Настройка SSO ForgeRock

В этой статье объясняется, как настроить ForgeRock в качестве единственного провайдера Единого входа (SSO) для пользователей.

SSO основывается на зашифрованном токене от Cato и вашего IdP для проверки аутентификации пользователя и разрешения подключения к сети. Для получения более подробной информации см. Аутентификация SSO для пользователей с Cato.

Обзор

Настройка ForgeRock в качестве вашего провайдера SSO упрощает аутентификацию и улучшает качество работы пользователей. С настроенным SSO пользователи могут войти в клиент Cato, аутентифицировавшись с SSO-учетными данными, и не нуждаются в отдельном наборе учетных данных.

Настройка ForgeRock в качестве поставщика SSO

Следуйте этим шагам для настройки ForgeRock как провайдера SSO:

  1. Добавить клиента OIDC в ForgeRock
  2. Введите подробности вашего хоста ForgeRock в CMA

Шаг 1: Добавить клиента OIDC в ForgeRock

В административной консоли ForgeRock добавьте OIDC клиент.

Эта процедура относится к консоли ForgeRock, которая может меняться.

Чтобы добавить Cato в качестве клиента ForgeRock:

  1. В ForgeRock перейдите в верхний уровень Realm и в разделе Приложения > OAuth 2.0 > Клиенты, нажмите Добавить клиента.
  2. На вкладке Основное введите базовые настройки, включая секретный ключ клиента. Вам понадобится секретный ключ клиента для интеграции с Cato позже.

  3. В поле Redirect URIs введите следующие URI Cato:

    Для пользовательского SSO в Клиенте:

    • https://sso.via.catonetworks.com/auth_results
    • https://sso.ias.catonetworks.com/auth_results
    • https://sso.proxy.catonetworks.com/auth_results
  4. В полях Scopes и Default Scopes введите email, openid и profile.
  5. Во вкладке Advanced в поле Token Endpoint Authentication Method убедитесь, что выбрано client_secret_post.
  6. Нажмите Save, чтобы создать клиент ForgeRock.

Шаг 2: Настройте ForgeRock как ваш провайдер SSO

В CMA введите подробности клиента ForgeRock, который вы создали на предыдущем шаге:

  • Известный URL
  • ID клиента
  • Секретный ключ клиента
keycloak_cma_config.png

Чтобы настроить ForgeRock как ваш провайдер SSO:

  1. В CMA в меню навигации щелкните Access > Single Sign On.
  2. Нажмите Новый.
  3. Из раскрывающегося списка Поставщик идентификационных данных выберите ForgeRock.
  4. Введите Имя, чтобы идентифицировать эту интеграцию.
  5. Введите ваш Известный URL следующим образом:

    https://<AM_HOST>:<PORT>/<AM_DEPLOYMENT_URI>/oauth2/.well-known/openid-configuration?realm=<REALM_PATH>

  6. Введите ID клиента и Секретный ключ клиента, которые были созданы на шаге 1.
  7. Если вы настраиваете одного провайдера Единого входа, включите переключатель Default.

    Если вы настраиваете нескольких провайдеров Единого входа, см. Настройка нескольких поставщиков идентификационных данных.

  8. Нажмите Apply.

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 0 из 0

0 комментариев