Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

تهيئة تسجيل الدخول الأحادي (SSO) لـ RSA

Prev Next

تشرح هذه المقالة كيفية تكوين RSA كمزود لتسجيل الدخول الأحادي (SSO) للمستخدمين.

يعتمد SSO على رمز مميز مشفر من Cato وموفر الهوية الخاص بك للتحقق من أن المستخدم مصادق عليه ويسمح له بالاتصال بالشبكة. لمزيد من التفاصيل، انظر مصادقة تسجيل الدخول الموحد للمستخدمين مع Cato.

التعيين

تكوين RSA مزود تسجيل الدخول الأحادي (SSO) يسهل المصادقة ويحسن تجربة المستخدم. عند تمكين SSO للحساب، يمكن للمستخدمين تسجيل الدخول إلى العميل عبر المصادقة باستخدام بيانات اعتماد SSO الخاصة بهم دون الحاجة إلى مجموعة بيانات اعتماد مخصصة مختلفة.

تكوين RSA كموفر SSO

اتبع هذه الخطوات لتكوين RSA كموفر SSO:

  1. إنشاء تطبيق OIDC في وحدة إدارة RSA

  2. تكوين التفاصيل في تطبيق إدارة Cato (CMA)

  3. تكوين كيفية استخدام RSA في حسابك

الخطوة 1: إنشاء تطبيق في وحدة إدارة RSA

في وحدة إدارة RSA، قم بإنشاء تطبيق وحدد القيم التالية لإدخالها في CMA:

  • عنوان URL لخادم التفويض

  • رقم العميل

  • عميل سري

لإنشاء تطبيق:

  1. تسجيل الدخول إلى وحدة إدارة RSA الخاصة بك.

  2. انتقل إلى الوصول > إعدادات OIDC.

  3. أدخل هذه التفاصيل:

    • اسم المطالبة: email

    • المصدر: مصدر الهوية

    • الملكية: mail

    • النوع: افتراضي

  4. انقر على رمز الزائد ثم احفظ الإعدادات.

  5. في علامة التبويب النطاقات، قم بإنشاء هذه النطاقات:

    • email

    • openid

    • profile

  6. انقر على احفظ الإعدادات.

  7. في علامة التبويب التطبيق، انقر على إضافة تطبيق ثم انقر على إنشاء من قالب.

  8. حدد OIDC.

  9. أضف اسمًا للتطبيق.

  10. في علامة التبويب ملف تعريف الاتصال، أضف هذه التفاصيل:

  11. انسخ واحفظ عنوان URL لخادم التفويض حتى يتم إدخاله في CMA.

  12. اختر معرف عميل وقم بنسخه وحفظه حتى يمكن إدخاله في CMA.

  13. تحت تدفق رمز التفويض، انقر على توليد ونسخ وحفظ سر العميل لإدخاله في CMA.

  14. في قسم السماح بمصادقة CORS، قم بتمكين تبديلات المشاركة في تسجيل خروج موحد وشمل معرف الجلسة.  

  15. في حقل عنوان URL للإلغاء الاعتماد، أضف: https://auth.sta.catonet.works/endsession

  16. في حقل URI لإعادة توجيه الإلغاء، أضف: https://auth.sta.catonet.works/endsession/callback

  17. في علامة التبويب عرض البوابة، انقر على حفظ وإنهاء.

  18. انتقل إلى الوصول > صفحتي.

  19. عيّن تبديل التطبيقات إلى ممكّن.

الخطوة 2: تكوين RSA كموفر SSO

في CMA، أدخل التفاصيل لتطبيق RSA الذي أنشأته في الخطوة السابقة:

  • عنوان URL لخادم التفويض هو URL المعترف به جيداً

  • رقم العميل

  • العميل السري

لتكوين RSA كموفر SSO:

  1. في CMA، من قائمة التنقل، انقر على الوصول > تسجيل الدخول الأحادي.

  2. انقر على جديد.

  3. من قائمة موفر الهوية المنسدلة، حدد RSA.

  4. أدخل اسم لتحديد هذا التكامل.

  5. (اختياري) لتكوين RSA كموفر SSO الافتراضي، قم بتمكين تبديل الافتراضي. إذا كنت تقوم بتكوين عدة موفرين لتسجيل الدخول الأحادي، راجع تكوين مزودي الهوية المتعددين.

  6. أدخل عنوان URL المعروف جيدًا ومعرف العميل الذي أنشأته في الخطوة 1.

  7. انقر على تعديل سر العميل وأدخل القيمة التي أنشأتها في الخطوة 1.

  8. انقر على تطبيق.

الخطوة 3: تكوين كيفية استخدام RSA في حسابك

يمكنك اختيار السماح للمستخدمين أو مديري تطبيق إدارة Cato أو كلاهما بالمصادقة باستخدام SSO عبر RSA.

يمكنك أيضًا تكوين مدة صلاحية رمز المصادقة Cato. تحدد إعدادات صلاحية الرمز المميز عدد الأيام أو الساعات التي يظل فيها المستخدمون مؤكدين. يجب على المستخدمين الذين سجلوا الدخول إعادة التوثيق عند بلوغ المدة التي تحددها بالأيام أو الساعات (منذ آخر تسجيل دخول).

الخيارات المطالبة دائمًا تعني أن المستخدمين يجب أن يصادقوا دائمًا على العميل.

لتكوين كيفية استخدام RSA في حسابك:

  1. في صفحة الوصول > تسجيل الدخول الأحادي، حدد أي المستخدمين يمكنهم المصادقة عبر SSO وإذا لزم الأمر، حدد صلاحية الرمز المميز، نوع الكوكي، وإعدادات المدة.

  2. انقر فوق حفظ.