توضح هذه المقالة كيفية تكوين PingFederate كمزود تسجيل دخول أحادي (SSO) للمستخدمين ومسؤولي تطبيق إدارة Cato.
تعتمد SSO على رمز مشفر من Cato وموفر الهوية الخاص بك للتحقق من أن المستخدم مصدق ويسمح له بالاتصال بالشبكة. لمزيد من التفاصيل، راجع مصادقة SSO للمستخدمين مع Cato.
تهيئة PingFederate كمزود SSO تبسط عملية المصادقة وتحسن تجربة المستخدم. بوجود SSO مضبوط لحسابك، يمكن للمستخدمين تسجيل الدخول إلى العميل ويمكن للمسؤولين تسجيل الدخول إلى تطبيق إدارة Cato عن طريق المصادقة باستخدام بيانات الاعتماد الخاصة بـ SSO ولا يحتاجون إلى مجموعة أخرى من بيانات الاعتماد المخصصة.
لمزيد من المعلومات حول إعداد تكوين تسجيل الدخول الأحادي من PingOne، انظر إعداد تكوين هوية تسجيل الدخول الأحادي (PingOne).
اتبع هذه الخطوات لتهيئة PingFederate كمزود تسجيل الدخول الموحد:
- أضف Cato كعميل OAuth في وحدة تحكم مشرف PingFederate
- أدخل تفاصيل مضيف PingFederate في تطبيق إدارة Cato
- قم بتكوين أي المستخدمين يمكنهم المصادقة باستخدام SSO وصلاحية الرمز
في وحدة إدارة PingFederate الخاصة بك، أضف Cato كعميل OAuth.
لإضافة Cato كعميل OAuth:
- في وحدة تحكم مشرف PingFederate، في علامة التبويب التطبيقات، انقر فوق عملاء OAuth.
- انقر فوق إضافة عميل
- أدخل معرف العميل، الاسم
- اختر وقم بتحديد سر العميل.
-
في توجيه URI's، أدخل هذه الروابط:
- https://sso.via.catonetworks.com/auth_results
- https://sso.ias.catonetworks.com/auth_results
- https://sso.proxy.catonetworks.com/auth_results
- https://169.254.255.254/auth_results
- https://auth.catonetworks.com/oauth2/broker/code/pingfederate
- https://auth.us1.catonetworks.com/oauth2/broker/code/pingfederate
- https://auth.in1.catonetworks.com/oauth2/broker/code/pingfederate
- https://auth.jp1.catonetworks.com/oauth2/broker/code/pingfederate
- انقر على حفظ.
- من قائمة التنقل، انقر على إدارة سياسة OpenID Connect.
- انقر على إضافة سياسة.
- اختر معرف السياسة والاسم
-
اختيار مدير رمز الوصول.
- اختر مربع تحديد قم بتضمين معلومات المستخدم في رمز الهوية.
- انقر على التالي ثم حفظ.
في تطبيق إدارة Cato، أدخل التفاصيل الفريدة لحساب PingFederate الخاص بك.
لتكوين PingFederate كمزود SSO الخاص بك:
- في تطبيق إدارة Cato، من قائمة التنقل، انقر على الوصول > تسجيل الدخول الموحد.
- انقر جديد.
- من قائمة الاختيار المنسدل مزود الهوية، اختر PingFederate.
- أدخل اسم.
-
أدخل مضيف PingFederate الذي تم استخدامه عند تثبيت خادم PingFederate.
ملحوظة: إذا لزم الأمر، يمكنك تحديد منفذ معين باستخدام الصيغة
ping-federate.example.com:9310. - أدخل معرف العميل وسر العميل الذي تم إنشاؤه في الخطوة 1.
-
(اختياري) إذا كان ذلك مطلوبًا، أدخل معلمات التفويض الإضافية.
استخدم صيغة المفتاح=القيمة&المفتاح=القيمة.
- إذا كنت تقوم بتهيئة مزود تسجيل دخول موحد واحد، فقم بتمكين تبديل الافتراضي. إذا كنت تتقوم بتكوين عدة مزودات تسجيل دخول موحدة، راجع تهيئة مزودي الهوية المتعددين.
- انقر على تطبيق.
يمكنك اختيار السماح للمستخدمين أو مسؤولي تطبيق إدارة Cato أو كليهما بالمصادقة باستخدام SSO عبر PingFederate.
يمكنك أيضًا تكوين مدة صلاحية رمز مصادقة Cato. تحدد إعدادات صلاحية الرمز باليوم أو الساعة مدة الوقت التي يبقى فيها المستخدمون مصادقين. يجب على المستخدمين الذين قاموا بتسجيل الدخول إعادة المصادقة عند انتهاء المدة التي تحددها بالأيام أو الساعات (منذ آخر تسجيل دخول لهم).
تُعني خيارات الطلب دائمًا أن المستخدمين يجب عليهم دائمًا المصادقة على العميل.
لا توجد تعليقات
المقال مغلق أمام التعليقات.