Настройка CyberArk SSO для вашего аккаунта

Эта статья объясняет, как настроить CyberArk в качестве провайдера Единого входа (SSO) для пользователей для аутентификации в Клиент Cato.

SSO использует зашифрованный токен от Cato и вашего IdP для проверки, что пользователь аутентифицирован и может подключиться к сети. Для получения дополнительных сведений см. Аутентификация SSO для Пользователи с Cato.

Обзор

Настройка CyberArk в качестве вашего провайдера SSO упрощает аутентификацию и улучшает пользовательский опыт. С настроенным SSO пользователи могут входить в клиент, используя свои учетные данные SSO, не нуждаясь в отдельном наборе учетных данных.

Ограничения

CyberArk не поддерживает безголовую аутентификацию, то есть аутентификацию без пользовательского интерфейса.

Настройка CyberArk в качестве провайдера SSO

Следуйте этим шагам, чтобы настроить CyberArk в качестве провайдера SSO:

  1. Добавьте Cato как приложение в вашей консоли CyberArk

  2. Введите детали вашей инстанции CyberArk в Приложение Управления Cato

  3. Настроить срок действия токена

Шаг 1: Добавьте Cato как OIDC Веб-Приложение

В вашей инстанции CyberArk добавьте Cato как пользовательское OIDC веб-приложение. Эта процедура может время от времени изменяться, и вам следует проверить документацию CyberArk для получения точной информации о создании OIDC приложения в CyberArk.

CyberArk-SSO_Trust.png

Чтобы добавить Cato как приложение:

  1. В консоли администратора CyberArk перейдите на страницу Приложения и Виджеты > Веб-Приложения.

  2. Нажмите Добавить Веб-Приложения.

  3. На странице Добавления Веб-Приложений в разделе Пользовательские найдите приложение OpenID Connect и нажмите Добавить.

  4. В разделе Настройки укажите следующую информацию и нажмите Сохранить:

    • В поле ID Приложения введите имя приложения и при необходимости укажите Описание.

  5. В разделе Доверие введите следующую информацию и нажмите Сохранить:

    • Введите пароль в поле секрет клиента OpenID Connect

    • В разделе Конфигурация Поставщика Услуг выберите Вход инициирован со стороны доверяющей стороны (RP)

    • В разделе Разрешённые URI перенаправления введите следующее:

      • https://sso.via.catonetworks.com/auth_results

      • https://sso.ias.catonetworks.com/auth_results

      • https://sso.proxy.catonetworks.com/auth_results

  6. В разделе Разрешения добавьте всех пользователей, к которым применяется это приложение.

  7. Нажмите Сохранить.

Шаг 2: Настройте CyberArk в качестве вашего провайдера SSO

В Приложении Управления Cato введите уникальные данные для вашей учетной записи CyberArk.

CMA-CyberArk.png

Чтобы настроить CyberArk в качестве вашего провайдера SSO:

  1. В Приложении Управления Cato в Навигационном меню нажмите Доступ > Единый Вход.

  2. Нажмите Новый.

  3. В выпадающем меню Провайдер Идентификации выберите CyberArk.

  4. Введите Имя.

  5. Если вы настраиваете одного провайдера Единого Входа, включите переключатель По умолчанию. Если вы настраиваете нескольких поставщиков Единого входа, см. Настройка нескольких поставщиков идентификационных данных.

  6. В консоли администратора CyberArk из приложения, которое вы создали выше, скопируйте URL метаданных OpenID Connect и в разделе Детали аутентификации вставьте значение в поле CyberArk Well Known URL. Это позволяет Cato извлечь необходимую информацию о конфигурации из CyberArk.

  7. Скопируйте поля Client ID и Client Secret из консоли администратора CyberArk и вставьте их в соответствующие поля Client ID и Client Secret.

  8. Нажмите Применить

Шаг 3: Настроить срок действия токена

Вы можете настроить, как долго будет действовать токен аутентификации Cato. Настройки срока действия токена определяют количество времени в Днях или Часах, в течение которого пользователи остаются аутентифицированными. Пользователи, вошедшие в систему, должны повторно аутентифицироваться, когда достигается продолжительность, которую вы определяете в Днях или Часах (с момента последнего входа в систему).

Token_Valid.png

Чтобы настроить срок действия токена:

  1. На странице Доступ > Единый Вход определите настройки срока действия токена.

  2. Нажмите Сохранить.

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 0 из 0

0 комментариев