В этой статье объясняется, как настроить JumpCloud в качестве провайдера Единого входа (SSO) для аутентификации пользователей в Cato Client.
SSO полагается на зашифрованный токен от Cato и вашего Поставщика идентификационных данных для проверки того, что Пользователь аутентифицирован и разрешено подключение к Сети. Подробнее см. Аутентификация SSO для Пользователей с Cato.
Настройка JumpCloud в качестве вашего поставщика SSO упрощает аутентификацию и повышает качество работы пользователей. С настроенным SSO для вашей учетной записи пользователи могут войти в Клиент, аутентифицируясь с помощью своих SSO учетных данных, и им не нужна отдельная пара учетных данных.
Следуйте этим шагам, чтобы настроить JumpCloud в качестве поставщика SSO:
-
Добавить Cato как приложение в вашу консоль JumpCloud
-
Введите сведения о вашем хосте JumpCloud в Приложении управления Cato
-
Настроить Срок действия токена
В вашей консоли JumpCloud добавьте Cato как приложение.
Чтобы добавить Cato как приложение:
-
В консоли JumpCloud перейдите на страницу SSO Приложение.
-
Нажмите Добавить новое Приложение
-
Настройте приложение JumpCloud с этими SSO настройками:
-
Установите Управление Единым входом на Настроить SSO с OIDC.
-
Установите Тип аутентификации клиента на Секретный ключ клиента. Для получения дополнительной информации смотрите документацию JumpCloud SSO.
-
-
Нажмите Добавить URI и введите эти URI как URI перенаправления:
https://sso.via.catonetworks.com/auth_resultshttps://sso.ias.catonetworks.com/auth_resultshttps://sso.proxy.catonetworks.com/auth_results -
В поле URL для входа снова введите
https://sso.ias.catonetworks.com/auth_results -
Настроить следующее Соответствие атрибутов:
-
В разделе Стандартные области выберите флажок Email.
-
В разделе СООТВЕТСТВИЕ АТРИБУТОВ ПОЛЬЗОВАТЕЛЯ:
-
В поле Имя атрибута поставщика услуг введите
email -
В разделе Имя атрибута JumpCloud выберите Email
-
-
-
Нажмите Сохранить.
В Приложении управления Cato введите уникальные сведения для вашей учетной записи JumpCloud.
Чтобы настроить JumpCloud как вашего Поставщика SSO:
-
В Приложении управления Cato в меню Навигации нажмите Доступ > Единый вход.
-
Click New.
-
From the Identity Provider drop-down menu, select JumpCloud.
-
Введите Имя.
-
Если вы настраиваете одного поставщика Единого входа, включите переключатель По умолчанию. Если вы настраиваете нескольких поставщиков Единого входа, см. Настройка нескольких поставщиков идентификационных данных.
-
Введите ваш Client ID и Секретный ключ клиента.
Эта информация доступна в вашей консоли JumpCloud.
-
Нажмите Применить
Вы можете настроить, как долго будет действовать токен аутентификации Cato. The Token validity settings define in Days or Hours the amount of time that users remain authenticated. Users that are logged in must re-authenticate when the duration you define in Days or Hours (since they last logged in) has been reached.
0 комментариев
Статья закрыта для комментариев.