Эта статья объясняет, как настроить Hennge One в качестве провайдера единого входа (SSO) для пользователей.
SSO полагается на зашифрованный токен от Cato и вашего IdP для проверки подлинности пользователя и разрешения подключения к сети. Для более подробной информации смотрите SSO Аутентификация для пользователей с Cato.
Настройка Hennge One в качестве поставщика SSO упрощает аутентификацию и улучшает качество работы пользователя. Когда вы включаете SSO для учетной записи, пользователи могут войти в клиент, аутентифицировавшись с помощью своих SSO учетных данных и не нуждаются в другом наборе специализированных учетных данных.
Следуйте этим шагам, чтобы настроить Hennge One в качестве поставщика SSO:
-
Добавить новый сервис с OIDC как подключенный сервис в консоли администратора Hennge One
-
Введите подробности вашего хоста Hennge в CMA
В подключенных сервисах Hennge добавьте OIDC сервис. Для шага 2 в CMA вам понадобятся следующие значения:
-
Client ID
-
Секретный ключ клиента
Эта процедура относится к консоли Hennge, которая может измениться. Чтобы прочитать последнюю документацию Hennge, смотрите их сайт поддержки.
Чтобы добавить Cato как подключенный сервис Hennge:
-
В Hennge Контроль доступа перейдите в Система > Подключенные сервисы и нажмите Добавить сервис.
-
В поле Имя сервиса введите описательное имя для подключенного сервиса Cato.
-
В поле URL приложения введите URL Cato Networks, как показано:
https://sso.via.catonetworks.com/auth_results
-
В поле Redirect URI введите https://sso.proxy.catonetworks.com/auth_results:
-
В поле Дополнительные Redirect URI введите следующее:
-
https://sso.via.catonetworks.com/auth_results
-
https://sso.ias.catonetworks.com/auth_results
-
-
Под Scopes убедитесь, что openid и email выбраны.
-
Нажмите Сохранить для создания подключенного сервиса.
-
Перейдите в зону Подключенные услуги и нажмите на только что созданный сервис.
-
В правом верхнем углу нажмите Метаданные и скопируйте Client ID и Секретный ключ клиента. Вам понадобятся эти значения для создания поставщика SSO в CMA.
В CMA введите подробности для вашего сервиса Hennge One, который вы создали на предыдущем шаге:
-
URL метаданных Hennge должен быть предоставлен в поле "Well Known URL"
-
Client ID
-
Секретный ключ клиента
Значение для URL Hennge находится на странице метаданных в поле URL метаданных.
Cato поддерживает использование нескольких IdPs для SSO для вашей учетной записи. Только поставщик SSO по умолчанию используется для администраторов CMA, убедитесь, что вы определили Hennge One в качестве метода аутентификации по умолчанию.
Чтобы настроить Hennge One в качестве вашего поставщика SSO:
-
В CMA, в меню навигации, нажмите Доступ > Однократная аутентификация.
-
Нажмите Новый.
-
Из выпадающего меню Поставщик идентификационных данных выберите Hennge.
-
Введите Имя для идентификации этой интеграции.
-
Введите ваш URL Hennge без префикса протокола.
-
Введите Client ID и Секретный ключ клиента, которые были скопированы выше.
-
Включите переключатель SDP, чтобы использовать Hennge в качестве единственного поставщика SSO для пользователей SDP.
-
Нажмите Применить.
0 комментариев
Статья закрыта для комментариев.