RSA के लिए SSO (EA) को विन्यस्त करना

इस लेख में बताया गया है कि उपयोगकर्ताओं के लिए RSA को एकल साइन-ऑन (SSO) प्रदाता के रूप में कैसे विन्यस्त करें।

SSO एक एन्क्रिप्टेड टोकन पर निर्भर करता है जिससे यह सुस्पष्ट होता है कि उपयोगकर्ता प्रमाणीकृत और नेटवर्क से कनेक्ट करने के लिए अनुमत है। अधिक जानकारी के लिए, Cato के उपयोगकर्ताओं के लिए SSO प्रमाणीकरण देखें।

नोट

नोट: यह एक प्रारंभिक उपलब्धता फीचर है जो केवल सीमित रिलीज के लिए उपलब्ध है। इस सुविधा को सक्षम करने के लिए अधिक जानकारी के लिए, अपनी Cato Networks प्रतिनिधि से संपर्क करें या ea@catonetworks.com पर ईमेल भेजें।

अवलोकन

RSA को SSO प्रदाता के रूप में विन्यस्त करना प्रमाणीकरण को सरल बनाता है और उपयोगकर्ता अनुभव को बढ़ाता है। जब आप खाते के लिए SSO सक्षम करते हैं, तो उपयोगकर्ता अपने SSO प्रमाण-पत्रों का उपयोग करके क्लाइंट में लॉग इन कर सकते हैं और एक अलग समर्पित प्रमाण-पत्र सेट की आवश्यकता नहीं होती है।

RSA को SSO प्रदाता के रूप में विन्यस्त करना

SSO प्रदाता के रूप में RSA को विन्यस्त करने के लिए इन चरणों का पालन करें:

  1. RSA प्रशासन कंसोल में एक OIDC एप्लिकेशन बनाएं
  2. Cato प्रबंधन एप्लिकेशन (CMA) में विवरण विन्यस्त करें
  3. अपने खाते में RSA का उपयोग कैसे होता है इसे विन्यस्त करें

चरण 1: RSA प्रशासन कंसोल में एक एप्लिकेशन बनाना

RSA प्रशासन कंसोल में, एक एप्लिकेशन बनाएं और CMA में दर्ज करने के लिए निम्नलिखित मानों को पहचानें:

  • प्राधिकरण सर्वर जारीकर्ता URL
  • क्लाइंट आईडी
  • क्लाइंट सीक्रेट

एप्लिकेशन बनाने के लिए: 

  1. अपने RSA प्रशासन कंसोल में लॉग इन करें। 
  2. पहुंच > OIDC सेटिंग्स पर नेविगेट करें।
  3. इन विवरणों को दर्ज करें:
    • दावा नाम: ईमेल
    • स्रोत: पहचान स्रोत
    • गुण: मेल
    • प्रकार: डिफ़ॉल्ट
  4. प्लस पर क्लिक करें और फिर सेटिंग्स सहेजें पर क्लिक करें। 
  5. स्कोप्स टैब पर, इन स्कोप्स को बनाएं:
    • ईमेल
    • openid
    • प्रोफ़ाइल
  6. सेटिंग्स सहेजें पर क्लिक करें।
  7. एप्लिकेशन टैब पर, एप्लिकेशन जोड़ें पर क्लिक करें और फिर टेम्पलेट से बनाएं पर क्लिक करें।
  8. OIDC का चयन करें।
  9. एप्लिकेशन के लिए एक नाम जोड़ें।
  10. कनेक्शन प्रोफ़ाइल टैब पर, इन विवरणों को जोड़ें: 
  11. प्राधिकरण सर्वर जारीकर्ता URL को कॉपी करें और सहेजें ताकि इसे CMA में दर्ज किया जा सके।
  12. क्लाइंट आईडी चुनें और इसे कॉपी करें और सहेजें ताकि इसे CMA में दर्ज किया जा सके। 
  13. प्राधिकरण कोड प्रवाह के तहत, जनरेट पर क्लिक करें और क्लाइंट सीक्रेट को कॉपी करें और सहेजें ताकि इसे CMA में दर्ज किया जा सके। 
  14.   In the रिलायिंग पार्टी लॉगआउट यूआरएल फ़ील्ड में जोड़ें: https://auth.sta.catonet.works/endsession
  15. लॉगआउट पुनर्निर्देशित यूआरआई फ़ील्ड में, जोड़ें: https://auth.sta.catonet.works/endsession/callback
  16. पोर्टल डिस्प्ले टैब पर, सहेजें और समाप्त करें पर क्लिक करें।
  17. पहुंच > मेरा पेज पर नेविगेट करें। 
  18. एप्लिकेशन टॉगल को सक्रियित करें।
  19. चरण 2: RSA को SSO प्रदाता के रूप में विन्यस्त करना

