تكوين DTS Identity لتسجيل الدخول الأحادي (SSO) لحسابك

Prev Next

توضح هذه المقالة كيفية تكوين هوية DTS كمزود تسجيل الدخول الأحادي (SSO) للمستخدمين.

يعتمد SSO على رمز مميز مشفر من Cato وموفر الهوية الخاص بك للتحقق من أن المستخدم مصادق عليه ويسمح له بالاتصال بالشبكة. للمزيد من التفاصيل، انظر توثيق تسجيل الدخول الأحادي للمستخدمين مع Cato.

التعيين

تكوين هوية DTS كمزود SSO يبسط عملية المصادقة ويحسن تجربة المستخدم. عند تمكين SSO للحساب، يمكن للمستخدمين تسجيل الدخول إلى العميل عبر المصادقة باستخدام بيانات اعتماد SSO الخاصة بهم دون الحاجة إلى مجموعة بيانات اعتماد مخصصة مختلفة.

تكوين هوية DTS كمزود SSO

اتبع هذه الخطوات لتكوين هوية DTS كمزود SSO:

  1. إنشاء تطبيق OIDC في وحدة التحكم الخاصة بهوية DTS

  2. تكوين التفاصيل في تطبيق إدارة Cato (CMA)

  3. تكوين كيفية استخدام هوية DTS في حسابك

الخطوة 1: إنشاء تطبيق في وحدة التحكم الخاصة بهوية DTS

في وحدة التحكم الخاصة بهوية DTS، قم بإنشاء تطبيق وحدد القيم التالية لإدخالها في CMA:

  • تكوين OIDC

  • رقم العميل

  • عميل سري

ملاحظة: فقط المستخدمون المخصصون للتطبيق في وحدة التحكم الخاصة بهوية DTS يمكنهم المصادقة باستخدام SSO.

لإنشاء تطبيق:

  1. في وحدة تحكم المشرف الخاصة بـ DTS، انتقل إلى التطبيقات.

  2. انقر على إنشاء تطبيق مخصص.

    DTS.png

  3. أضف اسم التطبيق واختر تطبيق الويب.

  4. انقر على إنشاء تطبيق.

  5. في علامة OIDC / OAuth، ضمن قسم بيانات اعتماد العميل، حدد طريقة المصادقة للرمز كـ سر العميل (Post).

    DTS_2.png

  6. في قسم تسجيل الدخول، أضف هذا العنوان إلى حقل توجيه إعادة توجيه تسجيل الدخول:

    • https://auth.catonetworks.com/oauth2/broker/code/dts

    • https://auth.us1.catonetworks.com/oauth2/broker/code/dts

    • https://auth.in1.catonetworks.com/oauth2/broker/code/dts

    • https://auth.jp1.catonetworks.com/oauth2/broker/code/dts

    • https://auth.catonetworks.com/endsession/

    • https://auth.us1.catonetworks.com/endsession/

    • https://auth.in1.catonetworks.com/endsession/

    • https://auth.jp1.catonetworks.com/endsession/

    • https://sso.proxy.catonetworks.com/auth_results

    • https://sso.via.catonetworks.com/auth_results

    • https://sso.ias.catonetworks.com/auth_results

  7. قم بنسخ وحفظ رقم العميل و سر العميل و تكوين OIDC حتى يتم إدخالها في تطبيق إدارة Cato.

  8. انقر على حفظ التغييرات.

الخطوة 2: تكوين DTS كمزود SSO

في CMA، أدخل التفاصيل لتطبيق DTS الذي أنشأته في الخطوة السابقة:

  • تكوين OIDC هو رابط معروف جيدًا.

  • رقم العميل

  • عميل سري

DTS3.png

لتكوين DTS وموفر SSO:

  1. في CMA، من قائمة التنقل، انقر على الوصول > تسجيل الدخول الأحادي.

  2. انقر على جديد.

  3. أدخل اسم لتحديد هذه التكامل.

  4. (اختياري) لتكوين DTS كموفر SSO الافتراضي، قم بتمكين تبديل الافتراضي. إذا كنت تقوم بتكوين عدة موفرين لتسجيل الدخول الأحادي، راجع تكوين مزودي الهوية المتعددين.

  5. أدخل عنوان URL المعروف جيدا ومعرف العميل الذي قمت بإنشائه في الخطوة 1.

  6. انقر على تعديل سر العميل وأدخل القيمة التي أنشأتها في الخطوة 1.

  7. انقر على تطبيق.

الخطوة 3: تكوين كيفية استخدام DTS في حسابك

يمكنك السماح للمستخدمين أو مديري تطبيق إدارة Cato أو كليهما بالمصادقة باستخدام SSO باستعمال DTS.

يمكنك أيضًا تكوين مدة صلاحية رمز المصادقة Cato. تحدد إعدادات صلاحية الرمز المميز بالأيام أو الساعات مقدار الوقت الذي يظل فيه المستخدمون مصادقين. يجب على المستخدمين الذين يتم تسجيل دخولهم إعادة المصادقة عندما تصل المدة التي تحددها بالأيام أو الساعات (منذ تسجيل دخولهم الأخير) إلى نهايتها.

خيارات المطالبة دائمًا تعني أن المستخدمين يجب أن يصادقوا دائمًا على العميل.

PingFederate2.png

لتكوين كيفية استخدام DTS في حسابك:

  1. في صفحة الوصول > تسجيل الدخول الأحادي، حدد المستخدمين الذين يمكنهم المصادقة عبر SSO وإذا لزم الأمر، حدد صلاحية الرمز المميز، نوع الكوكي، وإعدادات المدة.

  2. انقر على حفظ

المعروف القيود

  • للمصادقة باستخدام المتصفح المضمّن، مدعومة هوية DTS فقط من نسخة العميل Windows v6.7 والأحدث. للمصادقة باستخدام المتصفح الخارجي، لا يوجد قيود. لمزيد من المعلومات، راجع تكوين سياسة المصادقة لعملاء Cato.

  • إعادة المصادقة غير مدعومة لإصدارات هوية DTS الأقل من الإصدار 5.