यह लेख Cato क्लाइंट के उपयोगकर्ताओं के लिए एकल साइन-ऑन (SSO) प्रदाता के रूप में CyberArk को विन्यस्त करने की प्रक्रिया बताता है।
SSO कैटो और आपके IdP से एक एन्क्रिप्टेड टोकन पर निर्भर करता है ताकि यह सत्यापन किया जा सके कि उपयोगकर्ता प्रमाणित है और नेटवर्क से कनेक्ट करने की अनुमति दी गई है। अधिक विवरण के लिए, देखें Cato के साथ उपयोगकर्ताओं के लिए SSO प्रमाणीकरण।
CyberArk को आपके SSO प्रदाता के रूप में कॉन्फ़िगर करना प्रमाणीकरण को सरल बनाता है और उपयोगकर्ता अनुभव को बढ़ाता है। आपके खाते के लिए SSO कॉन्फ़िगर होने पर, उपयोगकर्ता अपने SSO क्रेडेंशियल्स के साथ प्रमाणित करके क्लाइंट में लॉग इन कर सकते हैं और उन्हें समर्पित क्रेडेंशियल्स के एक अलग सेट की आवश्यकता नहीं होती।
CyberArk को एक SSO प्रदाता के रूप में कॉन्फ़िगर करने के लिए इन चरणों का पालन करें:
-
अपनी CyberArk कंसोल में कैटो को एक एप्लिकेशन के रूप में जोड़ें
-
कैटो प्रबंधन एप्लिकेशन में अपनी CyberArk इंस्टेंस का विवरण दर्ज करें
-
टोकन की वैधता कॉन्फ़िगर करें
अपने CyberArk इंस्टेंस में, कैटो को एक कस्टम OIDC वेब एप्लिकेशन के रूप में जोड़ें। निम्नलिखित प्रक्रिया समय-समय पर बदल सकती है और आपको CyberArk में एक OIDC App बनाने के बारे में सटीक विवरण के लिए अपने CyberArk दस्तावेज़ की जांच करनी चाहिए।
कैटो को एक एप्लिकेशन के रूप में जोड़ने के लिए:
-
CyberArk प्रशासन कंसोल में, एप्स और विजेट्स > वेब एप्स पृष्ठ पर जाएँ।
-
वेब एप्स जोड़ें। पर क्लिक करें
-
वेब एप्स जोड़ें पृष्ठ पर, कस्टम टैब के अंतर्गत, OpenID कनेक्ट एप्लिकेशन खोजें और जोड़ें पर क्लिक करें।
-
सेटिंग्स के तहत, निम्न जानकारी प्रदान करें और सेव करें पर क्लिक करें:
-
एप्लिकेशन ID फ़ील्ड में, एप्लिकेशन का नाम दर्ज करें और वैकल्पिक रूप से एक विवरण प्रदान करें।
-
-
भरोसा के तहत, निम्न जानकारी दर्ज करें और सेव करें पर क्लिक करें:
-
OpenID कनेक्ट क्लाइंट सीक्रेट फ़ील्ड में पासवर्ड दर्ज करें
-
सेवा प्रदाता कॉन्फ़िगरेशन के तहत, लॉगिन पर निर्भर पार्टी (RP) द्वारा शुरू किया गया चुनें
-
अधिकृत पुनर्निर्देशन URI के तहत, निम्नलिखित दर्ज करें:
-
https://sso.via.catonetworks.com/auth_results
-
https://sso.ias.catonetworks.com/auth_results
-
https://sso.proxy.catonetworks.com/auth_results
-
-
-
अनुमतियाँ के तहत, उन सभी उपयोगकर्ताओं को जोड़ें जिन पर यह एप्लिकेशन लागू होता है।
-
सेव करें पर क्लिक करें।
कैटो प्रबंधन एप्लिकेशन में, अपने CyberArk खाते के लिए अद्वितीय विवरण दर्ज करें।
CyberArk को अपने SSO प्रदाता के रूप में कॉन्फ़िगर करने के लिए:
-
कैटो प्रबंधन एप्लिकेशन में, नेविगेशन मेनू से, ऐक्सेस > सिंगल साइन ऑन पर क्लिक करें।
-
नया पर क्लिक करें।
-
पहचान प्रदाता ड्रॉप-डाउन मेनू से, CyberArk चुनें।
-
एक नाम दर्ज करें।
-
यदि आप एकल साइन-ऑन प्रदाता को कॉन्फ़िगर कर रहे हैं, तो डिफ़ॉल्ट टॉगल को सक्रिय करें। यदि आप एकाधिक एकल साइन-ऑन प्रदाताओं को कॉन्फ़िगर कर रहे हैं, तो देखें एकाधिक पहचान प्रदाता कॉन्फ़िगर करना।
-
CyberArk प्रशासन कंसोल से, उपरोक्त उत्पन्न एप्लिकेशन से, OpenID कनेक्ट मेटाडेटा URL कॉपी करें और प्रमाणीकरण विवरण के तहत, CyberArk अच्छी तरह से ज्ञात URL फ़ील्ड में मान को पेस्ट करें। यह CyberArk से आवश्यक कॉन्फ़िगरेशन जानकारी निकालने के लिए कैटो को सक्षम बनाता है।
-
CyberArk प्रशासन कंसोल से क्लाइंट ID और क्लाइंट सीक्रेट फ़ील्ड्स को कॉपी करें और उन्हें क्लाइंट ID और क्लाइंट सीक्रेट फ़ील्ड्स में पेस्ट करें।
-
लागू करें पर क्लिक करें
आप Cato प्रमाणीकरण टोकन की वैधता कितनी रहती है, उसे कॉन्फ़िगर कर सकते हैं। टोकन वैधता सेटिंग्स, दिनों या घंटों में परिभाषित करता है कि उपयोगकर्ता कितने समय तक प्रमाणित रहते हैं। जो उपयोगकर्ता लॉग इन हैं, उन्हें आगे डायन या घंटे पर पुनःप्रमाणित करना होगा जिसे आपने परिभाषित किया है।
0 टिप्पणियां
कृपया टिप्पणी करने के लिए साइन इन करें करें.