Configurando DUO como proveedor de Inicio de Sesión Único (SSO)

Este artículo explica cómo configurar Cisco DUO como proveedor de Inicio de Sesión Único (SSO) para usuarios.

Inicio de sesión único (SSO) se basa en un token cifrado de Cato y su IdP para validar que el usuario está autenticado y permitido para conectarse a la red. Para obtener más detalles, consulte Autenticación de SSO para Usuarios con Cato.

Nota

Nota: Por favor, contacte a feature-releases@catonetworks.com para más información sobre cómo habilitar y usar esta función.

Resumen

Configurar DUO como proveedor de Inicio de Sesión Único (SSO) simplifica la autenticación y mejora la experiencia del usuario. Cuando habilitas Inicio de Sesión Único (SSO) para la cuenta, los usuarios pueden iniciar sesión en el Cliente autenticándose con sus credenciales de SSO y no necesitan un conjunto diferente de credenciales dedicadas.

Configurar DUO como Proveedor de Inicio de sesión único (SSO)

Siga estos pasos para configurar DUO como un proveedor de SSO:

  1. Crear una aplicación OIDC en el Panel de Administrador de DUO
  2. Configurar los detalles en la Aplicación de Gestión de Cato
  3. Configurar cómo DUO se utiliza en su cuenta

Paso 1: Creando una Aplicación en el Panel de Administrador de DUO

En el Panel de Administración DUO, cree una aplicación e identifique los siguientes valores para ingresar en el CMA:

  • URL de Descubrimiento OIDC
  • Cliente ID
  • Client Secret

Para crear una aplicación:

  1. Iniciar sesión en su Panel de Administrador de Duo.
  2. Navegar a Aplicaciones > Aplicaciones.
  3. Haga clic en Agregar aplicación.
  4. Agregue un nombre para la aplicación y configure estos detalles:

    • Tipo de aplicación - OAuth 2.1 / OIDC - Inicio de Sesión Único
    • Acceso de usuario - Seleccione Habilitar para todos los usuarios
    • Tipo de concesión - Marque la casilla del Código de Autorización
    • URLs de Redirección de Inicio de Sesión - Agregue estas URLs:

    • Alcances & Reclamos > correo electrónico - Agregue un reclamo con un atributo de IdP <Dirección de Correo Electrónico> y un reclamo de correo electrónico

      Duo.png
    • Alcances & Reclamos > Autorización de Alcance - Agregue estos alcances:

      • openid
      • perfil
      • correo electrónico
      Duo2.png
    • Registro de Cliente Público - Agregue estos alcances:

      • openid
      • perfil
      • correo electrónico
      Duo3.png
  5. Haz clic en Guardar.
  6. En la sección Metadatos, copie y guarde la URL de Descubrimiento OIDC para que pueda ingresarse en el CMA.
  7. En la sección Registro de Cliente Estático, copie y guarde el ID de Cliente y el Secreto de Cliente para que puedan ingresarse en el CMA.

Paso 2: Configurar DUO como proveedor de SSO

En el CMA, introduzca los detalles para la aplicación DUO que creó en el paso anterior:

  • Punto de Descubrimiento OIDC es la URL Bien-Conocida
  • ID de Cliente
  • Secreto de Cliente
DUO4.png

Para configurar DUO como un proveedor de SSO:

  1. En el CMA, desde el menú de navegación, haga clic en Acceso > Inicio de Sesión Único.
  2. Haga clic en Nuevo.
  3. Desde el menú desplegable Proveedor de Identidad, seleccione Duo.
  4. Ingrese un Nombre para identificar esta integración.
  5. (Opcional) Para configurar DUO como su proveedor SSO predeterminado, habilite el interruptor Predeterminado. Si está configurando múltiples proveedores de Inicio de Sesión Único, consulte Configuración de Múltiples Proveedores de Identidad.
  6. Ingrese la URL Bien-Conocida y el ID de Cliente que creó en el Paso 1.
  7. Haga clic en Editar Secreto del Cliente e ingrese el valor que creó en el Paso 1.
  8. Haga clic en Aplicar.

Paso 3: Configurar cómo se usa DUO en su cuenta

Puedes optar por permitir que los usuarios, administradores de la Aplicación de Gestión de Cato, o ambos se autentiquen con SSO usando DUO.

También puede configurar cuánto tiempo es válido el Token de autenticación de Cato. La configuración de Validez del Token define en Días o Horas la cantidad de tiempo que los usuarios permanecen autenticados. Los usuarios que están conectados deben re-autenticarse cuando la duración que usted define en Días o Horas (desde que iniciaron sesión) se ha alcanzado.

Las opciones de Solicitar Siempre significan que los usuarios deben autenticarse siempre en el Cliente.

PingFederate2.png

Para configurar cómo se utiliza DUO en su cuenta:

  1. En la página Acceso > Inicio de Sesión Único, define qué usuarios pueden autenticarse con SSO y si es necesario, define la Validez del Token, Tipo de cookie, y configuraciones de Duración.
  2. Haz clic en Guardar

¿Fue útil este artículo?

Usuarios a los que les pareció útil: 0 de 0

0 comentarios