توضح هذه المقالة كيفية استخدام LDAP لاستيراد ومزامنة مستخدمي OneLogin وتكوين OneLogin كمزود SSO لمستخدمي Cato.
يعتمد SSO على رمز مميز مشفر من Cato وموفر الهوية الخاص بك للتحقق من أن المستخدم مصادق عليه ويسمح له بالاتصال بالشبكة. لمزيد من التفاصيل، انظر مصادقة تسجيل الدخول الموحد للمستخدمين مع Cato.
نظرة عامة عالية المستوى على مزامنة LDAP وSSO مع OneLogin
هذه نظرة عامة عالية المستوى لعملية تكوين وتكامل OneLogin مع حساب Cato الخاص بك. بعد تكوين OneLogin لمزامنة المستخدمين مع Cato، يمكنك أيضًا تكوين OneLogin كمزود SSO للمستخدمين.
في OneLogin، قم بتكوين إعدادات LDAP الافتراضية.
في تطبيق إدارة Cato، أضف نطاق OneLogin إلى حسابك.
أضف وحدة تحكم نطاق OneLogin إلى النطاق.
في OneLogin، أنشئ تطبيق OpenID Connect للسماح لـ Cato باستخدام OneLogin لمصادقة المستخدمين.
استورد المجموعات (أدوار OneLogin) إلى حسابك.
حدد OneLogin كمزود SSO للمستخدمين.
تنويه:
لاستخدام OneLogin كمزود لخدمة SSO، يجب عليك تكوين المزامنة بين LDAP وOneLogin وCato. يتطلب هذا أن يتم تمكين خدمة VLDAP على حساب OneLogin الخاص بك.
تكوين إعدادات LDAP الافتراضية
لتمكين SSO ومزامنة LDAP لـ OneLogin وحساب Cato الخاص بك، استخدم نافذة المصادقة في OneLogin لتمكين LDAP الافتراضية وتعطيل المصادقة متعددة العوامل (MFA). تحتوي هذه النافذة أيضًا على إعدادات Login DN التي تستخدمها لتكوين النطاق في تطبيق إدارة Cato.
يتطلب SSO VPN أن يتم تمكين خدمة VLDAP في OneLogin. إذا كنت تستخدم OneLogin فقط لمزامنة LDAP، فلا تحتاج إلى تمكين VLDAP.
نظرًا لقيود OneLogin، فإن كل مزامنة LDAP تقتصر على 500 مستخدم. لحسابات تحتوي على أكثر من 500 مستخدم، قم بتشغيل مزامنة LDAP عدة مرات.
لتكوين إعدادات LDAP الافتراضية في OneLogin:
في OneLogin، من شريط القائمة، اختر المصادقة > VLDAP.

بالنسبة للحسابات التي تستخدم SSO، تأكد من تمكين تفعيل خدمة VLDAP.
قم بإلغاء تحديد المصادقة متعددة العوامل لتعطيل MFA لحساب OneLogin الخاص بك.
في اسم مميز افتراضي، انسخ DN الافتراضي. سوف تدخل DN الافتراضي في إضافة نطاق جديد لـ OneLogin (أدناه).
انقر حفظ. تم تكوين إعدادات LDAP الافتراضية.
تكوين تطبيق إدارة Cato لإجراء مزامنة LDAP مع OneLogin
أضف حساب OneLogin الخاص بك إلى تطبيق إدارة Cato كمجال جديد في خدمات الدليل. ثم حدد وحدة تحكم المجال لهذا النطاق.
إضافة نطاق جديد لـ OneLogin
استخدم نافذة خدمات الدليل لإضافة نطاق جديد إلى حسابك. ثم قم بتكوين إعدادات LDAP الخاصة بـ OneLogin للنطاق.
لإضافة نطاق OneLogin جديد إلى خدمات الدليل:
من قائمة التنقل، انقر على وصول > خدمات الدليل.
من قسم LDAP أو التبويب، انقر فوق جديد.
تفتح لوحة خدمة الدليل الجديدة.
أدخل الاسم الخاص بالنطاق في خادم LDAP.
قم بتكوين إعدادات مصادقة OneLogin في قسم اتصال مصادقة LDAP في Login DN:

في Login DN، الصق LDAP الافتراضي الذي نسخته أعلاه في تكوين إعدادات LDAP الافتراضية.
غيّر cn إلى عنوان البريد الإلكتروني الخاص بحساب OneLogin الخاص بك.
في Base DN، الصق LDAP الافتراضية واحذف cn وou. تظهر الشاشة أعلاه هذه الإعدادات:
Login DN: cn=admin@samplenetworks.com,ou=users,dc=sample-networks,dc=onelogin,dc=com
Base DN: dc=sample-networks,dc=onelogin,dc=com
أدخل كلمة مرور المدير لحساب OneLogin الخاص بك.
قم بتمكين استخدام SSL.
اضغط على حفظ. تم إضافة نطاق OneLogin إلى تطبيق إدارة Cato.
انقر على اختبار الاتصال للتأكد من أن Cato يمكنه الاتصال بحساب OneLogin الخاص بك.
تكوين وحدة تحكم المجال لـ OneLogin
بعد تكوين وحفظ نطاق OneLogin، قم بتكوين الإعدادات لوحدة تحكم النطاق. استخدم إعداد المضيف المناسب لحساب OneLogin الخاص بك:
الولايات المتحدة - ldap.us.onelogin.com
أوروبا - ldap.eu.onelogin.com
للمزيد حول إعدادات مضيف OneLogin، انظر التوثيق الخاص بـ OneLogin.
لتكوين وحدة تحكم النطاق:
من قسم LDAP أو التبويب، حرر النطاق لحساب OneLogin الخاص بك.
من قائمة التنقل تحرير خدمة الدليل، اختر وحدات تحكم النطاق.
من نافذة المنسدلة، اختر IP أو المضيف.

