Configurando RSA Inicio de sesión único (SSO) (EA)

Este artículo explica cómo configurar RSA como el proveedor de Inicio de sesión único (SSO) para los usuarios.

SSO depende de un token cifrado de Cato y su IdP para validar que el usuario está autenticado y permitido para conectarse a la red. Para obtener más detalles, consulte Autenticación de SSO para Usuarios con Cato.

Nota

Nota: Esta es una característica de Acceso Temprano (EA) que solo está disponible para lanzamientos limitados. Para más información sobre cómo habilitar la función, comuníquese con su representante de Cato Networks o envíe un correo electrónico a ea@catonetworks.com.

Resumen

Configurar RSA como proveedor de SSO simplifica la autenticación y mejora la experiencia del usuario. Cuando habilita SSO para la cuenta, los usuarios pueden iniciar sesión en el Cliente autenticándose con sus credenciales de SSO y no necesitan otro conjunto diferente de credenciales dedicadas.

Configurar RSA como Proveedor de Inicio de sesión único (SSO)

Siga estos pasos para configurar RSA como un proveedor de SSO:

  1. Crear una aplicación OIDC en la Consola de Administración de RSA
  2. Configurar los detalles en la Aplicación de Gestión de Cato
  3. Configurar cómo se utiliza RSA en su cuenta

Paso 1: Crear una Aplicación en la Consola de Administración de RSA

En la Consola de Administración de RSA, cree una aplicación e identifique los siguientes valores para ingresar en el CMA:

  • URL del Emisor del Servidor de Autorización
  • Cliente ID
  • Client Secret

Para crear una aplicación: 

  1. Inicia sesión en tu Consola de Administración de RSA. 
  2. Navegue a Acceso > Opciones de OIDC.
  3. Introduce estos detalles:
    • Nombre de la Reclamación: email
    • Fuente: Fuente de Identidad
    • Propiedad: correo
    • Tipo: predeterminado
  4. Haz clic en el más y luego Guardar configuración
  5. En la pestaña Ámbitos crea estos ámbitos:
    • correo Electrónico
    • openid
    • perfil
  6. Haz clic en Guardar configuración.
  7. En la pestaña Aplicación, haz clic en Agregar una aplicación y luego en Crear desde plantilla.
  8. Selecciona OIDC.
  9. Añade un nombre para la aplicación.
  10. En la pestaña Perfil de Conexión, agrega estos detalles: 
  11. Copie y guarde la URL del Emisor del Servidor de Autorización para que pueda ingresarse en el CMA.
  12. Elija un Client ID y cópielo y guárdelo para que pueda ingresarse en el CMA. 
  13. En el flujo del código de autorización, haga clic en Generar y copie y guarde el Client Secret para que pueda ingresarse en el CMA. 
  14. En la Permitir Autenticación CORS sección, habilite los Participar en Cierre de Sesión Unificado e Incluir Identificador de Sesión conmutadores.  
  15. En el campo URL de cierre de sesión de la parte confiable agregue: https://auth.sta.catonet.works/endsession
  16. En el campo URIs de redirección de cierre de sesión, agregue: https://auth.sta.catonet.works/endsession/callback
  17. En la pestaña Visualización del portal, haga clic en Guardar y Finalizar
  18. Navegar a Acceso > Mi Página.
  19. Ajuste el control de Aplicaciones a Activado.

     

Paso 2: Configurar RSA como proveedor de SSO

En el CMA, ingrese los detalles para la aplicación RSA que creó en el paso anterior:

  • La URL del Emisor del Servidor de Autorización es la URL conocida
  • Cliente ID
  • Client Secret

Para configurar RSA como un proveedor de SSO:

  1. Desde el menú de navegación en el CMA, haga clic en Acceso > Inicio de Sesión Único.
  2. Haz clic en Nuevo.
  3. Desde el menú desplegable Proveedor de Identidad, seleccione RSA.
  4. Ingresa un Nombre para identificar esta integración.
  5. (Opcional) Para configurar RSA como su proveedor de SSO predeterminado, habilite el Predeterminado toggle. Si está configurando múltiples proveedores de Inicio de Sesión Único, consulte Configuración de Multitud de Proveedores de Identidad.
  6. Ingrese la URL Bien Conocida y Client ID que creó en el Paso 1.
  7. Haz clic en Editar Secreto del Cliente e ingrese el valor que creó en el Paso 1.
  8. Haz clic en Aplicar.

Paso 3: Configurar Cómo RSA se utiliza en su Cuenta

Puede optar por permitir que los usuarios, los administradores de la Aplicación de Gestión de Cato o ambos se autentiquen con SSO usando RSA.

También puede configurar cuánto tiempo es válido el Token de autenticación de Cato. La configuración de Validez del Token define en Días o Horas el tiempo que los usuarios permanecen autenticados. Los usuarios que están conectados deben re-autenticarse cuando se alcanza la duración que usted define en Días o Horas (desde que iniciaron sesión por última vez).

La opción Solicitar Siempre significa que los usuarios deben siempre autenticarse al Cliente.

PingFederate2.png

Para configurar cómo se utiliza RSA en su cuenta:

  1. En la página Acceso > Inicio de sesión único, defina qué usuarios pueden autenticarse con SSO y, si es necesario, defina la Validez del Token, el Tipo de cookie y la configuración de Duración.
  2. Haz clic en Guardar.
     
 


 



 

¿Fue útil este artículo?

Usuarios a los que les pareció útil: 0 de 0

0 comentarios