تكوين ForgeRock كموفر تسجيل دخول موحد

توضح هذه المقالة كيفية تكوين ForgeRock كالموفر الوحيد لتسجيل الدخول الموحد (SSO) للمستخدمين.

يعتمد تسجيل الدخول الموحد على رمز مشفر من Cato ومزود الهوية الخاص بك للتحقق من أن المستخدم مصدق عليه ومرخص له بالاتصال بالشبكة. لمزيد من التفاصيل، انظر مصادقة تسجيل الدخول الموحد للمستخدمين مع Cato.

نظرة عامة

تكوين ForgeRock كمزود تسجيل دخول موحد يبسط عملية المصادقة ويعزز تجربة المستخدم. مع تكوين تسجيل الدخول الموحد لحسابك، يمكن للمستخدمين تسجيل الدخول إلى عميل Cato باستخدام بيانات اعتماد تسجيل الدخول الموحد الخاصة بهم ولا يحتاجون إلى مجموعة مختلفة من بيانات الاعتماد المخصصة.

تكوين ForgeRock كمزود SSO

اتبع هذه الخطوات لتكوين ForgeRock كمزود تسجيل دخول موحد:

  1. إضافة عميل OIDC في ForgeRock
  2. أدخل تفاصيل مضيف ForgeRock في CMA

الخطوة 1: إضافة عميل OIDC في ForgeRock

في وحدة تحكم مشرف ForgeRock، أضف عميل OIDC.

تشير هذه الإجراءات إلى وحدة تحكم ForgeRock، والتي قد تتغير.

لإضافة Cato كعميل ForgeRock:

  1. في ForgeRock، انتقل إلى مستوى المجال الأعلى وتحت التطبيقات > OAuth 2.0 > العملاء، انقر فوق إضافة عميل.
  2. في علامة تبويب النواة، أدخل الإعدادات الأساسية، بما في ذلك السر العميل. ستحتاج إلى السر العميل للتكامل مع Cato لاحقًا.

  3. في حقل عناوين URI لإعادة التوجيه، أدخل عناوين URI الخاصة بـ Cato التالية:

    للمستخدم SSO في العميل:

    • https://sso.via.catonetworks.com/auth_results
    • https://sso.ias.catonetworks.com/auth_results
    • https://sso.proxy.catonetworks.com/auth_results
  4. في حقول النطاقات والنطاقات الافتراضية، أدخل البريد الإلكتروني، openid، والملف الشخصي.
  5. في علامة تبويب المتقدمة، تحت حقل طريقة مصادقة نقطة النهاية للرمز، تأكد من تحديد client_secret_post.
  6. انقر فوق حفظ لإنشاء عميل ForgeRock.

الخطوة 2: تكوين ForgeRock كمزود تسجيل دخول موحد

في CMA، أدخل تفاصيل عميل ForgeRock الذي قمت بإنشائه في الخطوة السابقة:

  • عنوان URL معروف
  • معرف العميل
  • سر العميل
keycloak_cma_config.png

لتكوين ForgeRock كممزود تسجيل دخول موحد:

  1. في CMA، من قائمة التنقل، انقر فوق الوصول > تسجيل الدخول الموحد.
  2. انقر على جديد.
  3. من قائمة منسدلة مزود الهوية، اختر ForgeRock.
  4. أدخل اسم لتحديد هذا التكامل.
  5. أدخل عنوان URL معروف كما يلي:

    https://<AM_HOST>:<PORT>/<AM_DEPLOYMENT_URI>/oauth2/.well-known/openid-configuration?realm=<REALM_PATH>

  6. أدخل معرف العميل وسر العميل اللذان تم إنشاؤهما في الخطوة 1.
  7. إذا كنت تقوم بتكوين مزود تسجيل دخول موحد واحد، فقم بتمكين التبديل الافتراضي.

    إذا كنت تقوم بتكوين عدة مزودات تسجيل دخول موحدة، راجع تهيئة مزودي الهوية المتعددين.

  8. انقر فوق تطبيق.

هل كان هذا المقال مفيداً؟

0 من 0 وجدوا هذا مفيداً

لا توجد تعليقات