Configurando ForgeRock SSO

Este artigo explica como configurar ForgeRock como o único provedor de Single Sign-On (SSO) para usuários.

SSO depende de um token criptografado da Cato e do seu IdP para validar que o usuário está autenticado e permitido a conectar à rede. Para mais detalhes, veja Autenticação SSO para Usuários com Cato.

Visão geral

Configurar ForgeRock como seu provedor de SSO simplifica a autenticação e melhora a experiência do usuário. Com SSO configurado para sua conta, os usuários podem se conectar ao Cliente Cato autenticando com suas credenciais SSO e não precisam de um conjunto separado de credenciais dedicadas.

Configurando o ForgeRock como um Provedor de SSO

Siga estas etapas para configurar ForgeRock como um provedor de SSO:

  1. Adicionar um Cliente OIDC no ForgeRock
  2. Digite os detalhes do Host do seu ForgeRock no CMA

Passo 1: Adicionar um Cliente OIDC no ForgeRock

No console de administração do ForgeRock, adicione um cliente OIDC.

Este procedimento refere-se ao console ForgeRock, que está sujeito a alterações.

Para adicionar a Cato como um cliente ForgeRock:

  1. No ForgeRock, vá para o Realm de Nível Superior e em Aplicações > OAuth 2.0 > Clientes, clique em Adicionar Cliente.
  2. Na aba Núcleo, digite as configurações básicas, incluindo um Client Secret. Você precisará do Client Secret para integrar com a Cato posteriormente.

  3. No campo Redirect URIs, insira os seguintes URIs Cato:

    Para usuário SSO no Cliente:

    • https://sso.via.catonetworks.com/auth_results
    • https://sso.ias.catonetworks.com/auth_results
    • https://sso.proxy.catonetworks.com/auth_results
  4. Nos campos Scopes e Default Scopes, insira email, openid e profile.
  5. Na aba Advanced, sob o campo Token Endpoint Authentication Method, certifique-se de que client_secret_post esteja selecionado.
  6. Clique em Save para criar o cliente ForgeRock.

Etapa 2: Configurar ForgeRock como seu Provedor de SSO

Na CMA, insira os detalhes do seu cliente ForgeRock que você criou na etapa anterior:

  • URL bem conhecida
  • Client ID
  • Client Secret
keycloak_cma_config.png

Para configurar ForgeRock como seu provedor de SSO:

  1. Na CMA, no menu de navegação, clique em Access > Single Sign On.
  2. Clique em Novo.
  3. Do menu suspenso Provedor de Identidade, selecione ForgeRock.
  4. Insira um Nome para identificar esta integração.
  5. Insira sua URL bem conhecida como segue:

    https://<AM_HOST>:<PORT>/<AM_DEPLOYMENT_URI>/oauth2/.well-known/openid-configuration?realm=<REALM_PATH>

  6. Insira o Client ID e o Client Secret que foram criados na etapa 1.
  7. Se você estiver configurando um único provedor de Single Sign-On, ative o padrão.

    Se você estiver configurando múltiplos provedores de Single Sign-On, consulte Configuração de Múltiplos Provedores de Identidade.

  8. Clique em Apply.

Esse artigo foi útil?

Usuários que acharam isso útil: 0 de 0

0 comentário