Configurando el inicio de sesión único (SSO) de identidad PingOne

Este artículo explica cómo configurar PingOne como el proveedor de Inicio de sesión único (SSO) para los usuarios.

El inicio de sesión único (SSO) se basa en un token cifrado de Cato y su proveedor de identidad (IdP) para validar que el usuario está autenticado y autorizado para conectarse a la red. Para más detalles, consulte Autenticación SSO para Usuarios con Cato.

Nota

Nota: Por favor, contacte a feature-releases@catonetworks.com para más información sobre habilitar y usar esta función.

Visión general

Configurar PingOne como el proveedor de SSO simplifica la autenticación y mejora la experiencia del usuario. Cuando habilitas el inicio de sesión único (SSO) para la cuenta, los usuarios pueden iniciar sesión en el Cliente autenticándose con sus credenciales de SSO y no necesitan un conjunto diferente de credenciales dedicadas.

Configurando PingOne como un Proveedor de SSO

Siga estos pasos para configurar PingOne como Proveedor de SSO:

  1. Crear una aplicación OIDC en la consola PingOne
  2. Configura los detalles en la Aplicación de Gestión de Cato (CMA)
  3. Configurar cómo se usa PingOne en su cuenta

Paso 1: Creación de una Aplicación en la Consola de PingOne

En la consola PingOne, cree una aplicación e identifique los siguientes valores para ingresar en la CMA:

  • Punto de Descubrimiento OIDC
  • Client ID
  • Client Secret

Para crear una aplicación:

  1. Inicie sesión en su consola de PingOne.
  2. En el entorno que deseas utilizar, navega a Aplicaciones > Aplicaciones.
  3. Haz clic en el símbolo + para crear una nueva aplicación.
  4. Elige un Nombre de Aplicación y bajo Tipo de Aplicación elige OIDC Web App, y haz clic en Guardar.
  5. Haz clic en la aplicación que creaste, en la pestaña Configuración, haz clic en el icono del lápiz.
  6. Configura lo siguiente:

  7. Haz clic en Guardar.
  8. Navega a la pestaña Mapeos de Atributos y haz clic en el icono del lápiz.
  9. Haz clic en Agregar y añade un atributo Email con el mapeo de PingOne Dirección de Email.

    Ping1.png
  10. Haz clic en Guardar.
  11. En la pestaña Visión general, copia y guarda la URL del Punto de Descubrimiento OIDC para que pueda ser ingresada en la CMA.
  12. En la pestaña Configuración, copia y guarda el Client ID y Client Secret para que puedan ser ingresados en la CMA.

Paso 2: Configure PingOne como Proveedor de SSO

En la CMA, ingrese los detalles de la aplicación PingOne que creó en el paso anterior:

  • El Punto de Descubrimiento OIDC es la URL Bien-Conocida
  • Client ID
  • Client secret
Ping11.png

Para configurar PingOne como un proveedor de SSO:

  1. En el CMA, desde el menú de navegación, haz clic en Acceso > Inicio de Sesión Único.
  2. Haz clic en Nuevo.
  3. Desde el menú desplegable Proveedor de Identidad, selecciona Ping One.
  4. Ingresa un Nombre para identificar esta integración.
  5. (Opcional) Para configurar PingOne como su proveedor de SSO predeterminado, habilite el Predeterminado toggle. Si estás configurando múltiples proveedores de Inicio de Sesión Único, consulte Configurar Múltiples Proveedores de Identidad.
  6. Ingresa la URL Bien-Conocida y el Client ID que creaste en el Paso 1.
  7. Haz clic en Editar Secreto del Cliente e ingresa el valor que creaste en el Paso 1.
  8. Haz clic en Aplicar.

Paso 3: Configurar Cómo se Usa PingOne en su Cuenta

Puede elegir permitir que los usuarios, administradores de la Aplicación de Gestión de Cato, o ambos autentiquen con SSO usando PingOne.

También puedes configurar cuánto tiempo es válido el Token de autenticación de Cato. Los ajustes de Validez del Token definen en Días o Horas la cantidad de tiempo que los usuarios permanecen autenticados. Los usuarios que han iniciado sesión deben volver a autenticarse cuando se haya alcanzado la duración que defines en Días o Horas (desde que iniciaron sesión por última vez).

Las opciones de Solicitar Siempre significan que los usuarios siempre deben autenticarse en el Cliente.

PingFederate2.png

Para configurar cómo se usa PingOne en su cuenta:

  1. En la página Acceso > Inicio de Sesión Único, define qué usuarios pueden autenticarse con SSO y, si es necesario, define la Validez del Token, el Tipo de Cookie y los ajustes de Duración.
  2. Haz clic en Guardar

¿Fue útil este artículo?

Usuarios a los que les pareció útil: 0 de 0

0 comentarios