Este artigo explica como configurar o Single Sign-On (SSO) para usuários na sua conta e o subdomínio para o Aplicativo de Gerenciamento Cato e o Acesso ao Navegador.
A tela Acesso > Single Sign-On permite que você escolha um provedor de Single Sign-On (SSO) para sua conta. Você pode escolher usar este provedor de SSO para autenticar usuários nos Clientes Cato, Acesso ao Navegador, e admins no Aplicativo de Gerenciamento Cato.
Para uma lista de provedores de SSO compatíveis, consulte Single Sign-On.
Você pode escolher diferentes configurações de autenticação SSO para usuários na sua conta. Você pode permitir que os usuários se autentiquem apenas com o provedor de SSO, ou apenas com as credenciais de usuário da Cato, ou pode permitir que os usuários escolham autenticar com qualquer uma das opções.
Para os administradores do Aplicativo de Gerenciamento Cato, o nome de usuário do provedor de SSO (endereço de e-mail do admin) é usado como parte do processo de autenticação. Certifique-se de usar o mesmo endereço de email para o administrador do Aplicativo de Gerenciamento Cato e a conta do provedor de SSO.
Você pode configurar vários provedores de SSO para sua conta. Para mais informações, consulte Configurando Múltiplos Provedores de Identidade.
Nota
Nota: Você pode escolher diferentes configurações de autenticação para Usuários SDP, SDP sem Cliente, e para Administradores do Aplicativo de Gestão Cato, mas todos usam o mesmo provedor de SSO.
Para mais informações sobre como habilitar a autenticação SSO para administradores do Aplicativo de Gerenciamento Cato, consulte Configurando Configurações de Autenticação para Administradores.
Você pode criar um subdomínio personalizado para sua conta para que seja fácil para os usuários identificar a janela de login da sua empresa. O mesmo subdomínio é usado para o Aplicativo de Gerenciamento Cato e o Portal SDP sem Cliente. Veja abaixo, Configurando o Subdomínio Cato .
Nota
Nota: Certifique-se de configurar o aplicativo de SSO no Azure e Okta antes de configurá-los como o provedor de SSO para sua conta. Para mais informações, consulte:
Use a janela de Single Sign-On para configurar o provedor de SSO para autenticar usuários na sua conta. Você deve ter permissões de admin para configurar as configurações de SSO no Microsoft Azure e Okta. Para mais informações sobre como configurar o Azure e o Okta SSO, consulte a documentação relevante da Microsoft e da Okta.
Quando você desativa o Single-Sign-On, então os usuários só podem autenticar com as credenciais de usuário da Cato.
Você pode optar por configurar quais domínios estão permitidos para autenticar com SSO. Restringir o acesso com base em domínios específicos aumenta a segurança da sua conta.
Como melhor prática de segurança, recomendamos que a duração da Validade do Token SSO seja configurada para um máximo de 30 dias. Para mais informações sobre o comportamento da sessão SSO, consulte Comportamento da Sessão SSO para Cliente SDP Windows.
Para segurança adicional, você pode habilitar a funcionalidade Sempre Solicitar, de modo que os usuários finais sejam sempre obrigados a autenticar-se com o Provedor de Identidade quando se conectarem à Nuvem Cato. Isso também inclui quando eles estão desconectados da Nuvem Cato, por exemplo, o Cliente move-se de um PoP para outro.
Configure o tempo máximo que um dispositivo pode permanecer continuamente conectado à Nuvem Cato antes que o usuário final seja forçado a se reautenticar. Quando o Sempre Solicitar está ativado, quando o usuário final desconecta e reconecta, ele tem a duração completa antes de ser forçado a autenticar.
Nota
Nota: Ao desconectar, há um período de carência de dois minutos onde o usuário final permanece autenticado, se ele se reconectar à Nuvem Cato.
Importante
Importante: Certifique-se de configurar o aplicativo de SSO no Azure e Okta antes de configurá-los como o provedor de SSO para sua conta. Para mais informações, consulte:
Use a janela de Single Sign-On para configurar o provedor de SSO para autenticar usuários da sua conta. Você deve ter permissões de administrador para configurar as configurações de SSO no Microsoft Azure e Okta. Para mais informações sobre como configurar Azure e Okta SSO, consulte a documentação relevante da Microsoft e Okta.
Quando você desativa o Single Sign-On, os usuários só podem autenticar com as credenciais de usuário Cato.
Você pode escolher configurar quais domínios são permitidos para autenticar com SSO. Restringir o acesso com base em domínios específicos fornece maior segurança para sua conta.
Para configurar as configurações do provedor de SSO para a conta:
-
No menu de navegação, selecione Acesso > Single Sign-On.
-
Clique em Novo.
Continue com uma das configurações do provedor de SSO. Para mais informações, consulte Single Sign-On.
-
Se você estiver configurando um provedor de Single Sign-On, ative o alternador Padrão. Se você estiver configurando vários provedores de Single Sign-On, consulte Configurando Múltiplos Provedores de Identidade.
-
Clique em Aplicar.
-
Selecione Permitir login com Single Sign-On para um ou mais tipos de usuários na sua conta:
-
Usuários do cliente SDP (defina as configurações de Validade do Token)
-
Usuários SDP sem Cliente (defina o Tipo de Cookie)
-
Administradores do Aplicativo de Gestão Cato
-
-
Clique em Salvar. As configurações de SSO estão configuradas para sua conta.
Use a janela de Single Sign-On para configurar o subdomínio para o Aplicativo de Gerenciamento Cato e o Portal SDP sem Cliente. Você também pode ver a URL para cada janela de login.
O subdomínio Cato não suporta Domínios de Nível Superior (TLDs) como exemplo.com. Você pode usar letras e números no subdomínio. Os traços são válidos apenas quando a conta é criada pela primeira vez (o subdomínio inicialmente corresponde ao nome da conta). Se você tentar editar o subdomínio mais tarde, os traços não são mais permitidos e você receberá uma mensagem de erro.
Nota
Nota: Quando você altera o subdomínio para a conta, todos os logins para o Aplicativo de Gerenciamento Cato e o Portal de Usuários SDP devem usar o novo subdomínio.
Para configurar o subdomínio para a conta:
-
No menu de navegação, clique em Acesso > Single Sign-On.
-
Na seção Subdomínio Cato, insira o Subdomínio para a conta.
-
Clique em Salvar.
Os administradores podem fazer login no Aplicativo de Gerenciamento Cato usando a URL que inclui o subdomínio da sua conta, https:/<subdomínio>.cc.catonetworks.com.
Se os administradores fizerem login com a URL https://cc.catonetworks.com, então haverá uma janela extra para identificar o subdomínio.
Para entrar no Aplicativo de Gerenciamento Cato com um subdomínio:
-
De um navegador de Internet, vá para o Aplicativo de Gerenciamento Cato
https:/<subdomínio>.cc.catonetworks.com.A captura de tela abaixo mostra a URL para o subdomínio exemplo.
-
Na janela de login, insira o nome de usuário e a senha.
-
Clique em Iniciar Sessão.
O Aplicativo de Gerenciamento Cato abre com o subdomínio.
0 comentário
Por favor, entre para comentar.