تكوين ForgeRock كموفر تسجيل دخول موحد

Prev Next

توضح هذه المقالة كيفية تكوين ForgeRock كالموفر الوحيد لتسجيل الدخول الموحد (SSO) للمستخدمين.

يعتمد SSO على رمز مميز مشفر من Cato وموفر الهوية الخاص بك للتحقق من أن المستخدم مصادق عليه ويسمح له بالاتصال بالشبكة. للمزيد من التفاصيل، انظر توثيق تسجيل الدخول الأحادي للمستخدمين مع Cato.

التعيين

تكوين ForgeRock كمزود تسجيل دخول موحد يبسط عملية المصادقة ويعزز تجربة المستخدم. مع تكوين تسجيل الدخول الموحد لحسابك، يمكن للمستخدمين تسجيل الدخول إلى عميل Cato باستخدام بيانات اعتماد تسجيل الدخول الموحد الخاصة بهم ولا يحتاجون إلى مجموعة مختلفة من بيانات الاعتماد المخصصة.

تكوين ForgeRock كمزود تسجيل دخول واحد

اتبع هذه الخطوات لتكوين ForgeRock كمزود تسجيل دخول موحد:

  1. إضافة عميل OIDC في ForgeRock

  2. أدخل تفاصيل مضيف ForgeRock في CMA

الخطوة 1: إضافة عميل OIDC في ForgeRock

في وحدة تحكم مشرف ForgeRock، أضف عميل OIDC.

تشير هذه الإجراءات إلى وحدة تحكم ForgeRock، والتي قد تتغير.

لإضافة Cato كعميل ForgeRock:

  1. في ForgeRock، انتقل إلى مستوى المجال الأعلى وتحت التطبيقات > OAuth 2.0 > العملاء، انقر فوق إضافة عميل.

  2. في علامة تبويب النواة، أدخل الإعدادات الأساسية، بما في ذلك السر العميل. ستحتاج إلى السر العميل للتكامل مع Cato لاحقًا.

  3. في حقل عناوين URI لإعادة التوجيه، أدخل عناوين URI الخاصة بـ Cato التالية:

    للمستخدم SSO في العميل:

    للمسؤول SSO في CMA:

  4. في حقول النطاقات والنطاقات الافتراضية، أدخل البريد الإلكتروني، openid، والملف الشخصي.

  5. في علامة تبويب المتقدمة، تحت حقل طريقة مصادقة نقطة النهاية للرمز، تأكد من تحديد client_secret_post.

  6. انقر فوق حفظ لإنشاء عميل ForgeRock.

الخطوة 2: تكوين ForgeRock كمزود تسجيل دخول موحد

في CMA، أدخل تفاصيل عميل ForgeRock الذي قمت بإنشائه في الخطوة السابقة:

  • عنوان URL معروف

  • رقم العميل

  • عميل سري

keycloak_cma_config.png

لتكوين ForgeRock كممزود تسجيل دخول موحد:

  1. في CMA، من قائمة التنقل، انقر على الوصول > تسجيل الدخول الفردي.

  2. انقر فوق جديد.

  3. من قائمة منسدلة مزود الهوية، اختر ForgeRock.

  4. أدخل اسم لتحديد هذه التكامل.

  5. أدخل عنوان URL معروف كما يلي:

    https://<AM_HOST>:<PORT>/<AM_DEPLOYMENT_URI>/oauth2/.well-known/openid-configuration?realm=<REALM_PATH>

  6. أدخل معرف العميل وسر العميل اللذان تم إنشاؤهما في الخطوة 1.

  7. إذا كنت تقوم بتكوين مزود تسجيل دخول موحد واحد، فقم بتمكين التبديل الافتراضي.

    إذا كنت تقوم بتكوين عدة موفرين لتسجيل الدخول الأحادي، راجع تكوين مزودي الهوية المتعددين.

  8. اضغط تطبيق.