Configurando JumpCloud SSO para tu Cuenta

Prev Next

Este artículo explica cómo configurar JumpCloud como el proveedor de Inicio de Sesión Único (SSO) para que los usuarios autentiquen al Cliente Cato.

SSO depende de un token cifrado de Cato y su IdP para validar que el usuario está autenticado y permitido para conectarse a la red. Para obtener más detalles, consulte Autenticación de SSO para Usuarios con Cato.

"Visión general"

Configurar JumpCloud como tu proveedor de SSO simplifica la autenticación y mejora la experiencia del usuario. Con SSO configurado para su cuenta, los usuarios pueden iniciar sesión en el Cliente autenticándose con sus credenciales SSO y no necesitan un conjunto diferente de credenciales dedicadas.

Limitaciones Conocidas

  • El aviso siempre no es compatible con la validez del token

  • El inicio de sesión del administrador en la Aplicación de Gestión Cato no es compatible

Configurando JumpCloud como Proveedor de SSO

Sigue estos pasos para configurar JumpCloud como un proveedor de SSO:

  1. Añadir Cato como una aplicación en tu consola JumpCloud

  2. Introduce los detalles de tu Host JumpCloud en la Cato Management Application

  3. Configure la Validez del Token

Paso 1: Agregar Cato como una Aplicación

En tu consola JumpCloud, añade Cato como una aplicación.

JumpCloud.png

Para agregar Cato como una aplicación:

  1. En la consola JumpCloud, navega a la página de Aplicación SSO.

  2. Haz clic en Añadir Nueva Aplicación

  3. Configura la aplicación JumpCloud con estos ajustes de SSO:

      • Configura Administrar el Single Sign-On en Configurar SSO con OIDC.

      • Configura el Tipo de Autenticación del Cliente en Cliente Secreto Post. Para más información, consulta la documentación de JumpCloud SSO.

  4. Haga clic en Añadir URI e ingrese estos URIs como URIs de Redirección:

    1. https://sso.via.catonetworks.com/auth_results

      https://sso.ias.catonetworks.com/auth_results

      https://sso.proxy.catonetworks.com/auth_results

  5. En URL de Inicio de Sesión, nuevamente ingrese https://sso.ias.catonetworks.com/auth_results

  6. Configure el siguiente Mapa de Atributos:

      • En Alcances Estándar, seleccione la casilla de Correo Electrónico.

      • En MAPEO DE ATRIBUTOS USUARIO:

        • En el campo Nombre de Atributo del Proveedor de Servicios, escriba email

        • En Nombre de Atributo JumpCloud, seleccione email

  7. Haz clic en Guardar.

Paso 2: Configurar JumpCloud como su Proveedor de SSO

En la Cato Management Application, introduce los detalles únicos de tu cuenta JumpCloud.

Para configurar JumpCloud como tu proveedor de SSO:

  1. En la Aplicación de Gestión de Cato, desde el menú de Navegación, haga clic en Acceso > Inicio de Sesión Único.

  2. Haz clic en Nuevo.

  3. Desde el menú desplegable del Proveedor de Identidad, selecciona JumpCloud.

  4. Introduzca un Nombre.

  5. Si está configurando un solo proveedor de Autenticación Única, habilite el interruptor Predeterminado. Si está configurando múltiples proveedores de Inicio de Sesión Único, consulte Configuración de Multitud de Proveedores de Identidad.

  6. Ingrese la URL Bien Conocida para su Región:

    • Estados Unidos: https://oauth.id.jumpcloud.com/.well-known/openid-configuration

    • Unión Europea: https://oauth.id.eu.jumpcloud.com/.well-known/openid-configuration

    • IN: https://oauth.id.in.jumpcloud.com/.well-known/openid-configuration
      Para más información, consulte la documentación de Jumpcloud.  

  7. Introduce tu Client ID y Client Secret.

    Esta información está disponible en tu consola JumpCloud.

  8. Haz clic en Aplicar

Paso 3: Configurar la Validez del Token

Puede configurar durante cuánto tiempo es válido el token de autenticación de Cato. La configuración de Validez del Token define en Días o Horas el tiempo que los usuarios permanecen autenticados. Los usuarios que están conectados deben re-autenticarse cuando se alcanza la duración que usted define en Días o Horas (desde que iniciaron sesión por última vez).

Token_Valid.png

Para configurar la validez del token:

  1. En la página Acceso > Inicio de Sesión Único, defina la configuración de validez del Token.

  2. Hacer clic en Guardar.