Este artigo explica como configurar o JumpCloud como o provedor de Single Sign-On (SSO) para usuários autenticarem no Cliente Cato.
O SSO se baseia em um token criptografado da Cato e do seu IdP para validar que o usuário está autenticado e autorizado a conectar à rede. Para mais detalhes, consulte Autenticação SSO para Usuários com Cato.
Configurar JumpCloud como seu provedor de SSO simplifica a autenticação e melhora a experiência do usuário. Com SSO configurado para sua conta, os usuários podem logar no Cliente autenticar com suas credenciais SSO e não precisam de um conjunto diferente de credenciais dedicadas.
Siga estas etapas para configurar JumpCloud como um provedor de SSO:
-
Adicione Cato como uma aplicação em seu console JumpCloud
-
Insira os detalhes do seu Anfitrião JumpCloud no Aplicativo de Gerenciamento Cato
-
Configurar a Validade do Token
No seu console JumpCloud, adicione Cato como uma aplicação.
Para adicionar Cato como uma aplicação:
-
No console JumpCloud, navegue para a página Aplicação SSO.
-
Clique em Adicionar Nova Aplicação
-
Configure o aplicativo JumpCloud com estas configurações de SSO:
-
Defina Gerenciar Single Sign-On como Configurar SSO com OIDC.
-
Defina o Tipo de Autenticação do Cliente como Client Secret Post. Para mais informações, consulte a documentação de JumpCloud SSO.
-
-
Clique em Adicionar URI e insira estes URIs como URIs de Redirecionamento:
https://sso.via.catonetworks.com/auth_resultshttps://sso.ias.catonetworks.com/auth_resultshttps://sso.proxy.catonetworks.com/auth_results -
Em Login URL, novamente insira
https://sso.ias.catonetworks.com/auth_results -
Configure o seguinte Mapeamento de Atributos:
-
Em Escopos Padrão, selecione a caixa de seleção Email.
-
Em MAPEAMENTO DE ATRIBUTOS DE USUÁRIO:
-
No campo Nome do Atributo do Provedor de Serviço, digite
email -
Em Nome do Atributo do JumpCloud, selecione email
-
-
-
Clique em Salvar.
No Aplicativo de Gerenciamento Cato, insira os detalhes exclusivos da sua conta JumpCloud.
Para configurar JumpCloud como seu provedor de SSO:
-
No Aplicativo de Gerenciamento Cato, no menu de Navegação, clique em Acesso > Single Sign On.
-
Clique em Novo.
-
Do menu suspenso Provedor de Identidade, selecione JumpCloud.
-
Digite um Nome.
-
Se você estiver configurando um único provedor de Single Sign-On, habilite o alternador Padrão. Se você estiver configurando vários provedores de Single Sign-On, consulte Configuração de Múltiplos Provedores de Identidade.
-
Digite seu Client ID e Client Secret.
Esta informação está disponível no seu console JumpCloud.
-
Clique em Aplicar
Você pode configurar por quanto tempo o token de autenticação do Cato é válido. As configurações de Validade do Token definem em Dias ou Horas a quantidade de tempo que os usuários permanecem autenticados. Usuários que estão logados devem se reautenticar quando a duração que você define em Dias ou Horas (desde que eles se conectaram pela última vez) for atingida.
0 comentário
Artigo fechado para comentários.