Эта статья объясняет, как настроить KeyCloak в качестве поставщика Единого входа (SSO) для администраторов Cato Management Application (CMA).
SSO основывается на зашифрованном токене от Cato и вашего Поставщика идентификационных данных, чтобы проверить, что пользователь аутентифицирован и разрешено подключение к сети. Для более подробной информации, см. Аутентификация SSO для пользователей с Cato.
Настройка KeyCloak в качестве провайдера SSO упрощает аутентификацию и повышает безопасность для администраторов CMA. Когда вы включаете SSO для учетной записи, администраторы могут использовать только учетные данные KeyCloak для входа в CMA.
Убедитесь, что электронная почта администратора CMA совпадает с адресом электронной почты в KeyCloak.
Эта интеграция не поддерживается для удаленного доступа с помощью Клиента Cato.
Следуйте этим шагам, чтобы настроить KeyCloak в качестве провайдера SSO:
-
Добавьте Cato как клиента KeyCloak в вашей консоли администрирования KeyCloak
-
Введите сведения о вашем хосте KeyCloak в CMA
В консоли администрирования KeyCloak добавьте Cato как клиента.
Эта процедура относится к консоли KeyCloak, которая может изменяться. Чтобы прочитать последнюю документацию KeyCloak, смотрите Управление сервером ресурсов.
Чтобы добавить Cato как клиента KeyCloak:
-
В KeyCloak перейдите на Клиенты > Создать клиента.
-
На вкладке Общие настройки введите основные настройки, включая идентификатор клиента. Вам понадобится идентификатор клиента для интеграции с Cato позже.
-
На вкладке Конфигурация возможностей убедитесь, что Аутентификация клиента включена.
-
На вкладке Настройки входа введите следующие URI в поле Допустимые URI пересылки:
-
https://sso.via.catonetworks.com/auth_results
-
https://sso.ias.catonetworks.com/auth_results
-
https://169.254.255.254/auth_results
-
https://auth.catonetworks.com/oauth2/broker/code/keycloak
-
https://auth.us1.catonetworks.com/oauth2/broker/code/keycloak
-
https://auth.catonetworks.com/endsession/*
-
https://auth.us1.catonetworks.com/endsession/*
-
-
Нажмите Сохранить для создания клиента.
-
Перейдите в область Клиент и нажмите на только что созданного клиента.
-
Перейдите на вкладку Учетные данные и скопируйте Секретный ключ клиента. Вам понадобится это значение позже для интеграции с Cato.
В Приложении Управления Cato введите уникальные сведения для вашей учетной записи KeyCloak. URL вашего аккаунта - это начало URL, который вы используете для доступа к KeyCloak, до имени Realm, и без протокола.
Например, если URL, который вы используете для входа в KeyCloak, https://keycloak.example.com/realms/myRealm/.well-known/openid-configuration, то вы должны ввести keycloak.example.com/realms/myRealm как ваш URL KeyCloak ниже.
Чтобы настроить KeyCloak как вашего поставщика SSO:
-
В Приложении Управления Cato в меню Навигации нажмите Доступ > Единый вход.
-
Нажмите Новый.
-
С раскрывающегося меню Поставщик идентификационных данных выберите KeyCloak.
-
Введите Имя, чтобы идентифицировать эту интеграцию.
-
Введите ваш URL KeyCloak без протокола и только до имени вашего Realm.
-
Введите ID клиента и Секретный ключ клиента, которые были созданы на шаге 1.
-
Включите переключатель По умолчанию, чтобы использовать KeyCloak как провайдера SSO для администраторов CMA.
-
Нажмите Применить.
0 комментариев
Статья закрыта для комментариев.