Эта статья объясняет, как использовать приложение SCIM Cato от OneLogin для автоматической синхронизации пользователей из вашей учетной записи OneLogin в вашу учетную запись Cato.
Cato Networks предоставляет архитектуру безопасной сети следующего поколения, устраняющую сложность, затраты и риски, связанные с традиционными IT-подходами, основанными на разрозненных узконаправленных решениях. От единого входа (SSO) до предоставления учетных записей, интеграция Cato от OneLogin обрабатывает доступ пользователей и группы на протяжении всего жизненного цикла пользователя, включая:
- Создайте и удалите пользователей в Приложение Управления Cato
- Синхронизируйте пользователей и атрибуты из OneLogin в Приложение Управления Cato
- Единый вход (SSO) в OneLogin
- Обновить атрибуты пользователя
- Деактивировать пользователей
- Импортировать пользователей
- Импортировать группы (роли OneLogin)
Убедитесь, что до создания пользовательского приложения SCIM Cato у вас есть административные разрешения в OneLogin для настройки приложений и управления учетными записями пользователей.
- Пользователи, удаленные из OneLogin, отключаются в Приложение Управления Cato
- Роли, удаленные из OneLogin, соответствующие группы НЕ удаляются в Приложение Управления Cato
- Вложенные группы не поддерживаются
- Синхронизация SCIM заменяет существующие группы LDAP с тем же именем. Для получения дополнительной информации смотрите Как SCIM синхронизация заменяет существующие группы LDAP
Вы можете использовать приложение SCIM Cato в библиотеке приложений OneLogin для подключения и синхронизации пользователей из вашей учетной записи OneLogin в вашу учетную запись Cato. В этом разделе объясняется, как настроить это приложение SCIM в соответствии со следующим рабочим процессом:
- В Приложении Управления Cato активируйте SCIM предоставление для вашей учетной записи Cato
- Добавьте SCIM приложение Cato к вашей учетной записи OneLogin
- Настройте приложение для подключения к вашей учетной записи Cato
- Определите пользователей OneLogin, которые синхронизированы
- Определите роли OneLogin, которые синхронизированы с группами в вашей учетной записи Cato
Статус пользователей в вашем поставщике идентификационных данных (IdP) автоматически синхронизируется с вашей учетной записью Cato. Например, когда вы отключаете пользователей в IdP, они синхронизируются с вашей учетной записью Cato как отключенные.
В Приложение Управления Cato включите провизионинг SCIM и скопируйте URL и токен в текстовый файл. Вы введете эти настройки в приложении SCIM Cato, которое вы настраиваете в своем OneLogin
учетная запись.
Подключить Приложение Управления Cato к SCIM приложению
-
В Приложение Управления Cato выберите в меню навигации Доступ > Службы каталогов и нажмите на вкладку SCIM.
- Выберите Включить предоставление SCIM для подключения вашей учетной записи к SCIM приложению.
- Нажмите Сохранить.
- Скопируйте и вставьте URL SCIM и токен в пустой текстовый файл.
- В Основной URL, нажмите иконку копирования
для копирования URL SCIM в буфер обмена, затем вставьте его в текстовый файл.
- В Bearer Token, нажмите иконку копирования
для копирования уникального токена учетной записи в буфер обмена, затем вставьте его в текстовый файл.
- В Основной URL, нажмите иконку копирования
Вы можете добавить приложение Cato SCIM в ваш аккаунт OneLogin и использовать его для предоставления пользователям доступ из вашего аккаунта OneLogin в ваш аккаунт Cato.
Чтобы добавить приложение Cato SCIM в ваш аккаунт OneLogin:
Добавить SCIM приложение Cato к вашей учетной записи OneLogin:
- С вашего админпанели OneLogin, нажмите Приложения > Приложения.
- Нажмите Добавить приложение.
-
Найдите приложение Cato Networks, затем нажмите на приложение Cato Networks с SAML2.0, предоставление.
-
В окне Список приложений / Добавить Cato Networks введите Отображаемое имя для приложения и нажмите Сохранить.
Сообщение показывает, что приложение успешно добавлено в ваш аккаунт.
Настройте параметры в разделах Настройки и Предоставление приложения, чтобы оно могло подключиться к вашему аккаунту Cato. Вам нужно ввести URL и Токен, скопированные из Приложение Управления Cato в разделе Настройка Приложение Управления Cato для приложения SCIM выше.
Настроить SCIM приложение для подключения к вашей учетной записи Cato
- Из панели навигации приложения выберите Конфигурация.
-
In the API Connection section, configure OneLogin to integrate with your account:
- В Базовый URL SCIM, вставьте URL, который вы скопировали из Приложение Управления Cato.
- В Bearer Token SCIM, вставьте токен, который вы скопировали из Приложение Управления Cato.
- В Статус API, нажмите Включить.
- Нажмите Сохранить.
-
С панели навигации, нажмите Предоставление.
- Настройте эти параметры предоставления для приложения:
- Выберите Включить предоставление.
