تكوين تسجيل الدخول الأحادي DUO لحسابك

Prev Next

تشرح هذه المقالة كيفية تكوين Cisco DUO كمزود تسجيل دخول موحد (SSO) للمستخدمين.

يعتمد SSO على رمز مميز مشفر من Cato وموفر الهوية الخاص بك للتحقق من أن المستخدم مصادق عليه ويسمح له بالاتصال بالشبكة. للمزيد من التفاصيل، انظر توثيق تسجيل الدخول الأحادي للمستخدمين مع Cato.

نظرة عامة

تكوين DUO كمزود SSO يسهل المصادقة ويعزز تجربة المستخدم. عند تمكين SSO للحساب، يمكن للمستخدمين تسجيل الدخول إلى العميل عبر المصادقة باستخدام بيانات اعتماد SSO الخاصة بهم دون الحاجة إلى مجموعة بيانات اعتماد مخصصة مختلفة.

تكوين DUO كمزود تسجيل الدخول الموحد (SSO)

اتبع هذه الخطوات لتكوين DUO كمزود تسجيل دخول موحد:

  1. الخطوة 1: قم بإنشاء تطبيق OIDC في لوحة إدارة DUO

  2. الخطوة 2: قم بتكوين التفاصيل في تطبيق إدارة Cato (CMA)

  3. الخطوة 3: قم بتكوين كيفية استخدام DUO في حسابك

الخطوة 1: إنشاء تطبيق في لوحة تحكم الإدارة DUO

في لوحة إدارة DUO، قم بإنشاء تطبيق عبر العملية التالية، وحدد القيم التالية لإدخالها في CMA:

  • عنوان اكتشاف OIDC

  • رقم العميل

  • عميل سري

لإنشاء تطبيق:

  1. تسجيل الدخول إلى لوحة تحكم الإدارة Duo الخاصة بك.

  2. انتقل إلى التطبيقات > التطبيقات.

  3. انقر على إضافة تطبيق .

  4. ابحث عن تطبيق OAuth OIDC واختر هذا الخيار.

  5. أضف اسمًا للتطبيق وقم بتكوين هذه التفاصيل:

    • وصول المستخدم - اختر تمكين لجميع المستخدمين

    • نوع الإذن (التبويب العام) - تأكد من تحديد مربع تحقق رمز التفويض

    • عناوين URL لإعادة توجيه تسجيل الدخول - أضف هذه العناوين:

      • https://auth.catonetworks.com/oauth2/broker/code/duo

      • https://auth.us1.catonetworks.com/oauth2/broker/code/duo

      • https://auth.in1.catonetworks.com/oauth2/broker/code/duo

      • https://auth.jp1.catonetworks.com/oauth2/broker/code/duo

      • https://auth.catonetworks.com/endsession/

      • https://auth.us1.catonetworks.com/endsession/

      • https://auth.in1.catonetworks.com/endsession/

      • https://auth.jp1.catonetworks.com/endsession/

      • https://sso.via.catonetworks.com/auth_results

      • https://sso.ias.catonetworks.com/auth_results

      • https://sso.proxy.catonetworks.com/auth_results

    • الأذونات والمطالبات & إذن النطاق (تبويب سياسة الوصول) - أضف هذه النطاقات:

      • openid

      • profile

      • email

      Duo2.png

    • تسجيل العميل العام (تبويب العملاء) - أضف هذه النطاقات:

      • openid

      • profile

      • email

      Duo3.png

  6. انقر فوق حفظ.

  7. في قسم البيانات الوصفية، انسخ واحفظ عنوان URL لاكتشاف OIDC بحيث يمكن إدخاله في CMA.

  8. في قسم تسجيل العميل الثابت، انسخ واحفظ معرف العميل وسر العميل بحيث يمكن إدخاله في CMA.

الخطوة 2: قم بتكوين DUO كمزود تسجيل دخول موحد

في CMA، أدخل التفاصيل الخاصة بتطبيق DUO الذي قمت بإنشائه في الخطوة السابقة.

للتكوين DUO كمزود تسجيل دخول موحد:

  1. في CMA، من قائمة التنقل، انقر على الوصول > تسجيل الدخول الأحادي.

  2. انقر على جديد.

  3. من قائمة موفر الهوية المنسدلة، حدد Duo.

  4. أدخل اسم لتحديد هذه التكامل.

  5. (اختياري) لتكوين DUO كموفر SSO الافتراضي، قم بتمكين تبديل الافتراضي. إذا كنت تقوم بتكوين عدة موفرين لتسجيل الدخول الأحادي، راجع تكوين مزودي الهوية المتعددين.

  6. أدخل URL اكتشاف OIDC كـ URL معروف جيدًا ومعرف العميل Client ID الذي تم إنشاؤه في الخطوة 1.

  7. انقر على تعديل سر العميل وأدخل القيمة التي أنشأتها في الخطوة 1.

  8. انقر على تطبيق.

الخطوة 3: تكوين كيفية استخدام DUO في حسابك

يمكنك اختيار السماح للمستخدمين أو مسؤولي تطبيق إدارة Cato أو كليهما بالمصادقة استخدام تسجيل دخول موحد باستخدام DUO.

يمكنك أيضًا تكوين مدة صلاحية رمز المصادقة Cato. تحدد إعدادات صلاحية الرمز المميز بالأيام أو الساعات مقدار الوقت الذي يظل فيه المستخدمون مصادقين. يجب على المستخدمين الذين يتم تسجيل دخولهم إعادة المصادقة عندما تصل المدة التي تحددها بالأيام أو الساعات (منذ تسجيل دخولهم الأخير) إلى نهايتها.

خيار المطالبة دائمًا يعني أن المستخدمين يجب أن يصادقوا دائمًا على العميل.

لتكوين كيفية استخدام DUO في حسابك:

  1. في صفحة الوصول > تسجيل الدخول الأحادي، حدد المستخدمين الذين يمكنهم المصادقة عبر SSO وإذا لزم الأمر، حدد صلاحية الرمز المميز، نوع الكوكي، وإعدادات المدة.

  2. انقر على حفظ