Este artículo explica cómo configurar CyberArk como el Proveedor de Inicio de Sesión Único (SSO) para la Autenticación de usuarios al Cliente Cato.
SSO depende de un token cifrado de Cato y su IdP para validar que el usuario está autenticado y permitido para conectarse a la red. Para obtener más detalles, consulte Autenticación de SSO para Usuarios con Cato.
"Visión general"
Configurar CyberArk como su proveedor SSO simplifica la autenticación y mejora la experiencia del usuario. Con SSO configurado para su cuenta, los usuarios pueden iniciar sesión en el Cliente autenticándose con sus credenciales SSO y no necesitan un conjunto diferente de credenciales dedicadas.
Limitación de servicios
CyberArk no admite la autenticación sin cabeza, lo que significa autenticación sin interfaz de usuario.
Configuración de CyberArk como Proveedor SSO
Siga estos pasos para configurar CyberArk como un proveedor SSO:
Agregue Cato como una aplicación en su consola de CyberArk
Ingrese los detalles de su instancia de CyberArk en la Aplicación de Gestión de Cato
Configure la Validez del Token
Paso 1: Añadir Cato como una aplicación web OIDC
En su instancia de CyberArk, añada Cato como una aplicación web OIDC personalizada. El siguiente procedimiento puede cambiar de vez en cuando y debe consultar su documentación de CyberArk para obtener detalles exactos sobre cómo crear una aplicación OIDC en CyberArk.

Para agregar Cato como una aplicación:
En la consola de administración de CyberArk, navegue hasta la página Apps y Widgets > Aplicaciones Web.
Haga clic en Agregar Aplicaciones Web.
En la página Agregar Aplicaciones Web, en la pestaña Personalizado, encuentre la aplicación OpenID Connect y haga clic en Agregar.
En Configuración, proporcione la siguiente información y haga clic en Guardar:
En el campo ID de Aplicación, ingrese el nombre de la App, y opcionalmente proporcione una Descripción.
Bajo Confianza, ingrese la siguiente información y haga clic en Guardar:
Ingrese la contraseña en el campo secreto del cliente OpenID Connect
En Configuración del proveedor de servicios, seleccione Inicio de sesión iniciado por la parte interesada (RP)
En URIs de redirección autorizados, ingrese lo siguiente:
En Permisos, agregue todos los usuarios a los que aplica esta aplicación.
Hacer clic en Guardar.
Paso 2: Configurar CyberArk como su Proveedor SSO
En la Aplicación de Gestión de Cato, ingrese los detalles únicos de su cuenta de CyberArk.

Para configurar CyberArk como su proveedor SSO:
En la Aplicación de Gestión de Cato, desde el menú de Navegación, haga clic en Acceso > Inicio de Sesión Único.
Haga clic en Nuevo.
Desde el Proveedor de Identidad menú desplegable, seleccione CyberArk.
Introduzca un Nombre.
Si está configurando un solo proveedor de Autenticación Única, habilite el interruptor Predeterminado. Si está configurando múltiples proveedores de Inicio de Sesión Único, consulte Configuración de Multitud de Proveedores de Identidad.
Desde la consola de administración de CyberArk, desde la Aplicación que creó anteriormente, copie la URL de metadatos de OpenID Connect y bajo Detalles de Autenticación, pegue el valor en el campo URL Bien Conocida de CyberArk. Esto permite a Cato extraer la información de configuración necesaria de CyberArk.
Copie los campos ID del Cliente y Secreto del Cliente desde la consola de administración de CyberArk y péjelos en los campos ID del Cliente y Secreto del Cliente, respectivamente.
Haz clic en Aplicar
Paso 3: Configurar la Validez del Token
Puede configurar durante cuánto tiempo es válido el token de autenticación de Cato. La configuración de Validez del Token define en Días o Horas el tiempo que los usuarios permanecen autenticados. Los usuarios que están conectados deben re-autenticarse cuando se alcanza la duración que usted define en Días o Horas (desde que iniciaron sesión por última vez).

Para configurar la validez del token:
En la página Acceso > Inicio de Sesión Único, defina la configuración de validez del Token.
Hacer clic en Guardar.