تنويه:
هذه ميزة إصدار مبكر (EA) متاحة فقط لإصدار محدود. لمزيد من المعلومات حول تمكين الخاصية، اتصل بممثل Cato Networks الخاص بك أو أرسل بريدًا إلكترونيًا إلى ea@catonetworks.com.
توضح هذه المقالة كيفية تكوين هوية DTS كمزود تسجيل الدخول الأحادي (SSO) للمستخدمين.
يعتمد SSO على رمز مميز مشفر من Cato وموفر الهوية الخاص بك للتحقق من أن المستخدم مصادق عليه ويسمح له بالاتصال بالشبكة. للمزيد من التفاصيل، انظر توثيق تسجيل الدخول الأحادي للمستخدمين مع Cato.
التعيين
تكوين هوية DTS كمزود SSO يبسط عملية المصادقة ويحسن تجربة المستخدم. عند تمكين SSO للحساب، يمكن للمستخدمين تسجيل الدخول إلى العميل عبر المصادقة باستخدام بيانات اعتماد SSO الخاصة بهم دون الحاجة إلى مجموعة بيانات اعتماد مخصصة مختلفة.
تكوين هوية DTS كمزود SSO
اتبع هذه الخطوات لتكوين هوية DTS كمزود SSO:
إنشاء تطبيق OIDC في وحدة التحكم الخاصة بهوية DTS
تكوين التفاصيل في تطبيق إدارة Cato (CMA)
تكوين كيفية استخدام هوية DTS في حسابك
الخطوة 1: إنشاء تطبيق في وحدة التحكم الخاصة بهوية DTS
في وحدة التحكم الخاصة بهوية DTS، قم بإنشاء تطبيق وحدد القيم التالية لإدخالها في CMA:
تكوين OIDC
رقم العميل
عميل سري
ملاحظة: فقط المستخدمون المخصصون للتطبيق في وحدة التحكم الخاصة بهوية DTS يمكنهم المصادقة باستخدام SSO.
لإنشاء تطبيق:
في وحدة تحكم المشرف الخاصة بـ DTS، انتقل إلى التطبيقات.
انقر على إنشاء تطبيق مخصص.

أضف اسم التطبيق واختر تطبيق ويب.
انقر على إنشاء تطبيق.
في علامة OIDC / OAuth، ضمن قسم بيانات اعتماد العميل، حدد طريقة المصادقة للرمز كـ سر العميل (Post).

في قسم تسجيل الدخول، أضف هذا العنوان إلى حقل توجيه إعادة توجيه تسجيل الدخول:
قم بنسخ وحفظ رقم العميل و سر العميل و تكوين OIDC حتى يتم إدخالها في تطبيق إدارة Cato.
انقر على حفظ التغييرات.
الخطوة 2: تكوين DTS كمزود SSO
في CMA، أدخل التفاصيل لتطبيق DTS الذي أنشأته في الخطوة السابقة:
تكوين OIDC هو رابط معروف جيدًا.
رقم العميل
عميل سري

لتكوين DTS وموفر SSO:
في CMA، من قائمة التنقل، انقر على الوصول > تسجيل الدخول الفردي.
انقر جديد.
أدخل اسم لتحديد هذا التكامل.
(اختياري) لتكوين DTS كمزود SSO الافتراضي الخاص بك، قم بتمكين خيار الافتراضي. إذا كنت تقوم بتكوين عدة موفرين لتسجيل الدخول الأحادي، راجع تكوين مزودي الهوية المتعددين.
أدخل الرابط المعروف جيدًا و رقم العميل الذي أنشأته في الخطوة 1.
انقر على تحرير سر العميل وأدخل القيم الذي أنشأته في الخطوة 1.
انقر فوق تطبيق.
الخطوة 3: تكوين كيفية استخدام DTS في حسابك
يمكنك السماح للمستخدمين أو مديري تطبيق إدارة Cato أو كليهما بالمصادقة باستخدام SSO باستعمال DTS.
يمكنك أيضًا تكوين مدة صلاحية رمز المصادقة Cato. تحدد إعدادات صلاحية الرمز بالايام أو الساعات المدة الزمنية التي يبقى فيها المستخدمون مصادقين. يجب على المستخدمين الذين يتم تسجيل دخولهم إعادة المصادقة عندما تصل المدة التي تحددها بالأيام أو الساعات (منذ تسجيل دخولهم الأخير) إلى نهايتها.
يعني خيار المطالبة دائمًا أن المستخدمين يجب أن يقوموا دائمًا بالمصادقة للعميل.

لتكوين كيفية استخدام DTS في حسابك:
في صفحة الوصول > تسجيل الدخول الواحد، حدد المستخدمين الذين يمكنهم المصادقة باستخدام SSO وإذا كان ضروريًا، حدد إعدادات صلاحية الرمز, ونوع الكوكي, والمدة.
انقر حفظ
قيود معروفة
للمصادقة باستخدام المتصفح المضمّن، مدعومة هوية DTS فقط من نسخة العميل Windows v6.7 والأحدث. للمصادقة باستخدام المتصفح الخارجي، لا يوجد قيود. لمزيد من المعلومات، راجع تكوين سياسة المصادقة لعملاء Cato.
إعادة المصادقة غير مدعومة لإصدارات هوية DTS الأقل من الإصدار 5.