Hennge One SSOの設定

この記事は、ユーザー向けシングルサインオン(SSO)プロバイダとしてHennge Oneを設定する方法を説明します。

SSOは、Catoおよびお客様のIdPからの暗号化されたトークンに依存して、ユーザーが認証され、ネットワークに接続することを許可されていることを確認します。 詳細については、Catoを使用したユーザー向けSSO認証を参照してください。

概要

Hennge OneをSSOプロバイダとして設定することで、認証が簡素化され、ユーザーエクスペリエンスが向上します。 アカウントに対してSSOを有効にすると、ユーザーはSSO資格情報でクライアントにログインでき、異なる専用の資格情報を必要としません。

ライセンスの制限

Hennge OneがOIDCを実装する方法により、セッションの取り消しと常時プロンプト機能はHennge One SSOでサポートされていません。

Hennge OneをSSOプロバイダーとして設定する

Hennge OneをSSOプロバイダとして設定するには、次の手順に従ってください。

  1. Hennge One管理コンソールでOIDCを接続済みサービスとして新規サービスを追加する

  2. CMAにHenngeホストの詳細を入力する

ステップ1: Hennge OneでOIDCサービスを追加する

Henngeの接続サービスで、OIDCサービスを追加します。 ステップ2で必要なCMAの値は以下の通りです:

  • クライアントID

  • クライアントシークレット

この手順は変更対象であるHenngeコンソールを参照しています。 最新のHenngeドキュメントを参照するには、彼らのサポートサイトをご覧ください。

CatoをHennge接続済みサービスとして追加する:

  1. Henngeアクセス制御で、システム > 接続サービスに移動し、サービスを追加をクリックします。

    hennge_connected-service.png
  2. サービス名フィールドにCato接続済みサービスの説明的な名前を入力する。

  3. アプリケーションURL欄に、Cato NetworksのURLを次のように入力します:

    https://sso.via.catonetworks.com/auth_results

  4. リダイレクトURIフィールドにhttps://sso.proxy.catonetworks.com/auth_resultsを入力する:

  5. 追加のリダイレクトURI欄に、次を入力します:

    • https://sso.via.catonetworks.com/auth_results

    • https://sso.ias.catonetworks.com/auth_results

  6. スコープでは、openid電子メールが選択されていることを確認する。

  7. 保存をクリックして接続済みサービスを作成します。

  8. 接続済みサービス領域に移動し、作成したサービスをクリックします。

  9. 右上隅にあるメタデータをクリックし、クライアントIDクライアントシークレットをコピーします。 CMAでSSOプロバイダを作成する際にこれらの値が必要となります。

    hennge-credentials.png

ステップ2: Hennge OneをSSOプロバイダーとして設定します

CMAに、前のステップで作成したHennge Oneサービスの詳細を入力します:

  • HenngeメタデータURLは、既知URLフィールドに提供される必要があります

  • クライアントID

  • クライアントシークレット

Hennge URLの値はメタデータページのメタデータURLフィールドに位置しています。

Catoは、SSO用の複数のIdPをアカウントで使用することをサポートします。 CMA管理者にはデフォルトのSSOプロバイダのみが使用されるため、Hennge Oneをデフォルトの認証方法として定義してください。

hennge_CMA.png

Hennge OneをSSOプロバイダーとして設定するには:

  1. CMAで、ナビゲーションメニューからアクセス > シングルサインオンをクリックします。

  2. 新規をクリックします。

  3. アイデンティティプロバイダドロップダウンメニューからHenngeを選択します。

  4. この統合を識別するための名前を入力します。

  5. プロトコルプレフィックスを省いてHennge URLを入力します。

  6. 上でコピーしたクライアントIDクライアントシークレットを入力します。

  7. SDPトグルを有効化して、SDPユーザー向けにHenngeを唯一のSSOプロバイダーとして使用する。

  8. 適用をクリックします。

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています

0件のコメント