Este artículo explica cómo configurar RSA como proveedor de Inicio de sesión único (SSO) para los usuarios.
SSO depende de un token cifrado de Cato y su IdP para validar que el usuario está autenticado y permitido para conectarse a la red. Para más detalles, consulte Autenticación SSO para Usuarios con Cato.
"Visión general"
Configurar RSA como proveedor de SSO simplifica la autenticación y mejora la experiencia del usuario. Cuando habilita SSO para la cuenta, los usuarios pueden iniciar sesión en el Cliente autenticándose con sus credenciales de SSO y no necesitan otro conjunto diferente de credenciales dedicadas.
Configurar RSA como Proveedor de Inicio de sesión único (SSO)
Siga estos pasos para configurar RSA como un proveedor de SSO:
Crear una aplicación OIDC en la consola de Administración RSA
Configurar los detalles en la Aplicación de Gestión de Cato
Configurar cómo se usa RSA en su cuenta
Paso 1: Crear una Aplicación en la Consola de Administración RSA
En la Consola de Administración RSA, cree una aplicación e identifique los siguientes valores para ingresar en el CMA:
URL del Emisor del Servidor de Autorización
Cliente ID
Client Secret
Para crear una aplicación:
Inicia sesión en tu Consola de Administración RSA.
Navegue a Acceso > Configuración OIDC.
Ingrese estos detalles:
Nombre del Reclamo: correo electrónico
Fuente: Fuente de Identidad
Propiedad: correo
Tipo: predeterminado
Haz clic en el signo más luego Guardar Configuración.
En la pestaña Ámbitos cree estos ámbitos:
correo electrónico
openid
perfil
Haz clic en Guardar Configuración.
En la pestaña Aplicación, haz clic en Añadir una Aplicación luego haz clic en Crear Desde Plantilla.
Seleccione OIDC.
Añade un nombre para la aplicación.
En la pestaña Perfil de Conexión, agregue estos detalles:
URL de Conexión: https://sso.ias.catonetworks.com/auth_results
URI de Redirección:
https://auth.catonetworks.com/oauth2/broker/code/rsa
https://auth.us1.catonetworks.com/oauth2/broker/code/rsa
https://auth.in1.catonetworks.com/oauth2/broker/code/rsa
https://auth.jp1.catonetworks.com/oauth2/broker/code/rsa
https://auth.catonetworks.com/endsession/
https://auth.us1.catonetworks.com/endsession/
https://auth.in1.catonetworks.com/endsession/
https://auth.jp1.catonetworks.com/endsession/
https://sso.via.catonetworks.com/auth_results
https://sso.ias.catonetworks.com/auth_results
https://sso.proxy.catonetworks.com/auth_results
Método de Autenticación del Cliente: CLIENT_SECRET_POST
Ámbitos:
openid
perfil
correo electrónico
Reclamos:
correo electrónico
Copie y guarde la URL del Emisor del Servidor de Autorización para que pueda introducirse en el CMA.
Elija un Client ID y cópielo y guárdelo para que pueda ingresarse en el CMA.
Bajo el Flujo de código de Autorización, haga clic en Generar y copie y guarde el Client Secret para que pueda introducirse en el CMA.
En la sección Permitir Autenticación CORS, habilite los controles Participar en Cierre de Sesión Unificada e Incluir Identificador de Sesión.
En el campo URL de Cierre de Sesión de Dependiente añada:
https://auth.sta.catonet.works/endsessionEn el campo URI de redirección de cierre de sesión, añada:
https://auth.sta.catonet.works/endsession/callbackEn la pestaña Portal Display, haga clic en Guardar y Finalizar.
Navegar a Acceso > Mi Página.
Ajuste el control Aplicaciones a Habilitado.
Paso 2: Configurar RSA como proveedor de SSO
En el CMA, ingrese los detalles de la aplicación RSA que creó en el paso anterior:
La URL del Emisor del Servidor de Autorización es la URL Bien Conocida
Cliente ID
Client secret
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A49%3A55Z&se=2026-10-06T00%3A02%3A55Z&sr=c&sp=r&sig=RAfAOuTVf3Hpracyng4B4uwgbKOiL3i%2Byfdtzo14Tlw%3D)
Para configurar RSA como un proveedor de SSO:
Desde el menú de navegación en el CMA, haga clic en Acceso > Inicio de Sesión Único.
Haz clic en Nuevo.
Desde el menú desplegable Proveedor de Identidad, selecciona RSA.
Ingrese un Nombre para identificar esta integración.
(Opcional) Para configurar RSA como su proveedor de SSO predeterminado, habilite el toggle Predeterminado. Si está configurando múltiples proveedores de Inicio de Sesión Único, consulte Configuración de Múltiples Proveedores de Identidad.
Ingrese la URL Bien Conocida y el Client ID que creó en el Paso 1.
Haz clic en Editar Secreto del Cliente e ingrese el valor que creó en el Paso 1.
Haz clic en Aplicar.
Puede optar por permitir que los usuarios, los administradores de la Aplicación de Gestión de Cato, o ambos se autentiquen con SSO usando RSA.
También puede configurar cuánto tiempo es válido el Token de autenticación de Cato. La configuración de Validez del Token define en Días o Horas el tiempo que los usuarios permanecen autenticados. Los usuarios que han iniciado sesión deben volver a autenticarse cuando se alcance la duración que definiste en Días o Horas (desde que iniciaron sesión por última vez).
La opción Siempre solicitar significa que los usuarios siempre deben autenticarse en el cliente.