Cet article explique comment configurer PingFederate comme fournisseur d'authentification unique (SSO) pour les utilisateurs et les administrateurs de l'application de gestion Cato.
Le SSO repose sur un token chiffré de Cato et votre Fournisseur d'Identité pour valider que l'utilisateur est authentifié et autorisé à se connecter au réseau. Pour plus de détails, voir Authentification SSO pour les utilisateurs avec Cato.
Configurer PingFederate comme votre fournisseur SSO simplifie l'authentification et améliore l'expérience utilisateur. Avec le SSO configuré pour votre compte, les utilisateurs peuvent se connecter au Client et les administrateurs peuvent se connecter à l'Application de gestion Cato en s'authentifiant avec leurs identifiants SSO et n'ont pas besoin d'un ensemble différent d'identifiants dédiés.
Pour des informations sur comment configurer PingOne SSO, voir Configurer SSO Identité Ping (PingOne).
Suivez ces étapes pour configurer PingFederate comme fournisseur SSO :
- Ajouter Cato en tant que Client OAuth dans votre console d'admin PingFederate
- Entrez les détails de votre Hôte PingFederate dans l'Application de gestion Cato
- Configurer quels utilisateurs peuvent s'authentifier avec SSO et la validité du jeton
Dans votre console administrateur PingFederate, ajoutez Cato comme Client OAuth.
Pour ajouter Cato comme Client OAuth :
- Dans la console d'admin PingFederate, sur l'onglet Applications, cliquez sur Clients OAuth.
- Cliquez sur Ajouter un Client
- Entrez un ID Client, Nom
- Sélectionnez et définissez une Clé secrète du client.
-
Dans URI de Redirection, entrez ces URI :
- https://sso.via.catonetworks.com/auth_results
- https://sso.ias.catonetworks.com/auth_results
- https://sso.proxy.catonetworks.com/auth_results
- https://169.254.255.254/auth_results
- https://auth.catonetworks.com/oauth2/broker/code/pingfederate
- https://auth.us1.catonetworks.com/oauth2/broker/code/pingfederate
- https://auth.in1.catonetworks.com/oauth2/broker/code/pingfederate
- https://auth.jp1.catonetworks.com/oauth2/broker/code/pingfederate
- Cliquez sur Sauvegarder.
- Dans le menu de navigation, cliquez sur Gestion de la Politique OpenID Connect.
- Cliquez sur Ajouter une Politique.
- Choisissez un ID de Politique et un Nom
-
Sélectionnez un Gestionnaire de Jeton d'Accès.
- Sélectionnez la case à cocher Inclure les informations utilisateur dans le jeton ID.
- Cliquez sur Suivant puis sur Sauvegarder.
Dans l'Application de Gestion de Cato, entrez les détails uniques de votre compte PingFederate.
Pour configurer PingFederate comme votre fournisseur SSO :
- Dans l'Application de Gestion de Cato, depuis le menu de navigation, cliquez sur Accès > Authentification Unique.
- Cliquez sur Nouveau.
- Dans le menu déroulant Fournisseur d'Identité , sélectionnez PingFederate.
- Entrez un Nom.
-
Entrez votre Hôte PingFederate qui a été utilisé lors de l'installation du serveur PingFederate.
Remarque : Si nécessaire, vous pouvez spécifier un port spécifique en utilisant le format,
ping-federate.example.com:9310. - Entrez le ID de Client et le Secret de Client qui ont été créés à l'étape 1.
-
(Optionnel) Si nécessaire, entrez les Paramètres d'Autorisation Supplémentaires.
Utilisez la syntaxe clé=valeur&clé=valeur.
- Si vous configurez un seul fournisseur d'authentification unique, activez l'interrupteur Par défaut. Si vous configurez plusieurs fournisseurs d'Authentification Unique, consultez Configuring Multiple Identity Providers.
- Cliquez sur Appliquer.
Vous pouvez choisir d'autoriser les utilisateurs, les administrateurs de l'Application de Gestion de Cato, ou les deux, à s'authentifier avec SSO via PingFederate.
Vous pouvez également configurer la durée de validité du jeton d'authentification Cato. The Token validity settings define in Days or Hours the amount of time that users remain authenticated. Users that are logged in must re-authenticate when the duration you define in Days or Hours (since they last logged in) has been reached.
The Always Prompt options means that users must always authenticate to the Client.
0 commentaire
Cet article n'accepte pas de commentaires.