Configuración de PingFederate como SSO para su Cuenta

Este artículo explica cómo configurar PingFederate como el proveedor de Inicio de Sesión Único (SSO) para usuarios y administradores de la Aplicación de Gestión de Cato.

El SSO depende de un token cifrado de Cato y su IdP para validar que el usuario esté autenticado y permitido para conectarse a la red. Para más detalles, vea Autenticación SSO para Usuarios con Cato.

Resumen

Configurar PingFederate como su proveedor de SSO simplifica la autenticación y mejora la experiencia del usuario. Con SSO configurado para su cuenta, los usuarios pueden iniciar sesión en el Cliente y los administradores pueden iniciar sesión en la Aplicación de Gestión de Cato autenticándose con sus credenciales SSO y no necesitan un conjunto diferente de credenciales dedicadas.

Para obtener información sobre cómo configurar el Inicio de sesión único (SSO) de PingOne, consulte Configurar el SSO de Identidad de Ping (PingOne).

Configuración de PingFederate como proveedor de SSO

Siga estos pasos para configurar PingFederate como proveedor SSO:

  1. Agregar Cato como Cliente OAuth en su consola de administración de PingFederate.
  2. Ingrese los detalles de su Host de PingFederate en la Aplicación de Gestión de Cato.
  3. Configurar qué usuarios pueden autenticar con Inicio de sesión único (SSO) y la validez del token.

Paso 1: Añadir Cato como Cliente OAuth

En tu consola de administración de PingFederate, añade Cato como Cliente OAuth.

Admin_Console.png

Para agregar Cato como Cliente OAuth:

  1. En la consola de administración de PingFederate, en la pestaña Aplicaciones, haga clic en Clientes OAuth.
  2. Haga clic en Agregar Cliente
  3. Ingrese un Client ID, Nombre
  4. Seleccione y defina un Client Secret.
  5. En URI de Redirección, introduce estos URI:

    • https://sso.via.cato networks.com/auth_results
    • https://sso.ias.catonetworks.com/auth_results
    • https://sso.proxy.catonetworks.com/auth_results
    • https://169.254.255.254/auth_results
    • https://auth.catonetworks.com/oauth2/broker/code/pingfederate
    • https://auth.us1.catonetworks.com/oauth2/broker/code/pingfederate
    • https://auth.in1.catonetworks.com/oauth2/broker/code/pingfederate
    • https://auth.jp1.catonetworks.com/oauth2/broker/code/pingfederate
    URIs.png
  6. Haz clic en Guardar.
  7. Desde el menú de navegación, haga clic en Gestión de Políticas de OpenID Connect.
  8. Haz clic en Añadir Política.
  9. Elija un ID de Política y Nombre
  10. Seleccione un Gestor de Tokens de Acceso.

    PF2.png
  11. Seleccione la casilla de verificación Incluir información de usuario en el token de ID.
  12. Haz clic en Siguiente y luego Guardar.

Paso 2: Configurar PingFederate como su Proveedor SSO

En la Aplicación de Gestión de Cato, introduzca los detalles únicos de su cuenta de PingFederate.

PingFederate.png

Para configurar PingFederate como su proveedor SSO:

  1. En la Aplicación de Gestión de Cato, desde el menú de navegación, haz clic en Acceso > Single Sign On.
  2. Haz clic en Nuevo.
  3. From the Identity Provider drop-down menu, select PingFederate.
  4. Ingrese un Nombre.
  5. Ingrese su Host PingFederate que se utilizó cuando instaló el servidor PingFederate.

    Nota: Si es necesario, puede especificar un puerto específico utilizando el formato, ping-federate.example.com:9310.

  6. Ingrese el ID de Cliente y Secreto de Cliente que se creó en el Paso 1.
  7. (Opcional) Si es necesario, ingrese los Parámetros de Autorización Adicionales.

    Utilice la sintaxis clave=valor&clave=valor.

  8. Si está configurando un proveedor de inicio de sesión único, active el botón de alternancia Predeterminado. Si está configurando múltiples proveedores de Inicio de Sesión Único, consulte Configuración de Múltiples Proveedores de Identidad.
  9. Haz clic en Aplicar.

Paso 3: Configurar cómo se usa PingFederate en tu Cuenta

Puede optar por permitir que usuarios, administradores de la Aplicación de Gestión de Cato o ambos se autentiquen con SSO mediante PingFederate.

También puede configurar cuánto tiempo es válido el Token de autenticación de Cato. The Token validity settings define in Days or Hours the amount of time that users remain authenticated. Users that are logged in must re-authenticate when the duration you define in Days or Hours (since they last logged in) has been reached.

The Always Prompt options means that users must always authenticate to the Client.

PingFederate2.png

Para configurar cómo se usa PingFederate en tu cuenta:

  1. En la página Acceso > Single Sign On, define la configuración de Validez del Token.
  2. Elija qué usuarios pueden autenticar con SSO.
  3. Haz clic en Guardar.

¿Fue útil este artículo?

Usuarios a los que les pareció útil: 1 de 1

0 comentarios