Este artículo explica cómo configurar OneWelcome como un proveedor de Inicio de Sesión Único (SSO) para tu cuenta.
"Visión general"
Configurar OneWelcome como el proveedor de SSO simplifica la autenticación y mejora la experiencia del usuario. Cuando habilita SSO para la cuenta, los usuarios pueden iniciar sesión en el Cliente autenticándose con sus credenciales de SSO y no necesitan otro conjunto diferente de credenciales dedicadas.
Configurar OneWelcome como Proveedor de Inicio de sesión único (SSO)
Sigue estos pasos para configurar OneWelcome como un Proveedor de SSO:
Crear una aplicación OIDC en la consola de OneWelcome
Configurar los detalles en la Aplicación de Gestión de Cato
Configurar cómo se utiliza OneWelcome en su cuenta
Paso 1: Crear una Aplicación en la Consola de OneWelcome
En la consola de OneWelcome, crea una aplicación OIDC, incluidos estos URL de redirección. Para más información, consulta la documentación de OneWelcome.
https://sso.proxy.catonetworks.com/auth_results
https://sso.via.catonetworks.com/auth_results
https://sso.ias.catonetworks.com/auth_results
https://auth.catonetworks.com/oauth2/broker/code/onewelcome
https://auth.catonetworks.com/endsession/
https://auth.us1.catonetworks.com/oauth2/broker/code/onewelcome
https://auth.in1.catonetworks.com/oauth2/broker/code/onewelcome
https://auth.jp1.catonetworks.com/oauth2/broker/code/onewelcome
https://auth.us1.catonetworks.com/endsession/
https://auth.in1.catonetworks.com/endsession/
https://auth.jp1.catonetworks.com/endsession/
Paso 2: Configura OneWelcome como un Proveedor de SSO
En la CMA, introduce los detalles para la aplicación de OneWelcome que creaste en el paso anterior:
Para configurar OneWelcome como un proveedor de SSO:
Desde el menú de navegación en el CMA, haga clic en Acceso > Inicio de Sesión Único.
Haz clic en Nuevo.
Desde el Proveedor de Identidad menú desplegable, selecciona OneWelcome.
Ingresa un Nombre para identificar esta integración.
Agrega los detalles de la aplicación que creaste en el Paso 1.
Haz clic en Aplicar luego Guardar.
Paso 3: Configurar cómo se utiliza OneWelcome en su cuenta
Puede elegir permitir que los usuarios, administradores de la Aplicación de Gestión de Cato, o ambos, se autentiquen con Inicio de sesión único (SSO) usando OneWelcome.
También puede configurar cuánto tiempo es válido su token de autenticación de Cato. La configuración de Validez del Token define en Días o Horas el tiempo que los usuarios permanecen autenticados. Los usuarios que están conectados deben re-autenticarse cuando se alcanza la duración que usted define en Días o Horas (desde que iniciaron sesión por última vez).
La opción Solicitar Siempre significa que los usuarios deben siempre autenticar al Cliente.
Para configurar cómo se utiliza OneWelcome en su cuenta:
En la página Acceso > Inicio de sesión único, defina qué usuarios pueden autenticarse con SSO y, si es necesario, defina la Validez del Token, el Tipo de cookie, y la configuración de Duración.
Haz clic en Guardar