あなたのアカウントのためのJumpCloud SSOの設定

この記事では、ユーザーがCato Clientへの認証に使用するシングルサインオン(SSO)プロバイダーとしてJumpCloudを設定する方法を説明します。

SSOは、ユーザーが認証され、ネットワークに接続する許可があることを検証するために、CatoとあなたのIdPからの暗号化されたトークンに依存します。 詳細については、Cato のユーザー向け SSO 認証を参照してください。

概要

JumpCloudをあなたのSSOプロバイダとして設定することで、認証が簡素化され、ユーザーエクスペリエンスが向上します。 SSOがあなたのアカウントに設定されていると、ユーザーはSSOの認証情報を使ってクライアントにログインでき、別の専用の認証情報セットは不要です。

既知の制限

  • トークンの有効性に対する常時プロンプトはサポートされていません

  • Cato管理画面への管理者ログインはサポートされていません

JumpCloud を SSO プロバイダーとして設定

JumpCloudをSSOプロバイダーとして設定するには:

  1. JumpCloudコンソールにCatoをアプリケーションとして追加します

  2. Cato管理画面でJumpCloudのホストの詳細を入力します

  3. トークンの有効性を設定します

ステップ 1: Cato をアプリケーションとして追加

JumpCloudコンソールでCatoをアプリケーションとして追加します。

JumpCloud.png

Catoをアプリケーションとして追加するには:

  1. JumpCloudコンソールで、SSOアプリケーションページに移動します。

  2. 新しいアプリケーションを追加をクリックします

  3. これらのSSO設定でJumpCloudアプリケーションを設定します:

    • シングルサインオンの管理OIDCでSSOを設定に設定します。

    • クライアント認証のタイプクライアントシークレットポストに設定します。 詳細については、JumpCloud SSOドキュメントをご覧ください。

  4. URIを追加をクリックし、これらのURIをリダイレクトURIとして入力してください:

    https://sso.via.catonetworks.com/auth_results

    https://sso.ias.catonetworks.com/auth_results

    https://sso.proxy.catonetworks.com/auth_results

  5. ログインURLの下で、再度 https://sso.ias.catonetworks.com/auth_resultsを入力してください

  6. 次の属性マッピングを設定してください:

    • 標準スコープの下で、電子メールチェックボックスを選択してください。

    • ユーザー属性マッピングの下で:

      • サービスプロバイダーの属性名フィールドにemailを入力

      • JumpCloud属性名で、emailを選択

  7. 保存をクリックしてください。

ステップ 2: JumpCloud を SSO プロバイダーとして設定

Cato管理画面で、JumpCloudアカウントの一意の詳細を入力します。

Jumpcloud1.png

あなたのSSOプロバイダーとしてJumpCloudを設定するには:

  1. Cato管理画面で、ナビゲーションメニューからアクセス > シングルサインオンをクリックします。

  2. 新規をクリックします。

  3. Identity Provider ドロップダウンメニューから JumpCloud を選択します。

  4. 名前を入力します。

  5. シングルサインオンプロバイダーを構成している場合は、デフォルト トグルを有効化します。 複数のシングルサインオンプロバイダーを設定する場合は、複数のアイデンティティプロバイダーの設定を参照してください。

  6. クライアントIDクライアントシークレット を入力します。

    この情報は JumpCloud コンソールから入手できます。

  7. 適用をクリックします。

ステップ 3: トークンの有効期間を設定

Cato 認証トークン はどのくらいの期間有効かを設定できます。 トークンの有効期限 設定は、ユーザーが認証されたままとどまる時間を日または時間で定義します。 ログインしているユーザーは、日または時間で定義した期間(最終ログインから)に達すると、再度認証する必要があります。

Token_Valid.png

トークンの有効期限を設定するには:

  1. アクセス > シングルサインオン ページで、トークンの有効期限 設定を定義します。

  2. 保存をクリックして下さい。

この記事は役に立ちましたか?

2人中1人がこの記事が役に立ったと言っています

0件のコメント