Configurando o PingFederate SSO para sua Conta

Este artigo explica como configurar o PingFederate como provedor de Single Sign-On (SSO) para usuários e admins da Aplicação de Gerenciamento da Cato.

O SSO depende de um token criptografado da Cato e do seu IdP para validar que o usuário está autenticado e permitido a Conectar à Rede. Para mais detalhes, veja Autenticação SSO para Usuários com Cato.

Visão Geral

Configurar o PingFederate como seu Provedor de SSO simplifica a autenticação e melhora a experiência do usuário. Com o SSO configurado para a sua conta, os usuários podem fazer login no Cliente e os administradores podem fazer login no Aplicativo de Gerenciamento Cato autenticando-se com suas credenciais SSO e não precisam de um conjunto diferente de credenciais dedicadas.

Para informações sobre como configurar o SSO do PingOne, consulte Configurando o SSO da Identidade Ping (PingOne).

Configurando o PingFederate como um Provedor de SSO

Siga estas etapas para configurar o PingFederate como um provedor de SSO:

  1. Adicionar Cato como um Cliente OAuth no seu console administrativo do PingFederate
  2. Digite os detalhes do Host do seu PingFederate na Aplicação de Gerenciamento Cato
  3. Configurar quais usuários podem autenticar com SSO e a validade do token

Passo 1: Adicionar Cato como um Cliente OAuth

No seu console admin do PingFederate, adicione Cato como um Cliente OAuth.

Admin_Console.png

Para adicionar Cato como um Cliente OAuth:

  1. Em console administrativo do PingFederate, na aba Aplicações, clique em Clientes OAuth.
  2. Clique em Adicionar Cliente
  3. Digite um ID de Cliente, Nome
  4. Selecione e defina um Client Secret.
  5. Na seção Redirecionar URI's, insira esses URIs:

    • https://sso.via.cato networks.com/auth_results
    • https://sso.ias.catonetworks.com/auth_results
    • https://sso.proxy.catonetworks.com/auth_results
    • https://169.254.255.254/auth_results
    • https://auth.catonetworks.com/oauth2/broker/code/pingfederate
    • https://auth.us1.catonetworks.com/oauth2/broker/code/pingfederate
    • https://auth.in1.catonetworks.com/oauth2/broker/code/pingfederate
    • https://auth.jp1.catonetworks.com/oauth2/broker/code/pingfederate
    URIs.png
  6. Clique em Salvar.
  7. No menu de navegação, clique em Gestão de Política OpenID Connect.
  8. Clique em Adicionar Política.
  9. Escolha um ID da Política e Nome
  10. Selecione um Gerenciador de Token de Acesso.

    PF2.png
  11. Selecione a caixa de seleção Incluir informações do usuário no token de ID.
  12. Clique em Próximo e depois em Salvar.

Etapa 2: Configurar o PingFederate como seu Provedor de SSO

No Aplicativo de Gerenciamento Cato, insira os detalhes exclusivos da sua conta PingFederate.

PingFederate.png

Para configurar o PingFederate como seu provedor de SSO:

  1. No Aplicativo de Gerenciamento Cato, no menu de Navegação, clique em Acesso > Single Sign-On.
  2. Clique em Novo.
  3. From the Identity Provider drop-down menu, select PingFederate.
  4. Digite um Nome.
  5. Digite seu Host do PingFederate que foi usado quando você instalou o servidor PingFederate.

    Nota: Se necessário, você pode especificar uma porta específica usando o formato, ping-federate.example.com:9310.

  6. Insira o ID do Cliente e o Segredo do Cliente que foram criados na Etapa 1.
  7. (Opcional) Se necessário, insira os Parâmetros Adicionais de Autorização.

    Use a sintaxe chave=valor&chave=valor.

  8. Se você estiver configurando um único provedor de Single Sign-On, ative o botão de alternância Padrão. Se você estiver configurando múltiplos provedores de Single Sign-On, consulte Configuração de Múltiplos Provedores de Identidade.
  9. Clique em Aplicar.

Etapa 3: Configurar Como o PingFederate é Usado na sua Conta

Você pode optar por permitir que usuários, admins do Aplicativo de Gerenciamento Cato, ou ambos se autentiquem com SSO usando o PingFederate.

Você também pode configurar por quanto tempo o Token de autenticação do Cato será válido. The Token validity settings define in Days or Hours the amount of time that users remain authenticated. Users that are logged in must re-authenticate when the duration you define in Days or Hours (since they last logged in) has been reached.

As opções Sempre Solicitar significam que os usuários devem sempre autenticar no Cliente.

PingFederate2.png

Para configurar como o PingFederate é usado na sua conta:

  1. Na página Acesso > Single Sign On, defina as Configurações de Validade do Token.
  2. Escolha quais usuários podem autenticar com SSO.
  3. Clique em Salvar.

Esse artigo foi útil?

Usuários que acharam isso útil: 1 de 1

0 comentário