تشرح هذه المقالة كيفية تكوين RSA كمزود لتسجيل الدخول الأحادي (SSO) للمستخدمين.
يعتمد SSO على رمز مميز مشفر من Cato وموفر الهوية الخاص بك للتحقق من أن المستخدم مصادق عليه ويسمح له بالاتصال بالشبكة. لمزيد من التفاصيل، انظر مصادقة تسجيل الدخول الموحد للمستخدمين مع Cato.
التعيين
تكوين RSA مزود تسجيل الدخول الأحادي (SSO) يسهل المصادقة ويحسن تجربة المستخدم. عند تمكين SSO للحساب، يمكن للمستخدمين تسجيل الدخول إلى العميل عبر المصادقة باستخدام بيانات اعتماد SSO الخاصة بهم دون الحاجة إلى مجموعة بيانات اعتماد مخصصة مختلفة.
تكوين RSA كموفر SSO
اتبع هذه الخطوات لتكوين RSA كموفر SSO:
إنشاء تطبيق OIDC في وحدة إدارة RSA
تكوين التفاصيل في تطبيق إدارة Cato (CMA)
تكوين كيفية استخدام RSA في حسابك
الخطوة 1: إنشاء تطبيق في وحدة إدارة RSA
في وحدة إدارة RSA، قم بإنشاء تطبيق وحدد القيم التالية لإدخالها في CMA:
عنوان URL لخادم التفويض
رقم العميل
عميل سري
لإنشاء تطبيق:
تسجيل الدخول إلى وحدة إدارة RSA الخاصة بك.
انتقل إلى الوصول > إعدادات OIDC.
أدخل هذه التفاصيل:
اسم المطالبة: email
المصدر: مصدر الهوية
الملكية: mail
النوع: افتراضي
انقر على رمز الزائد ثم احفظ الإعدادات.
في علامة التبويب النطاقات، قم بإنشاء هذه النطاقات:
email
openid
profile
انقر على احفظ الإعدادات.
في علامة التبويب التطبيق، انقر على إضافة تطبيق ثم انقر على إنشاء من قالب.
حدد OIDC.
أضف اسمًا للتطبيق.
في علامة التبويب ملف تعريف الاتصال، أضف هذه التفاصيل:
انسخ واحفظ عنوان URL لخادم التفويض حتى يتم إدخاله في CMA.
اختر معرف عميل وقم بنسخه وحفظه حتى يمكن إدخاله في CMA.
تحت تدفق رمز التفويض، انقر على توليد ونسخ وحفظ سر العميل لإدخاله في CMA.
في قسم السماح بمصادقة CORS، قم بتمكين تبديلات المشاركة في تسجيل خروج موحد وشمل معرف الجلسة.
في حقل عنوان URL للإلغاء الاعتماد، أضف: https://auth.sta.catonet.works/endsession
في حقل URI لإعادة توجيه الإلغاء، أضف: https://auth.sta.catonet.works/endsession/callback
في علامة التبويب عرض البوابة، انقر على حفظ وإنهاء.
انتقل إلى الوصول > صفحتي.
عيّن تبديل التطبيقات إلى ممكّن.
الخطوة 2: تكوين RSA كموفر SSO
في CMA، أدخل التفاصيل لتطبيق RSA الذي أنشأته في الخطوة السابقة:
عنوان URL لخادم التفويض هو URL المعترف به جيداً
رقم العميل
العميل السري
لتكوين RSA كموفر SSO:
في CMA، من قائمة التنقل، انقر على الوصول > تسجيل الدخول الأحادي.
انقر على جديد.
من قائمة موفر الهوية المنسدلة، حدد RSA.
أدخل اسم لتحديد هذا التكامل.
(اختياري) لتكوين RSA كموفر SSO الافتراضي، قم بتمكين تبديل الافتراضي. إذا كنت تقوم بتكوين عدة موفرين لتسجيل الدخول الأحادي، راجع تكوين مزودي الهوية المتعددين.
أدخل عنوان URL المعروف جيدًا ومعرف العميل الذي أنشأته في الخطوة 1.
انقر على تعديل سر العميل وأدخل القيمة التي أنشأتها في الخطوة 1.
انقر على تطبيق.
الخطوة 3: تكوين كيفية استخدام RSA في حسابك
يمكنك اختيار السماح للمستخدمين أو مديري تطبيق إدارة Cato أو كلاهما بالمصادقة باستخدام SSO عبر RSA.
يمكنك أيضًا تكوين مدة صلاحية رمز المصادقة Cato. تحدد إعدادات صلاحية الرمز المميز عدد الأيام أو الساعات التي يظل فيها المستخدمون مؤكدين. يجب على المستخدمين الذين سجلوا الدخول إعادة التوثيق عند بلوغ المدة التي تحددها بالأيام أو الساعات (منذ آخر تسجيل دخول).
الخيارات المطالبة دائمًا تعني أن المستخدمين يجب أن يصادقوا دائمًا على العميل.
لتكوين كيفية استخدام RSA في حسابك:
في صفحة الوصول > تسجيل الدخول الأحادي، حدد أي المستخدمين يمكنهم المصادقة عبر SSO وإذا لزم الأمر، حدد صلاحية الرمز المميز، نوع الكوكي، وإعدادات المدة.