Настроить Пользовательские списки разрешений для SSO

Эта статья предоставляет информацию о создании пользовательских списков разрешений, требуемых вашим поставщиком удостоверений.

Обзор

Пользовательские списки разрешений позволяют вам определить дополнительные FQDN или IP-адреса, необходимые вашим поставщиком идентификационных данных (IdP) во время процесса аутентификации. Это полезно, если ваш IdP использует внешние ресурсы, такие как скрипты, стили или URL-адреса перенаправления, которые не включены в список разрешений по умолчанию от Cato. Вы можете настроить записи, используя форматы IP/маска или FQDN, и включать одноуровневые подстановочные знаки (например, *.example.com).

Кейс использования

Компания ABC использует сторонний IdP, который ссылается на дополнительные внешние активы, размещенные на сети доставки контента (CDN), например, cdn.idp-example.com. Пока Cato автоматически разрешает общие URL-адреса, связанные с IdP, этот пользовательский домен не включен в статический список разрешений. Чтобы обеспечить плавный опыт входа, вы можете добавить cdn.idp-example.com или *.idp-example.com в пользовательский список разрешений, позволяя пользователям проходить аутентификацию без проблем с соединением.

Настройка пользовательских списков разрешений

Чтобы настроить пользовательский список разрешений,

  1. Перейдите в Доступ > Единый вход и нажмите вкладку Пользовательский список разрешений.

  2. В разделе Подробности списка разрешений выберите IP/маска или FQDN.

  3. Введите значение, например 10.10.0.0/32 или *.idp-example.com.

  4. Нажмите Добавить, затем нажмите Сохранить.

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 1 из 1

0 комментариев