Cato Networks te permite importar los usuarios LDAP de directorios Okta en vez de Active Directory. Requiere que integres los Servicios de Directorio Cato con Okta.
Nota: Solo puedes configurar un Proveedor LDAP para Servicios de Directorio.
El siguiente diagrama muestra el flujo de aprovisionamiento de usuarios con Okta usando la interfaz LDAP.
Para habilitar los Servicios de Directorio Cato con Okta LDAP debes:
-
Agregar una Interfaz LDAP a tu cuenta de Okta.
-
Configura los Servicios de Directorio en la Aplicación de Gestión Cato.
La Interfaz LDAP es un proxy de nube que comandos LDAP y los traduce a llamadas de API de Okta. Esto proporciona un camino directo para autenticar aplicaciones legadas LDAP en la nube.
Para habilitar la Interfaz Okta LDAP:
-
Inicia sesión en tu cuenta de Okta y ve a Tu Org.
-
En el área de Admin, ve a Directorio > Integraciones de Directorio y haz clic en AgregarInterfaz LDAP
La siguiente captura de pantalla muestra la configuración de una interfaz LDAP:
Estos ajustes son requeridos para completar la integración con la Aplicación de Gestión Cato.
Para configurar los Servicios de Directorio Cato para integrarse con la Interfaz Okta LDAP:
-
Ve a Acceso > Servicios de Directorio y selecciona la pestaña LDAP.
-
Haz clic en Nuevo y en la sección Detalles de Autenticación LDAP, agreda la siguiente configuración:
-
DN de inicio de sesión: <nombre de usuario de Okta>, <base DN de la interfaz Okta LDAP>. Por ejemplo: uid=user1@catonetworks.com, dc=interface,dc=okta,dc=com
-
Base DN: el Base DN de la interfaz Okta LDAP. Por ejemplo: dc=interface,dc=okta,dc=com
-
-
En la sección Controladores de Dominio, agreda la siguiente configuración:
-
Host de la interfaz Okta LDAP. Por ejemplo: interface.ldap.okta.com
-
Puerto de la interfaz LDAP de Okta. Si estás utilizando SSL, usa el puerto 636. De lo contrario, usa el puerto StartTLS.
Nota: Cato recomienda que habilites SSL y uses el puerto 636 para autenticación.
-
-
Haz clic en Guardar y Cerrar.
Tu cuenta está configurada para importar tus usuarios LDAP desde Okta.
0 comentarios
El artículo está cerrado para comentarios.