أدخل مضيف OneLogin للولايات المتحدة أو لأوروبا واضغط إضافة.
نظرًا لأن SSL مفعلة للمجال، فإن المضيف يستخدم المنفذ 636.
انقر فوق حفظ وإغلاق. تم إضافة وحدة تحكم النطاق إلى نطاق OneLogin.
تكوين تطبيق OneLogin لـ OpenID Connect
قم بإنشاء تطبيق جديد في OneLogin يسمح لـ Cato باستخدام OneLogin لمصادقة مستخدمي SDP. ثم قم بتكوينه للاتصال بـ Cato.
تنويه:
هناك تطبيق Cato Networks قديم في سوق OneLogin والذي لا يتم دعمه حاليًا. نوصي بعدم استخدام هذا التطبيق.
إنشاء تطبيق جديد
قم بإنشاء تطبيق OpenID Connect جديد في OneLogin.
لإنشاء تطبيق OpenID Connect:
في حساب OneLogin الخاص بك، من شريط القائمة اختر التطبيقات > التطبيقات.
انقر على إضافة تطبيق.
ابحث عن OpenId Connect واختر التطبيق.
في نافذة إضافة OpenID Connect (OIDC)، أدخل اسم العرض للتطبيق.
انقر حفظ.
تكوين تطبيق OpenID Connect
قم بتكوين تطبيق OneLogin لـ Cato لدعم SSO لمستخدمي SDP. يجري Cato مزامنة LDAP مع OneLogin وفقًا للأدوار وليس وفقًا لمجموعات OneLogin.
بالنسبة للمستخدمين الجدد لـ SDP مع Windows Client v5.1 والأعلى، هناك URI إضافي لإعادة التوجيه يجب تكوينه لتطبيق OneLogin. هذا URI غير مطلوب للإصدارات السابقة، أو للمستخدمين الحاليين الذين يقومون بالترقية إلى Windows Client v5.1 أو أعلى.
لتكوين التطبيق للاتصال بـ Cato:
من قائمة التنقل على الجهة اليمنى، اختر التكوين.
في توجيه URI's، أدخل هذه الروابط:
https://sso.via.catonetworks.com/auth_results
https://sso.proxy.catonetworks.com/auth_results
https://auth.catonetworks.com/oauth2/broker/code/onelogin
https://auth.us1.catonetworks.com/oauth2/broker/code/onelogin
https://auth.in1.catonetworks.com/oauth2/broker/code/onelogin
https://auth.jp1.catonetworks.com/oauth2/broker/code/onelogin
https://auth.catonetworks.com/endsession/callback
https://auth.in1.catonetworks.com/endsession/callback
https://auth.jp1.catonetworks.com/endsession/callback
https://auth.us1.catonetworks.com/endsession/callback
(للمستخدمين البعيدين الجدد لعميل نظام ويندوز)
https://sso.ias.catonetworks.com/auth_results
https://169.254.255.254/auth_results
من قائمة التنقل اليسرى، اختر SSO، وقم بتكوين إعدادات SSO التالية:
اضبط نوع التطبيق على ويب.
اضبط طريقة المصادقة على POST.
انسخ معرّف العميل والسر العميل. قم بلصق هذه الإعدادات في القسم تكوين OneLogin كمزود SSO لمستخدمي SDP أدناه.
اضغط على حفظ.
أضف التطبيق إلى مستخدمي وأدوار OneLogin ذات الصلة.
قم بإجراء المزامنة الأولى لـ LDAP. في تطبيق إدارة Cato، في شاشة خدمات الدليل، اضغط على المزامنة الآن.
تكوين OneLogin كمزود SSO لمستخدمي SDP
في تطبيق إدارة Cato، يمكنك تكوين OneLogin كمزود SSO عالمي لمستخدمي SDP ومسؤولي الحساب.
للمسؤولين، تأكد من أن البريد الإلكتروني لمشرف CMA هو نفسه عنوان البريد الإلكتروني في OneLogin.
لتكوين OneLogin كمزود SSO:
من قائمة التنقل، اختر الوصول > تسجيل دخول أحادي.
اضغط على جديد
من قائمة الانسدال مزود الهوية، اختر OneLogin.
أدخل اسمًا.
أدخل هذه الإعدادات:
معرف العميل - نسخت كما من OneLogin أعلاه
تحرير السر العميل - نسخت كما من OneLogin أعلاه
بادئة نطاق OneLogin - نطاقك كما هو معرف في حساب OneLogin الخاص بك
لاحقة نطاق OneLogin - اختر onelogin.com
إذا كنت تقوم بتكوين موفر تسجيل دخول أحادي واحد، قم بتمكين الإعداد الافتراضي. إذا كنت تقوم بتكوين عدة موفرين لتسجيل الدخول الأحادي، راجع تكوين مزودي الهوية المتعددين.
اضغط تطبيق.
حدد السماح بتسجيل الدخول باستخدام الدخول الأحادي لنوع واحد أو أكثر من المستخدمين في حسابك:
مستخدمو عميل SDP (حدد إعدادات صلاحية الرمز)
مستخدمو SDP بدون عملاء (حدد نوع الكوكيز)
مسؤولي تطبيق إدارة Cato
انقر حفظ. تم تكوين OneLogin كمزود SSO لمستخدمي SDP في حسابك.