Configurar listas de permitidos personalizadas para Inicio de sesión único (SSO)

Este artículo proporciona información sobre cómo crear listas de permitidos personalizadas según lo requerido por su IdP.

Resumen

Las listas de permitidos personalizadas le permiten definir FQDNs o direcciones IP adicionales requeridas por su proveedor de identidad (IdP) durante el proceso de autenticación. Esto es útil cuando su IdP utiliza recursos externos, como scripts, hojas de estilo o URLs de redirección, que no están ya incluidos en la lista de permitidos predeterminada de Cato. Puede configurar entradas usando formatos IP/máscara o FQDN, e incluir comodines de nivel único (por ejemplo, *.example.com).

Caso de Uso

La empresa ABC utiliza un IdP de terceros que hace referencia a activos externos adicionales alojados en una red de entrega de contenido (CDN) como cdn.idp-example.com. Mientras que Cato permite automáticamente URLs comunes relacionadas con IdP, este dominio personalizado no está incluido en la lista de permitidos estática. Para asegurar una experiencia de inicio de sesión sin problemas, puede agregar cdn.idp-example.com o *.idp-example.com a la lista de permitidos personalizada, permitiendo que los usuarios se autentiquen sin problemas de conexión.

Configuración de Listas de Permitidos Personalizadas

Para configurar una lista de permitidos personalizada

  1. Vaya a Acceso > Inicio de Sesión Único y haga clic en la pestaña Lista de Permitidos Personalizada.

  2. Bajo Detalles de Lista de Permitidos, seleccione IP/Máscara o FQDN.

  3. Ingrese el valor, por ejemplo 10.10.0.0/32 o *.idp-example.com.

  4. Haga clic en Agregar y luego haga clic en Guardar.

¿Fue útil este artículo?

Usuarios a los que les pareció útil: 1 de 1

0 comentarios