계정에 대해 JumpCloud SSO 구성

이 문서는 사용자가 Cato Client에 인증하기 위해 JumpCloud를 단일 로그인(SSO) 공급업체로 구성하는 방법을 설명합니다.

SSO는 Cato와 ID 공급자로부터 받은 암호화된 토큰을 사용하여 사용자가 인증되고 네트워크에 연결할 수 있는지를 검증합니다. 자세한 내용은 Cato 사용자에 대한 SSO 인증을 참조하세요.

개요

JumpCloud를 SSO 제공업체로 구성하면 인증이 간소화되고 사용자 경험이 향상됩니다. 계정에 대해 SSO가 구성된 경우, 사용자는 SSO 자격 증명을 통해 클라이언트에 로그인할 수 있으며 별도의 전용 자격 증명이 필요하지 않습니다.

서비스 제한 사항

  • 항상 프롬프트는 토큰 유효 기간에 대해 지원되지 않습니다

  • 관리자가 Cato 관리 애플리케이션에 로그인하는 것은 지원되지 않습니다

SSO 제공업체로 JumpCloud 구성

JumpCloud를 SSO 제공업체로 구성하려면 다음 단계에 따르십시오:

  1. JumpCloud 콘솔에서 Cato를 애플리케이션으로 추가하십시오

  2. Cato 관리 애플리케이션에 JumpCloud 호스트의 세부 정보를 입력하십시오

  3. 토큰 유효 기간을 구성하십시오

1단계: 애플리케이션으로 Cato 추가

JumpCloud 콘솔에서 Cato를 애플리케이션으로 추가하십시오.

JumpCloud.png

Cato를 애플리케이션으로 추가하려면:

  1. JumpCloud 콘솔에서 SSO 애플리케이션 페이지로 이동하십시오.

  2. 새로운 애플리케이션 추가를 클릭하십시오

  3. 이 SSO 설정으로 JumpCloud 애플리케이션을 구성하십시오:

    • 단일 사인온 관리OIDC로 SSO 구성으로 설정하십시오.

    • 클라이언트 인증 유형클라이언트 비밀 키 게시로 설정하십시오. 추가 정보는 JumpCloud SSO 문서를 참조하십시오.

  4. URI 추가를 클릭하고 다음 URI를 리디렉션 URI로 입력합니다:

    https://sso.via.catonetworks.com/auth_results

    https://sso.ias.catonetworks.com/auth_results

    https://sso.proxy.catonetworks.com/auth_results

  5. 로그인 URL 아래에 https://sso.ias.catonetworks.com/auth_results를 다시 입력하십시오

  6. 다음 속성 매핑을 구성하다:

    • 표준 스코프 아래에서 이메일 체크박스를 선택하십시오.

    • 사용자 속성 매핑 아래:

      • 서비스 제공업체 속성 이름 필드에 email을 입력하십시오

      • JumpCloud 속성 이름에서 이메일을 선택하십시오

  7. 저장을 클릭하십시오.

2단계: SSO 제공업체로 JumpCloud 구성

Cato 관리 애플리케이션에서 JumpCloud 계정의 고유한 세부 정보를 입력하십시오.

Jumpcloud1.png

JumpCloud를 SSO 제공업체로 구성하려면:

  1. Cato 관리 애플리케이션에서 네비게이션 메뉴에서 액세스 > 단일 사인온을 클릭하십시오.

  2. 새로운을 클릭하십시오.

  3. 신원 공급자 드롭다운 메뉴에서 JumpCloud를 선택하십시오.

  4. 이름을 입력하십시오.

  5. 단일 사인온 공급자를 하나 구성하는 경우 기본 토글을 활성화하십시오. 단일 사인온 공급업체를 여러 개 구성하는 경우, 여러 신원 공급자 구성을 참조하세요.

  6. 클라이언트 ID클라이언트 비밀 키를 입력하십시오.

    이 정보는 JumpCloud 콘솔에서 사용할 수 있습니다.

  7. 적용을 클릭하십시오

3단계: 토큰 유효 기간 구성

Cato 인증 토큰의 유효 기간을 구성할 수 있습니다. 토큰 유효 기간 설정은 사용자 인증이 유지되는 시간을 일 또는 시간 단위로 정의합니다. 로그인된 사용자는 정의된 일 또는 시간 (마지막 로그인 이후)에 도달하면 다시 인증해야 합니다.

Token_Valid.png

토큰 유효 기간을 구성하려면:

  1. 액세스 > 싱글 사인 온 페이지에서 토큰 유효 기간 설정을 정의합니다.

  2. 저장을 클릭합니다.

도움이 되었습니까?

2명 중 1명이 도움이 되었다고 했습니다.

댓글 0개