Este artículo explica cómo configurar PingOne como el proveedor de Inicio de sesión único (SSO) para los usuarios.
SSO depende de un token cifrado de Cato y su IdP para validar que el usuario está autenticado y permitido para conectarse a la red. Para obtener más detalles, consulte Autenticación de SSO para Usuarios con Cato.
Nota:
Por favor, contacte a feature-releases@catonetworks.com para más información sobre cómo habilitar y usar esta función.
"Visión general"
Configurar PingOne como el proveedor de SSO simplifica la autenticación y mejora la experiencia del usuario. Cuando habilita SSO para la cuenta, los usuarios pueden iniciar sesión en el Cliente autenticándose con sus credenciales de SSO y no necesitan otro conjunto diferente de credenciales dedicadas.
Configurando PingOne como un Proveedor de SSO
Siga estos pasos para configurar PingOne como Proveedor de SSO:
Crear una aplicación OIDC en la consola PingOne
Configurar los detalles en la Aplicación de Gestión de Cato
Configurar cómo se usa PingOne en su cuenta
Paso 1: Creación de una Aplicación en la Consola de PingOne
En la consola PingOne, cree una aplicación e identifique los siguientes valores para ingresar en la CMA:
Punto de Descubrimiento OIDC
Cliente ID
Client Secret
Para crear una aplicación:
Inicie sesión en su consola de PingOne.
En el entorno que deseas utilizar, navega a Aplicaciones > Aplicaciones.
Haz clic en el símbolo + para crear una nueva aplicación.
Elige un Nombre de Aplicación y bajo Tipo de Aplicación elige OIDC Web App, y haz clic en Guardar.
Haz clic en la aplicación que creaste, en la pestaña Configuración, haz clic en el icono del lápiz.
Configura lo siguiente:
Tipo de Respuesta: Marca Código.
Tipo de Concesión: Marca Código de Autorización y en el menú desplegable Aplicación PKCE selecciona Opcional.
Agrega los siguientes URIs de Redirección:
Haga clic en Guardar.
Navega a la pestaña Mapeos de Atributos y haz clic en el icono del lápiz.
Haz clic en Agregar y añade un atributo Email con el mapeo de PingOne Dirección de Email.
.png?sv=2026-02-06&spr=https&st=2026-08-10T17%3A20%3A01Z&se=2026-08-10T17%3A33%3A01Z&sr=c&sp=r&sig=jA37ea3BVfiXY0fucrpfaY2v9CxC4a0qZ7M6QkrYfH4%3D)
Haga clic en Guardar.
En la pestaña Visión general, copia y guarda la URL del Punto de Descubrimiento OIDC para que pueda ser ingresada en la CMA.
En la pestaña Configuración, copia y guarda el Client ID y Client Secret para que puedan ser ingresados en la CMA.
Paso 2: Configure PingOne como Proveedor de SSO
En la CMA, ingrese los detalles de la aplicación PingOne que creó en el paso anterior:
El Punto de Descubrimiento OIDC es la URL Bien-Conocida
Cliente ID
Client secret
.png?sv=2026-02-06&spr=https&st=2026-08-10T17%3A20%3A01Z&se=2026-08-10T17%3A33%3A01Z&sr=c&sp=r&sig=jA37ea3BVfiXY0fucrpfaY2v9CxC4a0qZ7M6QkrYfH4%3D)
Para configurar PingOne como un proveedor de SSO:
Desde el menú de navegación en el CMA, haga clic en Acceso > Inicio de Sesión Único.
Haz clic en Nuevo.
Desde el menú desplegable Proveedor de Identidad, selecciona Ping One.
Ingrese un Nombre para identificar esta integración.
(Opcional) Para configurar PingOne como su proveedor de SSO predeterminado, habilite el Predeterminado toggle. Si está configurando múltiples proveedores de Inicio de Sesión Único, consulte Configuración de Multitud de Proveedores de Identidad.
Ingrese la URL Bien Conocida y Client ID que creó en el Paso 1.
Haz clic en Editar Secreto del Cliente e ingrese el valor que creó en el Paso 1.
Haz clic en Aplicar.
Paso 3: Configurar Cómo se Usa PingOne en su Cuenta
Puede elegir permitir que los usuarios, administradores de la Aplicación de Gestión de Cato, o ambos autentiquen con SSO usando PingOne.
También puede configurar cuánto tiempo es válido su token de autenticación de Cato. La configuración de Validez del Token define en Días o Horas el tiempo que los usuarios permanecen autenticados. Los usuarios que están conectados deben re-autenticarse cuando se alcanza la duración que usted define en Días o Horas (desde que iniciaron sesión por última vez).
La opción Solicitar Siempre significa que los usuarios deben siempre autenticar al Cliente.
Para configurar cómo se usa PingOne en su cuenta:
En la página Acceso > Inicio de sesión único, defina qué usuarios pueden autenticarse con SSO y, si es necesario, defina la Validez del Token, el Tipo de cookie, y la configuración de Duración.
Haz clic en Guardar