Эта статья объясняет, как настроить RSA в качестве провайдера Единого входа (SSO) для пользователей.
SSO полагается на зашифрованный токен от Cato и вашего IdP для подтверждения того, что пользователь аутентифицирован и может подключаться к сети. Для получения дополнительной информации см. Аутентификация SSO для пользователей с Cato.
Примечание.
Примечание: Это функция Раннего Доступа (EA), доступная только для ограниченного выпуска. Для получения дополнительной информации о включении функции свяжитесь с вашим представителем Cato Networks или отправьте электронное письмо на ea@catonetworks.com.
Обзор.
Настройка RSA в качестве провайдера SSO упрощает аутентификацию и улучшает качество работы пользователя. При включении SSO для аккаунта, пользователи могут войти в Клиент, аутентифицировавшись с помощью своих учетных данных SSO, и им не нужна отдельная набор данных учетной записи.
Настройка RSA в качестве провайдера SSO.
Следуйте этим шагам для настройки RSA в качестве провайдера SSO:
- Создайте приложение OIDC в консоли администрирования RSA.
- Настройте подробности в Приложении Управления Cato (CMA).
- Настройте, как RSA используется в вашей учетной записи.
Шаг 1: Создание приложения в консоли администрирования RSA.
В консоли администрирования RSA создайте приложение и определите следующие значения для ввода в CMA:
- URL издателя сервера авторизации.
- ID клиента.
- Секретный ключ клиента.
Чтобы создать приложение:
- Войдите в консоль администрирования RSA.
- Перейдите к Доступ > Настройки OIDC.
- Введите эти данные:
- Имя требования: электронная почта.
- Источник: Источник идентификации.
- Свойство: почта.
- Тип: по умолчанию.
- Нажмите на плюс, затем Сохранить настройки.
- На вкладке Области создайте эти области:
- электронная почта.
- openid.
- профиль.
- Нажмите Сохранить настройки.
- На вкладке Приложение нажмите Добавить приложение, затем нажмите Создать из шаблона.
- Выберите OIDC.
- Добавьте имя для приложения.
- На вкладке Профиль соединения добавьте эти данные:
- URL соединения: https://sso.ias.catonetworks.com/auth_results
-
Перенаправление URI:
- https://auth.catonetworks.com/oauth2/broker/code/rsa
- https://auth.us1.catonetworks.com/oauth2/broker/code/rsa
- https://auth.in1.catonetworks.com/oauth2/broker/code/rsa
- https://auth.jp1.catonetworks.com/oauth2/broker/code/rsa
- https://auth.catonetworks.com/endsession/
- https://auth.us1.catonetworks.com/endsession/
- https://auth.in1.catonetworks.com/endsession/
- https://auth.jp1.catonetworks.com/endsession/
- https://sso.via.catonetworks.com/auth_results
- https://sso.ias.catonetworks.com/auth_results
- https://sso.proxy.catonetworks.com/auth_results
- Метод аутентификации клиента: CLIENT_SECRET_POST
-
Области:
- openID
- профиль
- электронная почта
-
Требования:
- электронная почта
- Скопируйте и сохраните URL издателя сервера авторизации для внесения его в CMA.
- Выберите ID клиента и скопируйте и сохраните его для внесения в CMA.
- Под поток авторизационного кода нажмите Сгенерировать и скопируйте и сохраните Секретный ключ клиента для внесения в CMA.
- В разделе Разрешить аутентификацию CORS включите тумблеры Участие в Едином выходе и Включение идентификатора сессии.
-
В поле URL выхода зависимой стороны добавить:
https://auth.sta.catonet.works/endsession - В поле URI перенаправления при выходе добавьте:
https://auth.sta.catonet.works/endsession/callback - На вкладке Портал отображения нажмите Сохранить и завершить.
- Перейдите к Доступ > Моя страница.
-
Установите переключатель Приложения в значение Включено.
Шаг 2: Настройте RSA в качестве провайдера SSO.
В CMA введите детали для приложения RSA, созданного на предыдущем шаге:
- URL Издателя сервера авторизации является известным URL.
- ID клиента.
- Секретный ключ клиента.
Чтобы настроить RSA в качестве провайдера SSO:
- В CMA в навигационном меню нажмите Доступ > Единый вход.
- Нажмите Новый.
- В выпадающем меню Поставщик идентификационных данных выберите RSA.
- Введите Имя для идентификации этой интеграции.
- (опционально) Для настройки RSA в качестве вашего провайдера SSO по умолчанию, включите переключатель По умолчанию. Если вы настраиваете несколько провайдеров Единого входа, см. Настройка нескольких поставщиков идентификационных данных.
- Введите Известный URL, и ID клиента созданное на Шаге 1.
- Нажмите Редактировать секретный ключ клиента и введите значение, созданное на Шаге 1.
- Нажмите Применить.
Вы можете выбрать, разрешить пользователям, администраторам приложения управления Cato или обоим аутентифицироваться с SSO, используя RSA.
Вы также можете настроить, как долго токен аутентификации Cato будет действительным. Настройки Срока действия токена определяют в Днях или Часах продолжительность, в течение которой пользователи остаются аутентифицированными. Пользователи, которые вошли в систему, должны повторно пройти аутентификацию, когда истечет время, которое вы определили в Днях или Часах (с тех пор, как они вошли в последний раз).
Опция Всегда запрашивать означает, что пользователи всегда должны аутентифицироваться для Клиента.
0 комментариев
Войдите в службу, чтобы оставить комментарий.