تشرح هذه المقالة كيفية تكوين Cisco DUO كمزود تسجيل دخول موحد (SSO) للمستخدمين.
يعتمد تسجيل الدخول الموحد على رمز مشفر من Cato وشركة IdP الخاصة بك للتحقق من أن المستخدم مصدق ويسمح له بالاتصال بالشبكة. لمزيد من التفاصيل، راجع تسجيل الدخول الموحد للمستخدمين مع Cato.
ملاحظة
ملاحظة: يرجى الاتصال بـfeature-releases@catonetworks.com لمزيد من المعلومات حول تفعيل واستخدام هذه الميزة.
تكوين DUO كمزود SSO يسهل المصادقة ويعزز تجربة المستخدم. عند تمكين تسجيل الدخول الموحد للحساب، يمكن للمستخدمين تسجيل الدخول إلى العميل عن طريق المصادقة باستخدام معلومات SSO الخاصة بهم ولا يحتاجون إلى مجموعة مخصصة مختلفة من المعلومات.
اتبع هذه الخطوات لتكوين DUO كمزود تسجيل دخول موحد:
- إنشاء تطبيق OIDC في لوحة تحكم الإدارة DUO
- تكوين التفاصيل في تطبيق إدارة Cato (CMA)
- تكوين كيفية استخدام DUO في حسابك
في لوحة الإدارة من DUO، قم بإنشاء تطبيق واعرف القيم التالية لإدخالها في CMA:
- عنوان اكتشاف OIDC
- معرف العميل
- سر العميل
لإنشاء تطبيق:
- تسجيل الدخول إلى لوحة تحكم الإدارة Duo الخاصة بك.
- الانتقال إلى التطبيقات > التطبيقات.
- انقر على إضافة تطبيق .
-
أضف اسمًا للتطبيق وقم بتكوين هذه التفاصيل:
- نوع التطبيق - OAuth 2.1 / OIDC - تسجيل الدخول الموحد
- وصول المستخدم - اختر إمكانية التمكين لجميع المستخدمين
- نوع الأذونات - تأكد من تحديد مربع رمز التفويض
-
عناوين URL لإعادة توجيه تسجيل الدخول - أضف هذه العناوين:
-
النطاقات والمطالبات > البريد الإلكتروني - أضف مطالبة باستخدام صفة IdP <عنوان البريد الإلكتروني> ومطالبة البريد الإلكتروني
-
النطاقات والمطالبات > ترخيص النطاق - أضف هذه النطاقات:
- openid
- الملف الشخصي
- البريد الإلكتروني
-
تسجيل العميل العام - أضف هذه النطاقات:
- openid
- الملف الشخصي
- البريد الإلكتروني
- انقر على حفظ.
- في قسم البيانات الوصفية، انسخ واحفظ عنوان URL لاكتشاف OIDC بحيث يمكن إدخاله في CMA.
- في قسم تسجيل العميل الثابت، انسخ واحفظ معرف العميل وسر العميل بحيث يمكن إدخاله في CMA.
في CMA، أدخل التفاصيل الخاصة بتطبيق DUO الذي أنشأته في الخطوة السابقة:
- endpoint OIDC للاكتشاف هو URL المعروف
- معرف العميل
- سر العميل
للتكوين DUO كمزود تسجيل دخول موحد:
- في CMA، من قائمة التنقل انقر على وصول > تسجيل دخول موحد.
- انقر جديد.
- من القائمة المنسدلة مزود الهوية، اختر Duo.
- أدخل اسمًا للتعرف على هذا التكامل.
- (اختياري) لتكوين DUO كمزود تسجيل دخول موحد افتراضي لديك، قم بتمكين التبديل افتراضي. إذا كنت تتقوم بتكوين عدة مزودات تسجيل دخول موحدة، راجع تهيئة مزودي الهوية المتعددين.
- أدخل عنوان URL المعروف ومعرف العميل الذي أنشأته في الخطوة 1.
- انقر على تعديل سر العميل وأدخل القيمة التي أنشأتها في الخطوة 1.
- انقر على تطبيق.
يمكنك اختيار السماح للمستخدمين أو مسؤولي تطبيق إدارة Cato أو كليهما بالمصادقة استخدام تسجيل دخول موحد باستخدام DUO.
يمكنك أيضًا تكوين مدة صلاحية رمز مصادقة Cato. تعريف إعدادات صلاحية الرمز بالعدد أو بالساعات دخوله آخر مرة مسموح له بالتصديق. المستخدمون المسجلون بالدخول يجب إعادة المصادقة عندما يتم تحديد المدة بالأيام أو بالساعات (منذ آخر تسجيل دخول).
الإرشادات دائمًا تطالب يعني أن المستخدم يجب أن يصادق دائمًا للوصول إلى العميل.
لا توجد تعليقات
المقال مغلق أمام التعليقات.