为您的账户配置JumpCloud SSO

这篇文章解释了如何将JumpCloud配置为用户认证到Cato客户端的单点登录(SSO)提供者。

SSO依赖于来自Cato和您的身份提供者的加密令牌,以验证用户是否已认证并允许连接到网络。 有关详细信息,请参见SSO 用户使用 Cato 进行认证

概述

将JumpCloud配置为您的SSO提供商简化了认证并增强了用户体验。 通过为您的账户配置SSO,用户可以使用SSO凭据登录客户端,而无需一套不同的专用凭据。

已知限制

  • 总是提示不支持令牌有效性

  • 不支持管理员登录Cato管理应用程序

配置 JumpCloud 为 SSO 提供商

请按照以下步骤,将JumpCloud配置为SSO提供商:

  1. 在您的JumpCloud控制台中将Cato添加为一个应用程序

  2. 在Cato管理应用程序中输入您的JumpCloud主机的详细信息

  3. 配置令牌有效性

步骤 1:添加 Cato 为应用程序

在您的JumpCloud控制台中,将Cato添加为一个应用程序。

JumpCloud.png

要将Cato添加为应用程序:

  1. 在JumpCloud控制台中,导航到SSO应用程序页面。

  2. 点击添加新应用程序

  3. 使用这些SSO设置配置JumpCloud应用程序:

    • 管理单点登录设置为使用OIDC配置SSO

    • 客户端认证类型设置为客户端密钥发布。 有关更多信息,请参阅JumpCloud SSO文档。

  4. 点击添加 URI并在重定向 URI中输入这些 URI:

    https://sso.via.catonetworks.com/auth_results

    https://sso.ias.catonetworks.com/auth_results

    https://sso.proxy.catonetworks.com/auth_results

  5. 登录网址 下,再次输入 https://sso.ias.catonetworks.com/auth_results

  6. 配置以下 属性映射

    • 标准范围 下,选择 电子邮件 复选框。

    • 用户属性映射 下:

      • 在服务提供商属性名字段中,输入 email

      • JumpCloud 属性名 中,选择 email

  7. 点击保存

步骤 2:配置 JumpCloud 为您的 SSO 提供商

在Cato管理应用程序中,输入您的JumpCloud账户的唯一详细信息。

Jumpcloud1.png

要将JumpCloud配置为您的SSO提供商:

  1. 在Cato管理应用程序中,从导航菜单点击访问 > 单点登录

  2. 点击 新建

  3. 身份提供者 下拉菜单中选择 JumpCloud

  4. 输入一个名称

  5. 如果您正在配置一个单点登录提供商,请启用默认切换。 如果您正在配置多个单点登录提供商,请参见配置多个身份提供者

  6. 输入您的客户端ID客户端密钥

    此信息可在您的JumpCloud控制台中获取。

  7. 点击应用

步骤 3:配置令牌有效期

您可以配置Cato 认证令牌的有效期。 令牌有效性 设置以 天 或 小时 为单位定义用户保持认证的时间。 已登录的用户在您定义的 天 或 小时 (自他们上次登录以来)达到时必须重新认证。

Token_Valid.png

要配置令牌有效性:

  1. 访问 > 单点登录页面上,定义令牌有效性设置。

  2. 点击保存

这篇文章有帮助吗?

2 人中有 1 人觉得有帮助

0 条评论