Тестирование предоставления доступа пользователям (Часть 2)

Шаг 1 - Тестирование предоставления SCIM

  1. В LDAP IdP создайте тестовую группу (например, группа MS Active Directory), такую как SCIM-TEST, на серверах DC, синхронизированных с CMA.

  2. Синхронизируйте вновь созданную группу с SCIM IdP (Entra ID).

  3. Добавьте вновь созданную группу в настройки синхронизации LDAP:

    1. В CMA перейдите в Доступ > Службы каталогов и нажмите на вкладку LDAP.

    2. Выберите Группы пользователей, добавьте тестовую группу из шага 1 и нажмите Сохранить и закрыть.

  4. Добавьте тестовую группу из шага 1 в следующие политики:

    1. Политика подключения клиента

    2. WAN Firewall

    3. Internet Firewall

    4. Всегда активная политика

  5. Создайте правило блокировки на Internet Firewall, чтобы проверить вновь созданную группу SCIM-TEST для блокировки трафика к google.com. Затем убедитесь, что один из тестовых пользователей заблокирован Google.

Шаг 2 - Тестирование миграции из LDAP в SCIM (IdP)

  1. Настройте приложение Cato для SCIM IdP. Для получения дополнительной информации см. соответствующую статью в Предоставление доступа пользователям через SCIM.

  2. Убедитесь, что все свойства пользователей и групп пользователей синхронизированы из LDAP в SCIM IdP.

  3. Назначьте группу SCIM-TEST приложению Cato для SCIM IdP.

  4. Выполните начальную синхронизацию SCIM.

  5. Убедитесь, что тестовые пользователи и группа пользователей (SCIM-TEST) обновлены из LDAP в SCIM в CMA.

    • Для пользователей перейдите в Доступ > Пользователи > Каталог пользователей

    • Для групп пользователей перейдите в Доступ > Группы пользователей и убедитесь, что SCIM-TEST содержит всех мигрированных пользователей

  6. Проверьте, что правило блокировки (из предыдущего раздела) продолжает блокировать трафик для пользователя в группе SCIM-TEST.

  7. Убедитесь, что пользователи могут выйти из SSO приложения или Cato Client и затем снова пройти аутентификацию.

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 0 из 0

0 комментариев