Configurar Listas de Permissão Personalizadas para SSO

Este artigo fornece informações sobre como criar listas de permissão personalizadas conforme exigido pelo seu IdP.

Visão geral

Listas de Permissão Personalizadas permitem que você defina FQDNs ou endereços IP adicionais exigidos pelo seu Provedor de Identidade (IdP) durante o processo de autenticação. Isso é útil quando seu IdP usa recursos externos, como scripts, folhas de estilo ou URLs de redirecionamento, que não estão incluídos na lista de permissão padrão da Cato. Você pode configurar entradas usando formatos IP/máscara ou FQDN e incluir curingas de nível único (por exemplo, *.exemplo.com).

Caso de Uso

A empresa ABC usa um IdP de terceiros que referencia ativos externos adicionais hospedados em uma rede de entrega de conteúdo (CDN) como cdn.idp-exemplo.com. Embora a Cato permita automaticamente URLs comuns relacionados a IdP, este domínio personalizado não está incluído na lista de permissão estática. Para garantir uma experiência de login tranquila, você pode adicionar cdn.idp-exemplo.com ou *.idp-exemplo.com à Lista de Permissão Personalizada, permitindo que os usuários se autentiquem sem problemas de conexão.

Configurando Listas de Permissão Personalizadas

Para configurar uma Lista de Permissão Personalizada

  1. Navegue até Acesso > Single Sign-On e clique na aba Lista de Permissão Personalizada.

  2. Em Detalhes da Lista de Permissão, selecione IP/Máscara ou FQDN.

  3. Insira o valor, por exemplo, 10.10.0.0/32 ou *.idp-exemplo.com.

  4. Clique em Adicionar e depois clique em Salvar.

Esse artigo foi útil?

Usuários que acharam isso útil: 1 de 1

0 comentário