Configuración de PingFederate como SSO para su Cuenta

Prev Next

Este artículo explica cómo configurar PingFederate como el proveedor de Inicio de Sesión Único (SSO) para usuarios y administradores de la Aplicación de Gestión de Cato.

SSO depende de un token cifrado de Cato y su IdP para validar que el usuario está autenticado y permitido para conectarse a la red. Para más detalles, consulte Autenticación SSO para Usuarios con Cato.

"Visión general"

Configurar PingFederate como su proveedor de SSO simplifica la autenticación y mejora la experiencia del usuario. Con SSO configurado para su cuenta, los usuarios pueden iniciar sesión en el Cliente y los administradores pueden iniciar sesión en la Aplicación de Gestión de Cato autenticándose con sus credenciales SSO y no necesitan un conjunto diferente de credenciales dedicadas.

Para obtener información sobre cómo configurar el Inicio de sesión único (SSO) de PingOne, consulte Configurar el SSO de Identidad de Ping (PingOne).

Configuración de PingFederate como proveedor de SSO

Siga estos pasos para configurar PingFederate como proveedor SSO:

  1. Agregar Cato como Cliente OAuth en su consola de administración de PingFederate.

  2. Ingrese los detalles de su Host de PingFederate en la Aplicación de Gestión de Cato.

  3. Configurar qué usuarios pueden autenticar con Inicio de sesión único (SSO) y la validez del token.

Paso 1: Añadir Cato como Cliente OAuth

En tu consola de administración de PingFederate, añade Cato como Cliente OAuth.

Admin_Console.png

Para agregar Cato como Cliente OAuth:

  1. En la consola de administración de PingFederate, en la pestaña Aplicaciones, haga clic en Clientes OAuth.

  2. Haga clic en Agregar Cliente

  3. Ingrese un Client ID, Nombre

  4. Seleccione y defina un Client Secret.

  5. En URI de Redirección, introduce estos URI:

    • https://sso.via.catonetworks.com/auth_results

    • https://sso.ias.catonetworks.com/auth_results

    • https://sso.proxy.catonetworks.com/auth_results

    • https://169.254.255.254/auth_results

    • https://auth.catonetworks.com/oauth2/broker/code/pingfederate

    • https://auth.us1.catonetworks.com/oauth2/broker/code/pingfederate

    • https://auth.in1.catonetworks.com/oauth2/broker/code/pingfederate

    • https://auth.jp1.catonetworks.com/oauth2/broker/code/pingfederate

    • https://auth.us1.catonetworks.com/endsession/

    • https://auth.in1.catonetworks.com/endsession/

    • https://auth.jp1.catonetworks.com/endsession/

     URIs.png

  6. Haz clic en Guardar.

  7. Desde el menú de navegación, haga clic en Gestión de Políticas de OpenID Connect.

  8. Haz clic en Añadir Política.

  9. Elija un ID de Política y Nombre

  10. Seleccione un Gestor de Tokens de Acceso.

     PF2.png

  11. Seleccione la casilla de verificación Incluir información de usuario en el token de ID.

  12. Haga clic en Siguiente para ir a la pestaña Contrato de Atributo.

  13. Editar los atributos bajo Habilitar modo de depuración del Contrato:

    • Elimínelos todos excepto email, name y profile.

    • Agregar correo electrónico.

  14. Haga clic en Siguiente para ir a la pestaña Alcances de Atributos.

  15. Déjelo vacío y haga clic en Siguiente para ir a la pestaña Fuentes de Atributos & Búsqueda de Usuarios.

  16. Déjelo vacío y haga clic en Siguiente para ir a la pestaña Cumplimiento del Contrato.

  17. Para todos los atributos excepto perfil:

    1. Seleccione Fuente = “Token de acceso”

    2. Seleccione Valor = “correo electrónico” el Valor

  18. Para perfil, establezca el valor en perfil

  19. Haz clic en Guardar.

Paso 2: Configurar PingFederate como su Proveedor SSO

En la Aplicación de Gestión de Cato, introduzca los detalles únicos de su cuenta de PingFederate.

PingFederate.png

Para configurar PingFederate como su proveedor SSO:

  1. En la Aplicación de Gestión de Cato, desde el menú de Navegación, haga clic en Acceso > Inicio de Sesión Único.

  2. Haz clic en Nuevo.

  3. Desde el Proveedor de Identidad menú desplegable, seleccionar PingFederate.

  4. Introduzca un Nombre.

  5. Ingrese su Host PingFederate que se utilizó cuando instaló el servidor PingFederate.

    Nota: Si es necesario, puede especificar un puerto específico utilizando el formato, ping-federate.example.com:9310.

  6. Ingrese el ID de Cliente y Secreto de Cliente que se creó en el Paso 1.

  7. (Opcional) Si es necesario, ingrese los Parámetros de Autorización Adicionales.

    Utilice la sintaxis clave=valor&clave=valor.

  8. Si está configurando un solo proveedor de Autenticación Única, habilite el interruptor Predeterminado. Si está configurando múltiples proveedores de Inicio de Sesión Único, consulte Configuración de Multitud de Proveedores de Identidad.

  9. Haga clic en aplicar.

Paso 3: Configurar cómo se usa PingFederate en tu Cuenta

Puede optar por permitir que usuarios, administradores de la Aplicación de Gestión de Cato o ambos se autentiquen con SSO mediante PingFederate.

También puede configurar cuánto tiempo es válido su token de autenticación de Cato. La configuración de Validez del Token define en Días o Horas el tiempo que los usuarios permanecen autenticados. Usuarios que están conectados deben re-autenticarse cuando la duración que usted define en Días o Horas (desde que iniciaron sesión por última vez) ha sido alcanzada.

La opción Solicitar Siempre significa que los usuarios deben siempre autenticar al Cliente.

PingFederate2.png

Para configurar cómo se usa PingFederate en tu cuenta:

  1. En la página Acceso > Inicio de Sesión Único, defina la configuración de validez del Token.

  2. Elija qué usuarios pueden autenticar con SSO.

  3. Hacer clic en Guardar.