Настройка SSO PingFederate для вашей Учетной записи

Эта статья объясняет, как настроить PingFederate в качестве поставщика Единого входа (SSO) для пользователей и администраторов приложения управления Cato.

SSO основывается на зашифрованном токене от Cato и вашего IdP, чтобы подтвердить, что пользователь аутентифицирован и может подключиться к сети. Для более подробной информации смотрите Аутентификация SSO для пользователей с Cato.

Overview

Настроить PingFederate как вашего Поставщик SSO упрощает Аутентификация и улучшает Качество работы. С SSO настроен для вашего Аккаунт, пользователи могут войти в Клиент и Администраторы могут войти в Приложение Управления Cato, аутентифицируясь со своими SSO учетными данными и не нуждаются в другом наборе отдельных учетных данных.

Для информации по настройке Идентификация Ping Identity SSO (PingOne) смотрите.

Configuring PingFederate as an SSO Provider

Выполните следующие шаги для настройки PingFederate в качестве поставщика SSO:

  1. Добавить Cato как OAuth Клиент в вашей консоли администратора PingFederate
  2. Введите подробности вашего хоста PingFederate в Приложение Управления Cato
  3. Настроить, какие пользователи могут пройти аутентификацию с SSO и срок действия токена

Step 1: Add Cato as an OAuth Client

В вашем администраторском интерфейсе PingFederate добавьте Cato в качестве Клиента OAuth.

Admin_Console.png

Чтобы добавить Cato как OAuth Клиент:

  1. В консоли администратора PingFederate, на вкладке Приложения, нажмите OAuth Клиенты.
  2. Нажмите Добавить Клиент
  3. Введите Клиентский ID, Имя
  4. Выберите и определите Секретный ключ клиента.
  5. В URI для перенаправления введите эти URI:

    • https://sso.via.cato networks.com/auth_results
    • https://sso.ias.catonetworks.com/auth_results
    • https://sso.proxy.catonetworks.com/auth_results
    • https://169.254.255.254/auth_results
    • https://auth.catonetworks.com/oauth2/broker/code/pingfederate
    • https://auth.us1.catonetworks.com/oauth2/broker/code/pingfederate
    • https://auth.in1.catonetworks.com/oauth2/broker/code/pingfederate
    • https://auth.jp1.catonetworks.com/oauth2/broker/code/pingfederate
    URIs.png
  6. Нажмите Сохранить.
  7. В меню навигации нажмите Управление Политикой OpenID Connect.
  8. Нажмите Добавить Политику.
  9. Выберите ID Политики и Имя
  10. Выберите Менеджера токенов доступа.

    PF2.png
  11. Выберите флажок Включить информацию о пользователе в токен ID.
  12. Нажмите Далее, а затем Сохранить.

Шаг 2: Настройте PingFederate в качестве вашего Поставщика SSO

В Приложении Управления Cato введите уникальные Сведения для вашей учетной записи PingFederate.

PingFederate.png

Чтобы настроить PingFederate в качестве вашего поставщика SSO:

  1. В Приложении Управления Cato, в меню Навигации нажмите Доступ > Единый вход.
  2. Нажмите Новый.
  3. Из выпадающего меню Поставщик идентификационных данных выберите PingFederate.
  4. Введите Имя.
  5. Введите ваш Хост PingFederate, который использовался при установке сервера PingFederate.

    Примечание: Если необходимо, вы можете указать конкретный порт, используя формат ping-federate.example.com:9310.

  6. Введите ID клиента и Секретный ключ клиента, которые были созданы на Шаге 1.
  7. (Необязательно) Если необходимо, введите Дополнительные параметры авторизации.

    Используйте синтаксис key=value&key=value.

  8. Если вы настраиваете одного поставщика Единого входа, включите переключатель По умолчанию. Если вы настраиваете нескольких поставщиков Единого входа, см. Настройка нескольких поставщиков идентификационных данных.
  9. Нажмите Применить.

Шаг 3: Настройте, как PingFederate используется в вашей Учетной записи

Вы можете выбрать, разрешить пользователям, администраторам приложения управления Cato или обоим аутентифицироваться с помощью SSO, используя PingFederate.

Вы также можете настроить, как долго токен аутентификации Cato будет в силе. Настройки срока действия токена определяют в Днях или Часах количество времени, в течение которого пользователи остаются аутентифицированными. Пользователи, которые вошли в систему, должны повторно пройти аутентификацию, когда достигнута длительность, которую вы задали в Днях или Часах (с момента их последнего входа в систему).

Опция Всегда запрашивать означает, что пользователи всегда должны аутентифицироваться в Клиенте.

PingFederate2.png

Чтобы настроить, как PingFederate используется в вашей Учетной записи:

  1. На странице Доступ > Единый вход определите настройки срока действия токена.
  2. Выберите, какие пользователи могут аутентифицироваться с помощью SSO.
  3. Нажмите Сохранить.

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 1 из 1

0 комментариев