelemesi)

  • Navigating the Access Policy (Access Policy Akışında Gezinti)

 

Chapter 4: Managing BIG-IP APM

(Bölüm 4: BIG-IP APM Yönetimi)

  • BIG-IP APM Sessions and Access Licenses (APM Oturumları ve Lisanslar)
  • Session Variables and sessiondump (Oturum Değişkenleri ve sessiondump)
  • Session Cookies (Oturum Çerezleri)
  • Access Policy General Purpose Agents List (Genel Amaçlı APM Agent Listesi)

 

Chapter 5: Using Authentication

(Bölüm 5: Kimlik Doğrulama Kullanımı)

  • Introduction to Access Policy Authentication (Kimlik Doğrulamaya Giriş)
  • Active Directory AAA Server (AD AAA Sunucusu)
  • RADIUS (RADIUS Doğrulama)
  • One-Time Password (Tek Kullanımlık Şifre – OTP)
  • Local User Database (Yerel Kullanıcı Veritabanı)

 

Chapter 6: Understanding Assignment Agents

(Bölüm 6: Assignment Agent’ları Anlama)

  • List of Assignment Agents (Assignment Agent Listesi)

 

Chapter 7: Configuring Portal Access

(Bölüm 7: Portal Access Yapılandırma)

  • Introduction to Portal Access (Portal Access’e Giriş)
  • Portal Access Configuration Overview (Portal Access Genel Yapılandırması)
  • Portal Access Configuration (Portal Access’in Detaylı Yapılandırılması)
  • Portal Access in Action (Portal Access’in Çalışma Şekli)

 

Chapter 8: Configuring Network Access

(Bölüm 8: Network Access Yapılandırma)

  • Concurrent User Licensing (Eşzamanlı Kullanıcı Lisanslaması)
  • VPN Concepts (VPN Kavramları)
  • Network Access Configuration Overview (Network Access’e Genel Bakış)
  • Network Access Configuration (Detaylı Yapılandırma)
  • Network Access in Action (Network Access’in Çalışma Şekli)

 

Chapter 9: Deploying Macros

(Bölüm 9: Makroların Kullanılması)

  • Access Policy Macros (Access Policy Makroları)
  • Configuring Macros (Makro Yapılandırma)
  • An Access Policy is a Flowchart (APM Politikasının Akış Diyagramı Mantığı)
  • Access Policy Logon Agents (Logon Agent’ların Kullanımı)
  • Configuring Logon Agents (Logon Agent Yapılandırması)

 

Chapter 10: Exploring Client-Side Checks

(Bölüm 10: İstemci Tarafı Güvenlik Kontrolleri)

  • Client-Side Endpoint Security (İstemci Uç Nokta Güvenliği)

 

Chapter 11: Exploring Server-Side Checks

(Bölüm 11: Sunucu Tarafı Güvenlik Kontrolleri)

  • Server-Side Endpoint Security Agents List (Sunucu Tarafı Agent Listesi)
  • Server-Side and Client-Side Checks Differences (İstemci/Sunucu Kontrolleri Farkları)

 

Chapter 12: Using Authorization

(Bölüm 12: Yetkilendirme Kullanımı)

  • Active Directory Query (Active Directory Sorgusu)
  • Active Directory Nested Groups (AD İç İçe Gruplar)
  • Configuration in Detail (Ayrıntılı Konfigürasyon)

 

Chapter 13: Configuring App Tunnels

(Bölüm 13: Uygulama Tünelleri Yapılandırma)

  • Application Access (Uygulama Erişimi)
  • Remote Desktop (Uzak Masaüstü Erişimi)
  • Network Access Optimized Tunnels (Optimize Tüneller)
  • Landing Page Bookmarks (Landing Page Yer İmleri)

 

Chapter 14: Deploying Access Control Lists

(Bölüm 14: ACL Dağıtımı)

  • Introduction to Access Control Lists (ACL’e Giriş)
  • Configuration Overview (ACL Yapılandırmasına Genel Bakış)
  • Dynamic ACLs (Dinamik ACL’ler)
  • Portal Access ACLs (Portal Access ACL’leri)