- (Необязательно) Настройте параметры Требовать одобрение администратора перед выполнением этого действия:
- В Когда пользователи удалены из OneLogin, или доступ к приложению пользователя удален, выполните ниже действия, выберите Приостановить.
- Убедитесь, что ссылка Обновление в разделе Право на доступ кликабельна.
-
Нажмите Сохранить.
Параметры для приложения Cato SCIM настроены, и приложение готово к подключению к вашему аккаунту Cato.
После того как приложение SCIM может подключиться к вашему аккаунту, назначьте пользователей, которых вы синхронизируете с Cato. Затем вы можете продолжить со следующего раздела, чтобы добавить группы к приложению.
Предоставить индивидуальным пользователям вашу учетную запись Cato
- Из верхнего меню выберите Пользователи > Пользователи.
-
Выберите пользователя, которого вы назначаете для приложения SCIM.
-
В навигационной панели пользователя выберите Приложения.
- Назначьте SCIM приложение пользователю:
- Нажмите кнопку плюс для добавления нового приложения пользователю.
-
В окне Назначить новый логин для из выпадающего меню Выберите приложение выберите приложение SCIM.
- Нажмите Продолжить.
-
В всплывающем окне нажмите Сохранить.
Приложение SCIM назначено пользователю.
- Нажмите Сохранить пользователя. Настройки для пользователя обновлены.
-
Повторите шаги 4 и 5 выше для каждого пользователя, которого вы настраиваете в вашем аккаунте Cato.
Чтобы показать пользователей, назначенных приложению SCIM, перейдите к приложению SCIM и из панели навигации приложения выберите Пользователи.
Вы можете назначать роли в OneLogin пользователям, которых вы синхронизируете с Cato. Вы можете выбрать ручное добавление пользователей к этой роли.
Для каждой роли создайте правило, которое связывает её с приложением. Затем назначьте роль приложению, и роли с их связанными пользователями синхронизируются с новыми группами в вашем аккаунте Cato.
Предоставить роли OneLogin вашей учетной записи Cato
- Из верхнего меню выберите Пользователи > Роли.
- Выберите роль, которую вы назначаете SCIM приложению.
-
(Необязательно) Назначьте пользователей вручную роли:
-
В навигационном меню роли выберите Пользователи.
- В Проверить существующих или добавить новых пользователей к этому правилу, введите имя пользователя, которого вы добавляете в приложение.
- Нажмите Проверить, окно показывает пользователя.
- Нажмите Добавить к роли. Пользователь добавлен в раздел Пользователи добавлены вручную.
-
- Создайте правило для подключения роли к SCIM приложению.
- Из верхнего меню нажмите Приложения > Приложения и затем откройте SCIM приложение.
- Из панели навигации приложения выберите Правила.
- Нажмите Добавить правило.
-
В окне Новая сопоставление введите Название для правила.
- В разделе Действия выберите Установить группы в <название приложения>. На скриншоте выше показан вариант Установить группы в Пример SCIM приложения Cato.
- В раскрывающемся меню Для каждого выберите роль.
- Введите значение, которое совпадает с названием роли. На скриншоте выше показано название роли пример роли.
-
Нажмите Сохранить. Правило добавлено в приложение.
- Нажмите Сохранить. Правила подключения роли к приложению сохранены в приложение.
-
Назначьте приложение SCIM роли.
- Из меню навигации роли выберите Приложения.
- Нажмите кнопку плюс, чтобы показать приложения в вашей учетной записи OneLogin.
-
Выберите приложение Cato SCIM и нажмите Сохранить. Приложение добавлено к роли.
Приложение SCIM синхронизирует роли из OneLogin в вашей учетной записи Cato.
В IdP определите группы и пользователей, синхронизированные с вашей учетной записью Cato. После завершения начальной синхронизации, все пользователи создаются в Приложение Управления Cato и отображаются на странице Каталог пользователей.
Вы можете затем назначить пользователям лицензии ZTNA, для получения дополнительной информации смотрите Назначение лицензий ZTNA пользователям.
Приложение Управления Cato генерирует события каждый раз, когда пользователи и группы блокируются из-за несоответствия требованиям Политики доступа клиента.
Каждый час Приложение Управления Cato отправляет оповещения по электронной почте, которые подводят итоги действий по предоставлению SCIM (успех или неудача).
Следующая таблица объясняет разные события.
|
Тип события |
Действие |
Описание |
|---|---|---|
|
Предоставление SCIM |
Успех |
Действие по синхронизации пользователей или групп с вашей учетной записью через SCIM приложение было успешно. |
|
Предоставление SCIM |
Сбой |
SCIM приложению не удалось синхронизировать IdP с вашей учетной записью. Сообщение события объясняет причину сбоя синхронизации. |
|
Предоставление SCIM |
Отключено |
Отключенный пользователь в IdP успешно синхронизирован и отключен в вашей учетной записи Cato. |
0 комментариев
Статья закрыта для комментариев.