配置 PingOne 身份 SSO

本文解释了如何将 PingOne 配置为用户的单点登录(SSO)提供商。

SSO 依赖于来自 Cato 和您的 IdP 的加密令牌,以验证用户已认证并被允许连接到网络。 有关更多详细信息,请参见 与 Cato 的用户 SSO 认证

注意

注意: 请联系 feature-releases@catonetworks.com 获取有关启用和使用此功能的更多信息。

概述

将 PingOne 配置为 SSO 提供商可简化认证并提升用户体验。 当您启用账户的 SSO 时,用户可以通过 SSO 凭证登录客户端,无需使用一套不同的专用凭证。

将 PingOne 配置为 SSO 提供商

按照以下步骤配置 PingOne 作为 SSO 提供商:

  1. 在 PingOne 控制台中创建一个 OIDC 应用程序
  2. 在 Cato 管理应用程序 (CMA) 中配置详细信息
  3. 配置您的账户中如何使用 PingOne

步骤 1:在 PingOne 控制台中创建应用程序

在 PingOne 控制台中创建应用程序,并识别以下值以输入 CMA:

  • OIDC 发现端点
  • 客户端 ID
  • 客户密钥

要创建应用程序:

  1. 登录您的 PingOne 控制台。
  2. 在所需环境中导航到 Applications > Applications
  3. 点击“+”符号以创建新应用程序。
  4. 选择一个 应用程序名称,在 应用程序类型 下选择 OIDC Web App,然后点击 保存
  5. 点击您创建的应用程序,在 配置标签页上,点击铅笔图标。
  6. 请配置以下内容:

  7. 点击 保存
  8. 导航到 属性映射标签页并点击铅笔图标。
  9. 点击 添加,并添加一个 邮箱属性,使用 PingOne 映射 电子邮件地址

    Ping1.png
  10. 点击 保存
  11. 概览标签页上,复制并保存 OIDC 发现端点 URL,以便输入到 CMA。
  12. 配置标签页上,复制并保存 客户端 ID客户密钥,以便输入到 CMA。

步骤 2:配置 PingOne 作为 SSO 提供商

在 CMA 中,输入前一步中创建的 PingOne 应用程序的详细信息:

  • OIDC 发现端点是众所周知的 URL
  • 客户端 ID
  • 客户密钥
Ping11.png

要配置 PingOne 作为 SSO 提供商:

  1. 在 CMA 中,从导航菜单中点击 访问 > 单点登录
  2. 点击 新建
  3. 身份提供者下拉菜单中选择 Ping One
  4. 输入一个 名称以识别此集成。
  5. (可选)要配置 PingOne 作为默认 SSO 提供商,请启用 配置多个身份提供者。
  6. 输入您在步骤 1 中创建的 众所周知的 URL客户端 ID
  7. 单击 编辑客户密钥,并输入您在步骤 1 中创建的值。
  8. 单击 应用

步骤 3:配置账户中 PingOne 的使用方式

您可以选择允许用户、Cato 管理应用程序管理员或两者都使用 PingOne 进行 SSO 身份验证。

您还可以配置 Cato 认证令牌 的有效期。 令牌有效性 设置定义了用户保持认证状态的时间,以天或小时为单位。 已登录的用户在您定义的天数或小时数(自上次登录以来)达到时必须重新认证。

总是提示 选项意味着用户必须始终认证客户端。

PingFederate2.png

要配置账户中 PingOne 的使用方式:

  1. 访问 > 单点登录 页面上,定义哪些用户可以使用 SSO 认证,并在必要时定义 令牌有效性Cookie 类型持续时间设置。
  2. 点击 保存

这篇文章有帮助吗?

0 人中有 0 人觉得有帮助

0 条评论