PingOneアイデンティティSSOの設定

この記事では、PingOneをユーザーのシングルサインオン(SSO)プロバイダとして設定する方法を説明します。

SSOは、CatoとあなたのIdPからの暗号化されたトークンに依存して、ユーザーが認証されてネットワークに接続できることを検証します。 詳細については、CatoでのユーザーのためのSSO認証を参照してください。

注意

注: この機能の有効化と使用に関する詳細情報については feature-releases@catonetworks.com にお問い合わせください。

概要

PingOneをSSOプロバイダとして設定することで、認証が簡素化され、ユーザーエクスペリエンスが向上します。 アカウントでSSOを有効にすると、ユーザーはSSO認証情報でクライアントにログインでき、専用の認証情報を別に必要としません。

PingOneをSSOプロバイダとして設定

PingOneをSSOプロバイダーとして設定する手順を次に示します:

  1. PingOneコンソールでOIDCアプリケーションを作成します
  2. Cato管理アプリケーション(CMA)で詳細を設定します
  3. アカウントでのPingOneの使用方法を設定します

ステップ1: PingOneコンソールでのアプリケーション作成

PingOneコンソールでアプリケーションを作成し、以下の値を入力するためにCMAに入力します:

  • OIDCディスカバリーエンドポイント
  • クライアントID
  • クライアントシークレット

アプリケーションを作成するには:

  1. PingOneコンソールにサインインします。
  2. 使用したい環境でアプリケーション > アプリケーションに移動します。
  3. +シンボルをクリックし、新しいアプリケーションを作成します。
  4. アプリケーション名を選択し、アプリケーションタイプにはOIDC Webアプリを選択し、保存をクリックします。
  5. 作成したアプリケーションをクリックし、設定タブでペンアイコンをクリックします。
  6. 以下を設定します:

  7. 保存をクリックしてください。
  8. 属性マッピングのタブに移動し、ペンアイコンをクリックします。
  9. 追加をクリックし、電子メール属性をPingOneマッピングのメールアドレスで追加します。

    Ping1.png
  10. 保存をクリックしてください。
  11. 概要タブで、OIDCディスカバリーエンドポイントURLをコピーして保存し、CMAに入力できるようにします。
  12. 設定タブで、クライアントIDとクライアントシークレットをコピーして保存し、CMAに入力できるようにします。

ステップ2: PingOneをSSOプロバイダーとして設定

CMAで、先に作成されたPingOneアプリケーションの詳細を入力してください:

  • OIDCディスカバリーエンドポイントは、よく知られたURLです
  • クライアントID
  • クライアントシークレット
Ping11.png

PingOneをSSOプロバイダーとして設定するには:

  1. CMAのナビゲーションメニューから、アクセス > シングルサインオンをクリックします。
  2. 新規をクリックします。
  3. アイデンティティプロバイダーのドロップダウンメニューからPing Oneを選択します。
  4. このインテグレーションを特定するために名前を入力します。
  5. (オプション)PingOneをデフォルトのSSOプロバイダーとして設定するには、デフォルトトグルを有効化します。 複数のシングルサインオンプロバイダーを設定している場合は、複数のアイデンティティプロバイダーの設定を参照してください。
  6. ステップ1で作成したよく知られたURLとクライアントIDを入力します。
  7. クライアントシークレットの編集をクリックし、ステップ1で作成した値を入力します。
  8. 適用をクリックします。

ステップ3: アカウントにおけるPingOneの使用方法を設定

ユーザー、Cato管理アプリケーションの管理者、または両方がPingOneを使用してSSOで認証できるように選択できます。

また、Cato認証トークンの有効期間を設定することもできます。 トークンの有効期間の設定では、ユーザーが認証された状態を維持できる期間を日数または時間で定義します。 ログインしているユーザーは、最後にログインしてからの期間(日または時間)が経過すると再認証する必要があります。

常時プロンプトオプションは、ユーザーが常にクライアントに認証しなければならないことを意味します。

PingFederate2.png

アカウントでのPingOneの使用方法を設定するには:

  1. [アクセス > シングルサインオン]ページで、SSOで認証できるユーザーを定義し、必要に応じて、トークンの有効期間クッキータイプ、および期間設定を定義します。
  2. 保存をクリックしてください。

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています

0件のコメント