     

पहले के चरण में बनाई गई RSA एप्लिकेशन के विवरण को CMA में दर्ज करें:

प्राधिकरण सर्वर जारीकर्ता URL वेल-नोन URL है

  • क्लाइंट आईडी
  • क्लाइंट सीक्रेट
  • RSA को SSO प्रदाता के रूप में विन्यस्त करने के लिए:

नया पर क्लिक करें।

  1. पहचान प्रदाता ड्रॉप-डाउन मेनू से, RSA चुनें।
  2. इस एकीकरण को पहचानने के लिए एक नाम दर्ज करें।
  3. (वैकल्पिक) RSA को अपने डिफ़ॉल्ट SSO प्रदाता के रूप में कॉन्फ़िगर करने के लिए, डिफ़ॉल्ट टॉगल को सक्षम करें।
  4. यदि आप एकाधिक एकल साइन-ऑन प्रदाताओं को कॉन्फ़िगर कर रहे हैं, तो देखें एकाधिक पहचान प्रदाताओं को कॉन्फ़िगर करना
  5. वेल-नोन URL और क्लाइंट आईडी दर्ज करें जिसे आपने चरण 1 में बनाया था। क्लाइंट सीक्रेट संपादित करें पर क्लिक करें और चरण 1 में बनाई गई मान को दर्ज करें।
  6. लागू करें पर क्लिक करें।
  7. चरण 3: अपने खाते में RSA का उपयोग कैसे होता है विन्यस्त करना
  8. आप उपयोगकर्ताओं, Cato प्रबंधन एप्लिकेशन व्यवस्थापकों, या दोनों को RSA का उपयोग कर SSO के साथ प्रमाणित करने की अनुमति चुन सकते हैं।

आप यह भी कॉन्फ़िगर कर सकते हैं कि Cato प्रमाणीकरण टोकन कितनी देर के लिए वैध है।

टोकन वैधता सेटिंग्स दिन या घंटे में उस समय की मात्रा को परिभाषित करती हैं जबतक उपयोगकर्ता प्रमाणीकृत रहते हैं।

लॉग इन उपयोगकर्ताओं को उस अवधि पर फिर से प्रमाणीकृत करना होता है जब आपके द्वारा परिभाषित दिन या घंटे (जबसे वे अंतिम बार लॉग इन हुए थे) तक पहुँच जाती है। हमेशा प्रॉम्प्ट विकल्प का अर्थ है कि उपयोगकर्ताओं को हमेशा क्लाइंट के लिए प्रमाणीकृत करना होगा। PingFederate2.png

अपने खाते में RSA का उपयोग कैसे होता है विन्यस्त करने के लिए:

PingFederate2.png

अपने खाते में RSA का उपयोग कैसे करें, इसे विन्यस्त करें:

  1. Access > Single Sign On पृष्ठ पर परिभाषित करें कि कौन से उपयोगकर्ता SSO के साथ प्रमाणीकरण कर सकते हैं और यदि आवश्यक हो तो Token validityCookie type, और Duration सेटिंग्स को परिभाषित करें।
  2. Save पर क्लिक करें।
     
 


 



 

क्या यह लेख उपयोगी था?

0 में से 0 के लिए उपयोगी रहा

0 टिप्पणियां