توضح هذه المقالة كيفية تكوين هوية DTS كمزود تسجيل الدخول الأحادي (SSO) للمستخدمين.
يعتمد SSO على رمز مشفر من Cato وموفر الهوية (IdP) الخاص بك للتحقق من أن المستخدم مصدق ومسموح له بالاتصال بالشبكة. لمزيد من التفاصيل، راجع مصادقة SSO للمستخدمين مع Cato.
تكوين هوية DTS كمزود SSO يبسط عملية المصادقة ويحسن تجربة المستخدم. عند تمكين SSO للحساب، يمكن للمستخدمين تسجيل الدخول إلى العميل عن طريق المصادقة باستخدام بيانات اعتماد SSO الخاصة بهم ولا يحتاجون إلى مجموعة أخرى من بيانات الاعتماد المخصصة.
اتبع هذه الخطوات لتكوين هوية DTS كمزود SSO:
- إنشاء تطبيق OIDC في وحدة التحكم الخاصة بهوية DTS
- تكوين التفاصيل في تطبيق إدارة Cato (CMA)
- تكوين كيفية استخدام هوية DTS في حسابك
في وحدة التحكم الخاصة بهوية DTS، قم بإنشاء تطبيق وحدد القيم التالية لإدخالها في CMA:
- تكوين OIDC
- رقم العميل
- سر العميل
ملاحظة: فقط المستخدمون المخصصون للتطبيق في وحدة التحكم الخاصة بهوية DTS يمكنهم المصادقة باستخدام SSO.
لإنشاء تطبيق:
- في وحدة تحكم المشرف الخاصة بـ DTS، انتقل إلى التطبيقات.
-
انقر على إنشاء تطبيق مخصص.
- أضف اسم التطبيق واختر تطبيق ويب.
- انقر على إنشاء تطبيق.
-
في علامة OIDC / OAuth، ضمن قسم بيانات اعتماد العميل، حدد طريقة المصادقة للرمز كـ سر العميل (Post).
-
في قسم تسجيل الدخول، أضف هذا العنوان إلى حقل توجيه إعادة توجيه تسجيل الدخول:
- قم بنسخ وحفظ رقم العميل و سر العميل و تكوين OIDC حتى يتم إدخالها في تطبيق إدارة Cato.
- انقر على حفظ التغييرات.
في CMA، أدخل التفاصيل لتطبيق DTS الذي أنشأته في الخطوة السابقة:
- تكوين OIDC هو رابط معروف جيدًا.
- رقم العميل
- سر العميل
لتكوين DTS وموفر SSO:
- في CMA، من قائمة التنقل، انقر على الوصول > تسجيل الدخول الفردي.
- انقر جديد.
- أدخل اسم لتحديد هذا التكامل.
- (اختياري) لتكوين DTS كمزود SSO الافتراضي الخاص بك، قم بتمكين خيار الافتراضي. إذا كنت تقوم بتكوين عدة موفرين لتسجيل الدخول الأحادي، راجع تكوين مزودي الهوية المتعددين.
- أدخل الرابط المعروف جيدًا و رقم العميل الذي أنشأته في الخطوة 1.
- انقر على تحرير سر العميل وأدخل القيم الذي أنشأته في الخطوة 1.
- انقر على تطبيق.
يمكنك السماح للمستخدمين أو مديري تطبيق إدارة Cato أو كليهما بالمصادقة باستخدام SSO باستعمال DTS.
يمكنك أيضًا تكوين مدة صلاحية رمز المصادقة Cato. تحدد إعدادات صلاحية الرمز في الأيام أو الساعات مدة بقاء المستخدمين مصدقين. يجب على المستخدمين الذين قاموا بتسجيل الدخول إعادة المصادقة عند الوصول إلى المدة التي تحددها بالأيام أو الساعات (منذ آخر تسجيل دخول لهم).
الخيار المطالبة دائمًا يعني أن المستخدمين يجب أن يقوموا دائمًا بمصادقة الدخول إلى العميل.
- للمصادقة باستخدام المتصفح المضمّن، مدعومة هوية DTS فقط من نسخة العميل Windows v6.7 والأحدث. للمصادقة باستخدام المتصفح الخارجي، لا يوجد قيود. لمزيد من المعلومات، راجع تكوين سياسة المصادقة لعملاء Cato.
- إعادة المصادقة غير مدعومة لإصدارات هوية DTS الأقل من الإصدار 5.
لا توجد تعليقات
المقال مغلق أمام التعليقات.