 

Chapter 15: Signing On with SSO

(Bölüm 15: SSO ile Oturum Açma)

  • Remote Desktop Single Sign-On (Uzak Masaüstü SSO)
  • Portal Access Single Sign-On (Portal Access SSO)

 

Chapter 16: Using iRules

(Bölüm 16: iRules Kullanımı)

  • iRules Introduction (iRules’e Giriş)
  • Basic TCL Syntax (Temel TCL Söz Dizimi)
  • iRules and Advanced Access Policy Rules (iRules ve Gelişmiş Erişim Kuralları)

 

Chapter 17: Customizing BIG-IP APM

(Bölüm 17: APM Özelleştirme)

  • Customization Overview (Özelleştirmeye Genel Bakış)
  • BIG-IP Edge Client (Edge Client Kullanımı)
  • Advanced Edit Mode Customization (Gelişmiş Düzenleme Modu)
  • Landing Page Sections (Landing Page Bölümleri)

 

Chapter 18: Deploying SAML

(Bölüm 18: SAML Dağıtımı)

  • SAML Conceptual Overview (SAML’e Kavramsal Bakış)
  • SAML Configuration Overview (SAML Yapılandırma Genel Bakışı)

 

Chapter 19: Exploring Webtops and Wizards

(Bölüm 19: Webtop ve Sihirbazların Kullanımı)

  • Webtops (Webtop’lar)
  • Wizards (Yapılandırma Sihirbazları)

 

Chapter 20: Using BIG-IP Edge Client

(Bölüm 20: BIG-IP Edge Client Kullanımı)

  • BIG-IP Edge Client for Windows Installation (Windows için Edge Client Kurulumu)
  • BIG-IP Edge Client in Action (Edge Client’in Çalışma Prensibi)

 

Chapter 21: Configuration Project

(Bölüm 21: Yapılandırma Projesi)

 

Chapter 22: Additional Training and Certification

(Bölüm 22: Ek Eğitim ve Sertifikasyonlar)

  • Getting Started Series Web-Based Training (Başlangıç Serisi Online Eğitimler)
  • F5 Instructor Led Training Curriculum (F5 Eğitmen Liderliğinde Eğitimler)
  • F5 Professional Certification Program (F5 Sertifikasyon Programı)

 

Bu kurs, sistem ve ağ yöneticilerine BIG-IP APM’in uygulama ve ağ kaynaklarına erişimi kontrol etmedeki rolünü öğretir. Öğrenciler; erişim politikaları, kimlik doğrulama yöntemleri ve uzak erişim özelliklerini yapılandırmayı öğrenir. Kurs sonunda katılımcılar, erişim koşullarını değerlendirebilir, uygun access control uygulayabilir ve BIG-IP APM’i üretim ortamında güvenli bir erişim mimarisinin parçası olarak yönetebilir hâle gelir.

BIG-IP APM sistemlerinin kurulumu, yapılandırılması ve yönetiminden sorumlu sistem ve ağ yöneticileri.

Aşağıdaki F5 ön koşullarından biri gereklidir:

  • Administering BIG-IP
  • F5 Certified BIG-IP Administrator
  • Administering BIG-IP Equivalency Assessment

Önerilen ücretsiz SDT kursları:

  • Getting Started with BIG-IP
  • Getting Started with LTM
  • Getting Started with BIG-IP APM

Ek olarak faydalı bilgi birikimi:

  • BIG-IP ile pratik tecrübe
  • Temel web application delivery bilgisi (BIG-IP LTM)
  • HTML, HTTP/HTTPS, az düzeyde CSS & JavaScript
  • Telnet, SSH, TLS/SSL
  • VPN veya tünelleme kavramları, Layer 4 NAT, ACL'ler

    Bilgi için bize ulaşın!

    HAZIR MISIN?

    Bu kursa ihtiyacınız varsa formu doldurabilir veya bizimle iletişime geçebilirsiniz.

      Bilgi için bize ulaşın!

      Back To Top