تشرح هذه المقالة كيفية استخدام Google لتقديم تسجيل الدخول الأحادي (SSO) لحسابك في Cato.
يعتمد SSO على رمز مميز مشفر من Cato وموفر الهوية الخاص بك للتحقق من أن المستخدم مصادق عليه ويسمح له بالاتصال بالشبكة. لمزيد من التفاصيل، انظر مصادقة تسجيل الدخول الموحد للمستخدمين مع Cato.
للمزيد حول تمكين المصادقة الموحدة للحساب، انظر تكوين المصادقة الموحدة والنطاق الفرعي للحساب.
نظرة عامة على SSO مع Cato
يمكنك تكوين Google كموفر هوية (IdP) لاستخدام SSO لمصادقة المستخدمين باستخدام تطبيق إدارة Cato وعميل Cato. يمكن للمستخدمين استخدام بيانات اعتماد IdP للمصادقة على تطبيق إدارة Cato أو العميل.
تقوم قسم تسجيل الدخول الأحادي في تطبيق إدارة Cato بإبراز كل نظام تشغيل عميل يدعم SSO.
ملاحظة: لا يدعم Google كـ IdP مزامنة LDAP وميزات دليل المستخدم مثل مزامنة مجموعات محددة فقط. تم تمكين جميع المستخدمين لـ SSO مع Google كـ IdP..
يتم دعم SSO مع Google للمستخدمين المستوردين عبر LDAP عندما يستخدمون نفس البريد الإلكتروني كما هو الحال في IdP لـ Google.
تكوين Google كموفر SSO
قم بتكوين إعدادات Cato للحساب لاستخدام Google كـ IdP لـ SSO. لا تحتاج إلى إجراء أي تغييرات على إعدادات حساب Google الخاص بك.
يجب عليك تكوين توفير المستخدم لعدم إرسال دعوات البريد الإلكتروني إلى المستخدمين الجدد الذين تنشئهم في تطبيق إدارة Cato لمستخدمي SDP مع SSO. وإلا سيحتاج مستخدمو SDP إلى استخدام البريد الإلكتروني للدعوة لتفعيل حسابهم قبل أن يتمكنوا من استخدام Google SSO.
استخدم إعدادات صلاحية الرمز التالية في قسم مستخدمي عميل SDP لتحديد مقدار الوقت الذي يكون فيه رمز SSO صالحًا قبل أن يحتاج المستخدم إلى المصادقة مرة أخرى:
الإشهار دائمًا - يتم طلب SSO دائمًا في كل مرة يتصل فيها المستخدم.
مدة - لا يحتاج المستخدمون إلى SSO طوال المدة التي تحددها في أيام أو ساعات. يجب إعادة مصادقة المستخدمين الذين قاموا بتسجيل الدخول عند انتهاء المدة المحددة.

لتكوين Google كموفر SSO لحسابك في Cato:
من قائمة التنقل، اختر الوصول > تسجيل دخول أحادي.
اضغط جديد.
من القائمة المنسدلة موفر الهوية، اختر Google.
أدخل اسم.
إذا كنت تقوم بتكوين موفر تسجيل دخول أحادي واحد، قم بتمكين الإعداد الافتراضي. إذا كنت تقوم بتكوين عدة موفرين لتسجيل الدخول الأحادي، راجع تكوين مزودي الهوية المتعددين.
انقر فوق تطبيق
مستخدمو عميل SDP (حدد إعدادات صلاحية الرمز)
مستخدمو SDP بدون عملاء (حدد نوع الكوكيز)
مسؤولو تطبيق إدارة Cato
حدد السماح بتسجيل الدخول باستخدام الدخول الأحادي لنوع واحد أو أكثر من المستخدمين في حسابك:
انقر حفظ. تم تكوين Google كموفر SSO لحسابك في Cato.