Настройка идентификации PingOne SSO

Эта статья объясняет, как настроить PingOne в качестве провайдера единого входа (SSO) для пользователей.

SSO опирается на зашифрованный токен от Cato и вашего IdP для проверки того, что пользователь аутентифицирован и допускается подключение к сети. Для получения дополнительных сведений см. SSO-аутентификация для пользователей с Cato.

Примечание

Примечание: Пожалуйста, свяжитесь по электронной почте feature-releases@catonetworks.com для получения дополнительной информации о включении и использовании этой функции.

Обзор

Настройка PingOne в качестве провайдера SSO упрощает аутентификацию и улучшает качество работы пользователей. Когда вы включаете SSO для учетной записи, пользователи могут войти в клиент, аутентифицировавшись со своими данными SSO, и им не нужна другая пара данных для входа.

Настройка PingOne в качестве SSO провайдера

Следуйте этим шагам, чтобы настроить PingOne в качестве поставщика SSO:

  1. Создайте OIDC приложение в консоли PingOne
  2. Настройте подробности в Приложении управления Cato (CMA)
  3. Настройте, как используется PingOne в вашей учетной записи

Шаг 1: Создание приложения в консоли PingOne

В консоли PingOne создайте приложение и определите следующие значения для ввода в CMA:

  • Endpoint обнаружения OIDC
  • ID клиента
  • Секретный ключ клиента

Чтобы создать приложение:

  1. Войдите в консоль PingOne.
  2. В среде, которую хотите использовать, перейдите в Приложения > Приложения.
  3. Нажмите на символ +, чтобы создать новое приложение.
  4. Выберите Имя приложения и под Тип приложения выберите OIDC Веб-приложение и нажмите Сохранить.
  5. Нажмите на созданное приложение, на вкладке Конфигурация кликните на значок карандаша.
  6. Настройте следующее:

  7. Нажмите Сохранить.
  8. Перейдите на вкладку Сопоставление аттрибутов и кликните на значок карандаша.
  9. Нажмите Добавить и добавьте аттрибут Email с сопоставлением PingOne Email Address.

    Ping1.png
  10. Нажмите Сохранить.
  11. На вкладке Обзор скопируйте и сохраните URL Endpoint обнаружения OIDC, чтобы его можно было ввести в CMA.
  12. На вкладке Конфигурация скопируйте и сохраните ID клиента и Секретный ключ клиента, чтобы их можно было ввести в CMA.

Шаг 2: Настройка PingOne в качестве поставщика SSO

В CMA введите данные для приложения PingOne, которое вы создали на предыдущем шаге:

  • Endpoint обнаружения OIDC — это хорошо известный URL
  • ID клиента
  • секрет клиента
Ping11.png

Настройка PingOne как поставщика SSO:

  1. В CMA в меню навигации нажмите Доступ > Единый вход.
  2. Нажмите Новый.
  3. В выпадающем списке из Поставщик идентификационных данных выберите Ping One.
  4. Введите Имя для идентификации этой интеграции.
  5. (Опционально) Для настройки PingOne в качестве вашего поставщика SSO по умолчанию, включите переключатель По умолчанию. Если вы настраиваете несколько провайдеров Единого входа, см. Настройка нескольких поставщиков идентификационных данных.
  6. Введите Хорошо известный URL и ID клиента, которые вы создали на шаге 1.
  7. Нажмите Изменить секрет клиента и введите значение, созданное на шаге 1.
  8. Нажмите Применить.

Шаг 3: Настройка использования PingOne в вашей учетной записи

Вы можете выбрать разрешить пользователям, администраторам Cato Management Application или обоим аутентифицироваться с SSO, используя PingOne.

Вы также можете настроить, как долго токен аутентификации Cato будет действителен. Настройки срока действия токена определяют количество времени в днях или часах, в течение которого пользователи остаются аутентифицированными. Пользователи, которые вошли в систему, должны повторно аутентифицироваться, когда достигнута продолжительность, которую вы определите в днях или часах (с момента их последнего входа в систему).

Опции Всегда запрашивать означают, что пользователи должны всегда аутентифицироваться в клиенте.

PingFederate2.png

Настроить использование PingOne в вашей учетной записи:

  1. На странице Доступ > Единый вход определите, какие пользователи могут аутентифицироваться через SSO, и, если необходимо, определите настройки срока действия токена, типа куки и продолжительности.
  2. Нажмите Сохранить

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 0 из 0

0 комментариев