Este artículo explica cómo configurar la Identidad DTS como proveedor de Inicio de sesión único (SSO) para usuarios.
SSO depende de un token cifrado de Cato y su IdP para validar que el usuario está autenticado y permitido para conectarse a la red. Para obtener más detalles, consulte Autenticación de SSO para Usuarios con Cato.
"Visión general"
Configurar Identidad DTS como proveedor de SSO simplifica la autenticación y mejora la experiencia del usuario. Cuando habilita SSO para la cuenta, los usuarios pueden iniciar sesión en el Cliente autenticándose con sus credenciales de SSO y no necesitan otro conjunto diferente de credenciales dedicadas.
Configurando Identidad DTS como proveedor de SSO
Siga estos pasos para configurar Identidad DTS como proveedor de SSO:
Crear una aplicación OIDC en la consola de Identidad DTS
Configurar los detalles en la Aplicación de Gestión de Cato
Configurar cómo se utiliza la Identidad DTS en su cuenta
Paso 1: Crear una Aplicación en la Consola de Identidad DTS
En la consola de Identidad DTS, cree una aplicación e identifique los siguientes valores para ingresar en el CMA:
Configuración OIDC
Cliente ID
Secreto del Cliente
Nota: Solo los usuarios asignados a la aplicación en la consola de Identidad DTS pueden autenticarse con Inicio de sesión único (SSO).
Para crear una aplicación:
En la Consola de Admin DTS, navegue a Aplicaciones.
Haz clic en Crear aplicación personalizada.
.png?sv=2026-02-06&spr=https&st=2026-08-10T17%3A21%3A58Z&se=2026-08-10T17%3A34%3A58Z&sr=c&sp=r&sig=Wn124UJ2lTXDJgLw9m5hRNBO9ftAZFTbrRYnJ0h%2FWsQ%3D)
Agregue un Nombre de Aplicación y elija Aplicación Web.
Haz clic en Crear Aplicación.
En la pestaña OIDC / OAuth, en la sección Credenciales del Cliente, establezca el método de autenticación del punto de acceso del Token en Cliente Secreto (Post).
.png?sv=2026-02-06&spr=https&st=2026-08-10T17%3A21%3A58Z&se=2026-08-10T17%3A34%3A58Z&sr=c&sp=r&sig=Wn124UJ2lTXDJgLw9m5hRNBO9ftAZFTbrRYnJ0h%2FWsQ%3D)
En la sección Inicio de sesión, agregue estos URI en el campo URI de redirección de inicio de sesión:
https://auth.catonetworks.com/oauth2/broker/code/dts
https://auth.us1.catonetworks.com/oauth2/broker/code/dts
https://auth.in1.catonetworks.com/oauth2/broker/code/dts
https://auth.jp1.catonetworks.com/oauth2/broker/code/dts
https://auth.catonetworks.com/endsession/
https://auth.us1.catonetworks.com/endsession/
https://auth.in1.catonetworks.com/endsession/
https://auth.jp1.catonetworks.com/endsession/
https://sso.proxy.catonetworks.com/auth_results
https://sso.via.catonetworks.com/auth_results
https://sso.ias.catonetworks.com/auth_results
Copia y guarda el Client ID, Client Secret y la configuración OIDC para que se puedan ingresar en el CMA.
Haz clic en Guardar cambios.
Paso 2: Configurar DTS como proveedor de SSO
En el CMA, ingrese los detalles para la aplicación DTS que creó en el paso anterior:
La configuración OIDC es la URL Bien Conocida
Cliente ID
Secreto del Cliente
.png?sv=2026-02-06&spr=https&st=2026-08-10T17%3A21%3A58Z&se=2026-08-10T17%3A34%3A58Z&sr=c&sp=r&sig=Wn124UJ2lTXDJgLw9m5hRNBO9ftAZFTbrRYnJ0h%2FWsQ%3D)
Para configurar DTS y un proveedor de SSO:
Desde el menú de navegación en el CMA, haga clic en Acceso > Inicio de Sesión Único.
Haz clic en Nuevo.
Ingrese un Nombre para identificar esta integración.
(Opcional) Para configurar DTS como su proveedor de Inicio de sesión único (SSO) predeterminado, habilite el toggle Predeterminado. Si está configurando múltiples proveedores de Inicio de Sesión Único, consulte Configuración de Multitud de Proveedores de Identidad.
Ingrese la URL Bien Conocida y Client ID que creó en el Paso 1.
Haz clic en Editar Cliente Secreto e ingrese el valor que creó en el Paso 1.
Haz clic en Aplicar.
Paso 3: Configurar Cómo se utiliza DTS en su Cuenta
Puede optar por permitir que los usuarios, los administradores de la Aplicación de Gestión de Cato, o ambos se autentiquen con SSO usando DTS.
También puede configurar cuánto tiempo es válido su token de autenticación de Cato. La configuración de Validez del Token define en Días o Horas el tiempo que los usuarios permanecen autenticados. Los usuarios que están conectados deben re-autenticarse cuando se alcanza la duración que usted define en Días o Horas (desde que iniciaron sesión por última vez).
La opción Solicitar Siempre significa que los usuarios deben siempre autenticar al Cliente.
.png?sv=2026-02-06&spr=https&st=2026-08-10T17%3A21%3A58Z&se=2026-08-10T17%3A34%3A58Z&sr=c&sp=r&sig=Wn124UJ2lTXDJgLw9m5hRNBO9ftAZFTbrRYnJ0h%2FWsQ%3D)
Para configurar cómo se utiliza DTS en su cuenta:
En la página Acceso > Inicio de sesión único, defina qué usuarios pueden autenticarse con Inicio de sesión único (SSO) y, si es necesario, defina la Validez del Token, el Tipo de cookie, y la configuración de Duración.
Haz clic en Guardar
Limitaciones Conocidas
Para autenticación con el Navegador Incorporado, la Identidad DTS es compatible solo desde el Cliente Windows v6.7 y superior. Para autenticación con el navegador externo, no hay limitación. Para más información, consulte Configuración de la Política de Autenticación para Clientes Cato.
La re-autenticación no es compatible para versiones de DTS Identity inferiores a la versión 5.