アカウントのためのDTSアイデンティティSSOの設定

この記事は、DTSアイデンティティをシングルサインオン(SSO)プロバイダーとしてユーザーに対して設定する方法を説明します。

SSOは、CatoおよびIdPからの暗号化されたトークンに依存し、ユーザーが認証され、ネットワークへの接続が許可されていることを確認します。 詳細については、CatoユーザーのためのSSO認証をご覧ください。

概要

DTSアイデンティティをSSOプロバイダーとして設定することにより、認証が容易になり、ユーザーエクスペリエンスが向上します。 アカウントにSSOを有効にすると、ユーザーはSSOクレデンシャルでクライアントにログインでき、専用のクレデンシャルセットを必要としません。

DTSアイデンティティをSSOプロバイダーとして設定

以下の手順に従って、DTSアイデンティティをSSOプロバイダーとして設定します。

  1. DTSアイデンティティコンソールでOIDCアプリケーションを作成する
  2. Cato管理アプリケーション(CMA)で詳細を設定する
  3. アカウントでDTSアイデンティティの使用方法を設定する

手順 1: DTSアイデンティティコンソールでのアプリケーションの作成

DTSアイデンティティコンソールでアプリケーションを作成し、次の値をCMAに入力する:

  • OIDC設定
  • クライアントID
  • クライアントシークレット

注: DTSアイデンティティコンソールでアプリケーションに割り当てられているユーザーのみがSSOで認証できます。

アプリケーションを作成するには:

  1. DTS管理コンソールで、アプリケーション に移動します。
  2. カスタムアプリを作成 をクリックします。

    DTS.png
  3. アプリケーション名 を追加し、Webアプリケーション を選択します。
  4. アプリケーションを作成 をクリックします。
  5. OIDC / OAuth タブで、クライアントクレデンシャル セクションで トークンエンドポイント認証方法クライアントシークレット (Post) に設定します。

    DTS_2.png
  6. ログイン セクションで、サインインリダイレクトURI フィールドにこれらのURIを追加します。

  7. クライアントIDクライアントシークレット、および OIDC設定 をコピーして保存し、それらをCMAに入力できるようにします。
  8. 変更を保存をクリックします。

手順 2: DTSをSSOプロバイダーとして設定

CMAで、前の手順で作成したDTSアプリケーションの詳細を入力します:

  • OIDC設定は既知のURLです
  • クライアントID
  • クライアントシークレット
DTS3.png

DTSおよびSSOプロバイダーを設定するには:

  1. CMAナビゲーションメニューから、アクセス > シングルサインオン をクリックします。
  2. 新規 をクリックします。
  3. 統合を識別するための 名前 を入力します。
  4. (オプション) DTSをデフォルトのSSOプロバイダーとして設定するには、デフォルト を有効にします。 複数のシングルサインオンプロバイダーを設定する場合は、複数のアイデンティティプロバイダーの設定を参照してください。
  5. 手順 1 で作成した Well-Known URL および クライアントID を入力します。
  6. クライアントシークレットを編集 をクリックし、手順 1 で作成した値を入力します。
  7. 適用 をクリックします。

手順 3: アカウントでのDTSの使用方法を設定

ユーザー、Cato管理アプリケーションの管理者、またはその両方がDTSを使用してSSOで認証できるように設定できます。

Cato認証トークンの有効期間を設定することもできます。 トークンの有効期限 設定によってユーザーが認証されたままでいられる日数または時間が決まります。 ログインしているユーザーは、最後にログインしてから指定した日数または時間が経過した場合に再認証が必要です。

常時プロンプト オプションは、ユーザーが常にクライアントで認証しなければならないことを意味します。

PingFederate2.png

アカウントでのDTSの使用方法を設定するには:

  1. アクセス > シングルサインオン ページで、どのユーザーがSSOで認証できるか、および必要に応じて トークンの有効期限クッキータイプ期間 設定を定義します。
  2. 保存 をクリックしてください。

既知の制限

  • 組み込みブラウザーによる認証には、DTSアイデンティティはWindowsクライアントv6.7以降でのみサポートされます。 外部ブラウザーによる認証には制限はありません。 詳細情報は、Catoクライアントの認証ポリシーの設定を参照してください。
  • DTSアイデンティティバージョン5より下のバージョンには再認証がサポートされていません。

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています

0件のコメント