Cato Networks permite importar os usuários LDAP dos diretórios Okta em vez do Active Directory. É necessário integrar os Serviços de Diretório Cato com Okta.
Nota: Você pode configurar apenas um Provedor LDAP para Serviços de Diretório.
O diagrama a seguir mostra o fluxo de provisionamento de usuários com Okta usando a interface LDAP:
Para ativar os Serviços de Diretório Cato com Okta LDAP, você deve:
-
Adicionar uma Interface LDAP à sua conta Okta.
-
Configurar os Serviços de Diretório no Aplicativo de Gerenciamento Cato.
A Interface LDAP é um proxy na nuvem que recebe comandos LDAP e os traduz em chamadas de API Okta. Isso oferece um caminho direto para autenticar aplicativos legados LDAP na nuvem.
Para habilitar a Interface Okta LDAP:
-
Inicie sessão na sua conta Okta e vá para sua Organização.
-
Na área de Administrador, vá para Diretório > Integrações de Diretório e clique em AdicionarInterface LDAP
A captura de tela a seguir mostra as configurações de uma interface LDAP:
Essas configurações são necessárias para completar a integração com o Aplicativo de Gerenciamento Cato.
Para configurar os Serviços de Diretório Cato para integrar-se com a Interface Okta LDAP:
-
Vá para Acesso à Nuvem > Serviços de Diretório e selecione a aba LDAP.
-
Clique em Novo e na seção Detalhes de Autenticação LDAP, adicione as seguintes configurações:
-
DN de Login: <nome de usuário Okta>, <DN Base da interface Okta LDAP>. Por exemplo: uid=user1@catonetworks.com, dc=interface,dc=okta,dc=com
-
DN Base: o DN Base da interface Okta LDAP. Por exemplo: dc=interface,dc=okta,dc=com
-
-
Na seção Controladores de Domínio, adicione as seguintes configurações:
-
Host da interface Okta LDAP. Por exemplo: interface.ldap.okta.com
-
Porta da interface Okta LDAP. Se você estiver usando SSL, use a porta 636, caso contrário, use a porta StartTLS.
Nota: Cato recomenda que você ative o SSL e use a porta 636 para autenticação.
-
-
Clique em Salvar e Fechar.
Sua conta está configurada para importar seus usuários LDAP do Okta.
0 comentário
Artigo fechado para comentários.