Configurar DUO SSO para tu Cuenta

Prev Next

Este artículo explica cómo configurar Cisco DUO como proveedor de Inicio de Sesión Único (SSO) para usuarios.

SSO depende de un token cifrado de Cato y su IdP para validar que el usuario está autenticado y permitido para conectarse a la red. Para obtener más detalles, consulte Autenticación de SSO para Usuarios con Cato.

"Visión general"

Configurar DUO como proveedor de Inicio de Sesión Único (SSO) simplifica la autenticación y mejora la experiencia del usuario. Cuando habilita SSO para la cuenta, los usuarios pueden iniciar sesión en el Cliente autenticándose con sus credenciales de SSO y no necesitan otro conjunto diferente de credenciales dedicadas.

Configurar DUO como Proveedor de Inicio de sesión único (SSO)

Siga estos pasos para configurar DUO como un proveedor de SSO:

  1. Paso 1: Crear una aplicación OIDC en el Panel de Administración de DUO

  2. Paso 2: Configurar los detalles en la Aplicación de Gestión de Cato (CMA)

  3. Paso 3: Configurar cómo se utiliza DUO en su cuenta

Paso 1: Creando una Aplicación en el Panel de Administrador de DUO

En el Panel de Administración de DUO, cree una aplicación mediante el siguiente proceso e identifique los siguientes valores para ingresar en el CMA:

  • URL de Descubrimiento OIDC

  • Cliente ID

  • Client Secret

Para crear una aplicación:

  1. Iniciar sesión en su Panel de Administrador de Duo.

  2. Navegar a Aplicaciones > Aplicaciones.

  3. Haga clic en Agregar aplicación.

  4. Buscar la aplicación OAuth OIDC y seleccionar esa opción.

  5. Agregue un nombre para la aplicación y configure estos detalles:

    • Acceso de usuario - Seleccione Habilitar para todos los usuarios

    • Tipo de Concesión (Pestaña general) - Marque la casilla de verificación de Código de Autorización

    • URLs de Redirección de Inicio de Sesión - Agregue estas URLs:

      • https://auth.catonetworks.com/oauth2/broker/code/duo

      • https://auth.us1.catonetworks.com/oauth2/broker/code/duo

      • https://auth.in1.catonetworks.com/oauth2/broker/code/duo

      • https://auth.jp1.catonetworks.com/oauth2/broker/code/duo

      • https://auth.catonetworks.com/endsession/

      • https://auth.us1.catonetworks.com/endsession/

      • https://auth.in1.catonetworks.com/endsession/

      • https://auth.jp1.catonetworks.com/endsession/

      • https://sso.via.catonetworks.com/auth_results

      • https://sso.ias.catonetworks.com/auth_results

      • https://sso.proxy.catonetworks.com/auth_results

    • Alcances & Declaraciones > Autorización de Alcance (Pestaña de Regla de Acceso) - Agrega estos alcances:

      • openid

      • perfil

      • correo Electrónico

      Duo2.png

    • Registro de Cliente Público (Pestaña de Clientes) - Agregar estos alcances:

      • openid

      • perfil

      • correo electrónico

      Duo3.png

  6. Haz clic en Guardar.

  7. En la Sección de Metadatos, copie y guarde la URL de Descubrimiento OIDC para que pueda ingresarse en el CMA.

  8. En la Sección de Registro de Cliente Estático, copie y guarde el ID de Cliente y el Secreto de Cliente para que puedan ingresarse en el CMA.

Paso 2: Configurar DUO como proveedor de SSO

En el CMA, ingrese los detalles de la aplicación DUO que creó en el paso anterior.

Para configurar DUO como un proveedor de SSO:

  1. Desde el menú de navegación en el CMA, haga clic en Acceso > Inicio de Sesión Único.

  2. Haz clic en Nuevo.

  3. Desde el Proveedor de Identidad menú desplegable, selecciona Duo.

  4. Ingrese un Nombre para identificar esta integración.

  5. (Opcional) Para configurar DUO como su proveedor SSO predeterminado, habilite el interruptor Predeterminado. Si está configurando múltiples proveedores de Inicio de Sesión Único, consulte Configuración de Multitud de Proveedores de Identidad.

  6. Ingrese la URL de Descubrimiento OIDC como la URL Conocida y el ID del Cliente que creó en el Paso 1.

  7. Haz clic en Editar Cliente Secreto e ingrese el valor que creó en el Paso 1.

  8. Haz clic en Aplicar.

Paso 3: Configurar cómo se usa DUO en su cuenta

Puedes optar por permitir que los usuarios, administradores de la Aplicación de Gestión de Cato, o ambos se autentiquen con SSO usando DUO.

También puede configurar cuánto tiempo es válido su token de autenticación de Cato. La configuración de Validez del Token define en Días o Horas el tiempo que los usuarios permanecen autenticados. Los usuarios conectados deben re-autenticarse cuando se alcanza la duración definida en Días o Horas (desde que iniciaron sesión por última vez).

La Solicitar Siempre opción significa que los usuarios deben siempre autenticar al Cliente.

Para configurar cómo se utiliza DUO en su cuenta:

  1. En la página Acceso > Inicio de sesión único, defina qué usuarios pueden autenticarse con SSO y, si es necesario, defina la Validez del Token, el Tipo de cookie, y la configuración de Duración.

  2. Haz clic en Guardar