配置 DUO SSO

本文说明如何将 Cisco DUO 配置为用户的单点登录 (SSO) 提供商。

SSO 依赖于来自 Cato 和您的 IdP 的加密令牌,以验证用户已认证且被允许连接到网络。 有关详细信息,请参见 Cato 用户的 SSO 认证

注意

注意:feature-releases@catonetworks.com 获取更多关于启用和使用此功能的信息。

概述

将 DUO 配置为 SSO 提供商简化了认证并提升了用户体验。 启用账户的 SSO 后,用户可以使用其 SSO 凭据登录客户端,无需使用不同的一组专用凭据。

配置 DUO 作为 SSO 提供商

按照以下步骤将 DUO 配置为 SSO 提供商:

  1. 在 DUO 管理面板中创建一个 OIDC 应用程序
  2. 在 Cato 管理应用程序 (CMA) 中配置详细信息
  3. 配置 DUO 在您的帐户中的使用方式

步骤 1:在 DUO 管理面板中创建应用程序

在 DUO 管理面板中,创建一个应用程序并标识要输入到 CMA 的以下值:

  • OIDC 信息搜集网址
  • 客户端ID
  • 客户端密钥

创建一个应用程序:

  1. 登录至 Duo 管理面板。
  2. 导航到 应用程序 > 应用程序
  3. 点击 添加应用程序
  4. 为应用程序添加名称并配置以下详细信息:

  5. 点击 保存
  6. 元数据 部分,复制并保存 OIDC 发现 URL 以便输入到 CMA。
  7. 静态客户端注册 部分,复制并保存 客户端 ID客户端密钥 以便输入到 CMA。

步骤 2:将 DUO 配置为 SSO 提供商

在 CMA 中,输入您在上一步骤中创建的 DUO 应用程序的详细信息:

  • OIDC 发现端点是众所周知的 URL
  • 客户端 ID
  • 客户端密钥
DUO4.png

将 DUO 配置为 SSO 提供商:

  1. 在 CMA 中,从导航菜单中点击 访问 > 单点登录
  2. 点击 新建
  3. 身份提供者 下拉菜单中,选择 Duo
  4. 输入一个 名称 以识别此集成。
  5. (可选)要将 DUO 配置为默认的 SSO 提供商,请启用 默认 开关。 如果配置多个单点登录提供商,请参阅 配置多个身份提供者
  6. 输入您在步骤 1 中创建的 众所周知的 URL客户端 ID
  7. 点击 编辑客户端密钥 并输入您在步骤 1 中创建的值。
  8. 点击 应用

步骤 3:配置 DUO 在您账户中的使用方式

您可以选择允许用户、Cato 管理应用程序管理员或两者使用 DUO 通过 SSO 进行认证。

您还可以配置 Cato 认证令牌 的有效期限。 令牌有效期 设置定义了用户保持认证状态的时间长度,以天或小时为单位。 登录的用户在您定义的时间长度(天或小时)到达时必须重新认证。

总是提示 选项意味着用户必须始终对客户端进行认证。

PingFederate2.png

配置 DUO 在您账户中的使用方式:

  1. 访问 > 单点登录 页面,定义哪些用户可以通过 SSO 进行认证,并如有需要,定义 令牌有效期Cookie 类型持续时间 设置。
  2. 点击 保存

这篇文章有帮助吗?

0 人中有 0 人觉得有帮助

0 条评论