تشرح هذه المقالة كيفية تهيئة PingOne كمزوّد تسجيل الدخول الأحادي (SSO) للمستخدمين.
يعتمد SSO على رمز مميز مشفر من Cato وموفر الهوية الخاص بك للتحقق من أن المستخدم مصادق عليه ويسمح له بالاتصال بالشبكة. للمزيد من التفاصيل، انظر توثيق تسجيل الدخول الأحادي للمستخدمين مع Cato.
تنويه:
يرجى التواصل مع feature-releases@catonetworks.com لمزيد من المعلومات حول تفعيل واستخدام هذه الميزة.
نظرة عامة
تهيئة PingOne كمزوّد SSO تبسط المصادقة وتعزز تجربة المستخدم. عند تمكين SSO للحساب، يمكن للمستخدمين تسجيل الدخول إلى العميل عبر المصادقة باستخدام بيانات اعتماد SSO الخاصة بهم دون الحاجة إلى مجموعة بيانات اعتماد مخصصة مختلفة.
تهيئة PingOne كمزوّد SSO
اتبع هذه الخطوات لتكوين PingOne كمزود SSO:
قم بإنشاء تطبيق OIDC في وحدة التحكم PingOne
تكوين التفاصيل في تطبيق إدارة Cato (CMA)
اضبط كيفية استخدام PingOne في حسابك
الخطوة 1: إنشاء تطبيق في وحدة التحكم PingOne
في وحدة التحكم PingOne، قم بإنشاء تطبيق وحدد القيم التالية لإدخالها في CMA:
نقطة اكتشاف OIDC
رقم العميل
عميل سري
لإنشاء تطبيق:
سجل الدخول إلى وحدة التحكم PingOne الخاصة بك.
في البيئة التي تريد استخدامها، انتقل إلى التطبيقات > التطبيقات.
انقر على الرمز + لإنشاء تطبيق جديد.
اختر اسم التطبيق وتحت نوع التطبيق اختر تطبيق الويب OIDC، وانقر حفظ.
انقر على التطبيق الذي أنشأته، على علامة تبويب التكوين، انقر على أيقونة القلم.
قم بتكوين العناصر التالية:
نوع الاستجابة: تحقق من الرمز.
نوع المنحة: تحقق من رمز التفويض وفي القائمة المنسدلة الخاصة بتطبيق PKCE فرض، حدد اختياري.
أضف عناوين URI لإعادة التوجيه:
https://auth.catonetworks.com/oauth2/broker/code/pingone
https://auth.us1.catonetworks.com/oauth2/broker/code/pingone
https://auth.in1.catonetworks.com/oauth2/broker/code/pingone
https://auth.jp1.catonetworks.com/oauth2/broker/code/pingone
https://auth.catonetworks.com/endsession/
https://auth.us1.catonetworks.com/endsession/
https://auth.in1.catonetworks.com/endsession/
https://auth.jp1.catonetworks.com/endsession/
https://sso.proxy.catonetworks.com/auth_results
https://sso.via.catonetworks.com/auth_results
https://sso.ias.catonetworks.com/auth_results
انقر فوق حفظ.
انتقل إلى علامة تبويب تعيين السمات وانقر على أيقونة القلم.
انقر على إضافة وأضف سمة البريد الإلكتروني مع تعيين معرف PingOne عنوان البريد الإلكتروني.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A22%3A55Z&se=2026-10-05T23%3A34%3A55Z&sr=c&sp=r&sig=M1OypmiJdc8RY5J1OVn6Xxbg9bqyl6JCZGYt%2FMBl1tc%3D)
انقر فوق حفظ.
على علامة تبويب النظرة العامة، قم بنسخ وحفظ عنوان URL الخاص بنقطة اكتشاف OIDC ليتم إدخاله في CMA.
على علامة تبويب التكوين، قم بنسخ وحفظ معرف العميل و العميل السري ليتم إدخالهما في CMA.
الخطوة 2: ضبط PingOne كمزود SSO
في CMA، أدخل تفاصيل تطبيق PingOne الذي قمت بإنشائه في الخطوة السابقة:
نقطة اكتشاف OIDC هي عنوان URL المعروف
رقم العميل
العميل السري
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A22%3A55Z&se=2026-10-05T23%3A34%3A55Z&sr=c&sp=r&sig=M1OypmiJdc8RY5J1OVn6Xxbg9bqyl6JCZGYt%2FMBl1tc%3D)
لتكوين PingOne كمزود SSO:
في CMA، من قائمة التنقل، انقر على الوصول > تسجيل الدخول الأحادي.
انقر جديد.
من القائمة المنسدلة مزود الهوية ، اختر Ping One.
أدخل اسم لتحديد هذه التكامل.
(اختياري) لتكوين PingOne كمزود SSO الافتراضي لديك، قم بتمكين التبديل افتراضي. إذا كنت تقوم بتكوين عدة موفرين لتسجيل الدخول الأحادي، راجع تكوين مزودي الهوية المتعددين.
أدخل عنوان URL المعروف جيدا ومعرف العميل الذي قمت بإنشائه في الخطوة 1.
انقر على تعديل سر العميل وأدخل القيمة التي أنشأتها في الخطوة 1.
انقر على تطبيق.
الخطوة 3: تكوين كيفية استخدام PingOne في حسابك
يمكنك اختيار السماح للمستخدمين أو مديري تطبيق Cato Management أو كلاهما بالمصادقة باستخدام SSO مع استخدام PingOne.
يمكنك أيضًا تكوين مدة صلاحية رمز المصادقة Cato. تحدد إعدادات صلاحية الرمز المميز بالأيام أو الساعات مقدار الوقت الذي يظل فيه المستخدمون مصادقين. يجب على المستخدمين الذين يتم تسجيل دخولهم إعادة المصادقة عندما تصل المدة التي تحددها بالأيام أو الساعات (منذ تسجيل دخولهم الأخير) إلى نهايتها.
خيارات المطالبة دائمًا تعني أن المستخدمين يجب أن يصادقوا دائمًا على العميل.
لتكوين كيفية استخدام PingOne في حسابك:
في صفحة الوصول > تسجيل الدخول الأحادي، حدد المستخدمين الذين يمكنهم المصادقة عبر SSO وإذا لزم الأمر، حدد صلاحية الرمز المميز، نوع الكوكي، وإعدادات المدة.
انقر فوق حفظ