Configurando RSA SSO (EA)

Este artigo explica como configurar o RSA como o provedor de Single Sign-On (SSO) para usuários.

O SSO depende de um token criptografado da Cato e do seu IdP para validar que o usuário está autenticado e permitido a se conectar à rede. Para mais detalhes, veja Autenticação SSO para Usuários com Cato.

Nota

Nota: Esta é uma funcionalidade de Early Availability (EA) disponível apenas para lançamento limitado. Para mais informações sobre como ativar a funcionalidade, contate seu representante da Cato Networks ou envie um email para ea@catonetworks.com.

Visão geral

Configurar o RSA como o provedor de SSO simplifica a autenticação e melhora a experiência do usuário. Quando você ativa o SSO para a conta, os usuários podem fazer login no Cliente autenticando com suas credenciais SSO e não precisam de um conjunto diferente de credenciais dedicadas.

Configurando o RSA como um Provedor de SSO

Siga estas etapas para configurar o RSA como um provedor de SSO:

  1. Crie uma aplicação OIDC no Console de Administração RSA
  2. Configure os detalhes na Aplicação de Gerenciamento Cato (CMA)
  3. Configure como o RSA é usado em sua conta

Passo 1: Criando uma Aplicação no Console de Administração RSA

No Console de Administração RSA, crie uma aplicação e identifique os seguintes valores para inserir no CMA:

  • URL do Emissor do Servidor de Autorização
  • ID do Cliente
  • Segredo do Cliente

Para criar uma aplicação: 

  1. Faça login no console de administração RSA. 
  2. Acesse Acesso > Configurações OIDC.
  3. Digite estes detalhes:
    • Nome da Reivindicação: email
    • Fonte: Fonte de Identidade
    • Propriedade: mail
    • Tipo: padrão
  4. Clique no mais e depois em Salvar Configurações
  5. Na guia Escopos, crie estes escopos:
    • email
    • openid
    • perfil
  6. Clique em Salvar Configurações.
  7. Na guia Aplicação, clique em Adicionar uma Aplicação e depois em Criar a Partir do Modelo.
  8. Selecione OIDC.
  9. Adicione um nome para a aplicação.
  10. Na guia Perfil de Conexão, adicione esses detalhes: 
  11. Copie e salve o URL do Emissor do Servidor de Autorização para que possa ser inserido no CMA.
  12. Escolha um ID do Cliente e copie e salve para que possa ser inserido no CMA. 
  13. Na seção Fluxo de Código de Autorização, clique em Gerar e copie e salve o Segredo do Cliente para que possa ser inserido no CMA. 
  14. Na seção Permitir Autenticação CORS, habilite os Participar do Logout Unificado e Incluir Identificador de Sessão.  
  15. Na caixa URL de Logout da Parte Confiável adicione: https://auth.sta.catonet.works/endsession
  16. Na caixa URIs de Redirecionamento de Logout, adicione: https://auth.sta.catonet.works/endsession/callback
  17. Na guia Exibição do Portal, clique em Salvar e Finalizar
  18. Acesse Acesso > Minha Página.
  19. Defina o botão Aplicações para Ativado.

     

Passo 2: Configurar o RSA como um Provedor de SSO

No CMA, insira os detalhes da aplicação RSA que você criou na etapa anterior:

  • URL do Emissor do Servidor de Autorização é o URL Bem-Conhecido
  • ID do Cliente
  • Segredo do Cliente

Para configurar o RSA como um provedor de SSO:

  1. No CMA, no menu de navegação, clique em Acesso > Single Sign On.
  2. Clique em Novo.
  3. No menu suspenso Provedor de Identidade, selecione RSA.
  4. Insira um Nome para identificar esta integração.
  5. (Opcional) Para configurar o RSA como seu provedor SSO padrão, ative a opção Padrão. Se você estiver configurando vários provedores de Single Sign-On, consulte Configuração de Múltiplos Provedores de Identidade.
  6. Insira o URL Bem-Conhecido e o ID do Cliente que você criou no Passo 1.
  7. Clique em Editar Segredo do Cliente e insira o valor criado no Passo 1.
  8. Clique em Aplicar.

Passo 3: Configure Como o RSA é Usado na Sua Conta

Você pode escolher permitir que usuários, administradores do Aplicativo de Gerenciamento Cato, ou ambos, se autentiquem com SSO usando RSA.

Você também pode configurar por quanto tempo o Token de autenticação do Cato será válido. As configurações de Validade do Token definem em Dias ou Horas o tempo que os usuários permanecem autenticados. Usuários que estão logados devem reautenticar quando o tempo que você define em Dias ou Horas (desde a última vez que logaram) for alcançado.

A opção Sempre Solicitar significa que os usuários devem sempre autenticar no Cliente.

PingFederate2.png

Para configurar como o RSA é usado na sua conta:

  1. Na página Acesso > Single Sign On, defina quais usuários podem autenticar com SSO e, se necessário, defina as configurações de Validade do Token, Tipo de Cookie e Duração.
  2. Clique em Salvar.
     
 


 



 

Esse artigo foi útil?

Usuários que acharam isso útil: 0 de 0

0 comentário