この記事は、SDPユーザ、クライアントレスユーザ、およびCato管理画面の管理者に対して、Oktaをシングルサインオン(SSO)プロバイダーとして設定する方法を説明します。
SSOは、ユーザーが認証され、ネットワークへの接続が許可されていることを検証するために、CatoとIdPからの暗号化されたトークンに依存しています。 詳細については、CatoユーザーのためのSSO認証を参照してください。
アカウントでSSOを有効にする方法については、アカウントのSSOとサブドメインの設定を参照してください。
Cato、アイデンティティプロバイダー、およびあなたの会社のユーザーディレクトリ間で信頼の鎖が確立された後、Catoはユーザー認証のためにアイデンティティプロバイダーを信頼します。
Cato SSOはこれらのクライアントオペレーティングシステムをサポートしています:
-
Windows
-
macOS
-
iOS
-
Android
-
Linux
Cato NetworksのOkta SSOは、サービスプロバイダによる認証フローをサポートしています。 この認証フローが発生するのは以下の場合です。
-
ユーザーはアプリケーションポータルにログインしようとします。
-
ユーザーがCatoクライアントにログインしようとするとき。
Oktaと信頼を確立する前に、以下の前提条件を完了してください:
-
あなたはOktaの管理者権限を持っている必要があります
-
Oktaはあなたのユーザーディレクトリと同期されている必要があります。
-
手動で作成されたSDPユーザーに対して、SSOはWindows v5.x、macOS v5.x、およびLinux v5.xクライアントをサポートします
-
iOSおよびAndroidでは、ディレクトリサービスまたはSCIMプロビジョニングを使用して組織からCatoにインポートされたユーザーのみがSSOを使用できます。
-
Cato Networks SSOのためのOktaアプリを追加し、次にOktaクライアントIDとクライアントシークレットを設定します。 その後、Cato管理画面を設定して、あなたのアカウントのためにOktaをSSOプロバイダーとして使用します。
SDPクライアントユーザに対して、トークンの有効期間設定を構成するときに、日または時間でユーザーが認証され続ける時間を定義します。 ログインしているユーザーは、日または時間で定義した期間(最後にログインしたときから)が経過すると再認証が必要です。 常時プロンプトオプションは、ユーザーが常にクライアントに認証しなければならないことを意味します。
アカウントのSSOプロバイダーとしてOktaを設定するには:
-
Oktaアカウントの管理者権限を有効にし、Oktaポータルのメニューバーから管理者をクリックします。
-
Oktaのアプリケーションウィンドウで、アプリカタログを閲覧をクリックし、Catoポータルを検索します。
-
統合を追加をクリックします。
-
Catoポータルを追加ウィンドウで、ユーザーにアプリケーションアイコンを表示しないを選択します。
-
完了をクリックします。
-
アサインメントタブで、アプリケーションに対してPeopleとGroupsを割り当てます。
-
割り当てるをクリックします。
-
サインオン > 設定ウィンドウには、OktaアカウントのクライアントIDとクライアントシークレットが表示されます。
このウィンドウは開いたままにしておき、クライアントIDとクライアントシークレットをCato管理アプリケーションにコピーする必要があります。
-
保存をクリックしてください。 Oktaは、CatoアカウントのSSOプロバイダーとして設定されています。
-
新しいタブまたはウィンドウで、Cato管理アプリケーションを開きます。
-
ナビゲーションメニューからアクセス > シングルサインオンを選択します。
-
新規をクリックします。
-
Identity Providerドロップダウンメニューから、Oktaを選択します。
-
名前を入力します。
-
Oktaウィンドウから以下の設定をコピーし、Cato管理画面に貼り付けます:
-
クライアントID
-
クライアントシークレット
-
-
アカウントのOktaドメインプレフィックスとサフィックスを入力します。
-
1つのシングルサインオンプロバイダーを設定している場合、デフォルトトグルを有効にします。 複数のシングルサインオンプロバイダーを設定する場合は、複数のアイデンティティプロバイダーの設定を参照してください。
-
適用をクリックします。
-
アカウント内の1つ以上の種類のユーザーに対して、シングルサインオンでのログインを許可する を選択します:
-
SDPクライアントユーザ(トークンの有効期間設定を行う)
-
クライアントレスSDPユーザ(Cookieタイプを設定する)
-
Cato管理画面の管理者
-
-
保存をクリックしてください。 OktaがアカウントのSSOプロバイダーとして設定されています。
ブラウザアクセスポータルにログインする際は、Oktaを選択して接続し、Oktaの資格情報を入力します。 Oktaに正常にログインすると、ブラウザーアクセスポータルにリダイレクトされ、ポータルからアプリケーションを選択できます。
SSOを使用してブラウザーアクセスポータルにログインするには、SSOドメインへのアクセスを許可する必要があります。
0件のコメント
サインインしてコメントを残してください。