Este artículo explica cómo configurar SecureAuth como el proveedor de Inicio de sesión único (SSO) para los usuarios.
SSO depende de un token cifrado de Cato y su IdP para validar que el usuario está autenticado y permitido para conectarse a la red. Para obtener más detalles, consulte Autenticación de SSO para Usuarios con Cato.
Resumen
Configurar SecureAuth como el proveedor de SSO simplifica la autenticación y mejora la experiencia del usuario. Cuando habilita SSO para la cuenta, los usuarios pueden iniciar sesión en el Cliente autenticándose con sus credenciales de SSO y no necesitan otro conjunto diferente de credenciales dedicadas.
Configurar SecureAuth como Proveedor de SSO
Siga estos pasos para configurar SecureAuth como un proveedor de SSO:
Paso 1: Crear una aplicación OIDC en el Portal de Administración de SecureAuth
Paso 2: Configurar los detalles en la Aplicación de Gestión de Cato (CMA)
Paso 3: Configurar cómo se utiliza SecureAuth en su cuenta
Paso 1: Creando una Aplicación en el Portal de Administración de SecureAuth
En el Portal de Administración de SecureAuth, cree una aplicación mediante el siguiente proceso e identifique los siguientes valores para ingresar en el CMA:
Client ID
Client Secret
Para crear una aplicación:
En el portal de administración de SecureAuth, navegue a Administrador de Aplicaciones Internas y haga clic en Agregar Nuevo Administrador de Aplicaciones Internas.
Agregue un Nombre de Aplicación y una Descripción de Aplicación.
Configura los siguientes detalles:
Almacenamiento de Datos: El almacenamiento de datos que desea utilizar para importar sus usuarios.
Permitir que cada Grupo de administradores en sus almacenes de Datos seleccionados accedan a esta Aplicación: Ingrese los Grupos para tener acceso o habilitar para permitir a cada Grupo de administradores en sus almacenes de Datos seleccionados acceder a esta Aplicación
Política de Autenticación: La política que deseas usar para este Reino
Número de Reino: Cualquier número de la lista
Redirección de Usuario para Autenticación: Genérico
Genérico (HTTP/OAuth/OpenID/etc): OpenID Connect/OAuth2
Haz clic en Crear Conexión.
Haz clic en el enlace Ir a Configuración Avanzada para finalizar la configuración de esta aplicación.
En la pestaña Post Autenticación, asegúrese de que Correo Electrónico 1 esté seleccionado para el campo Mapeo de ID de Usuario.
En la configuración OpenID Connect/OAuth 2.0 - Settings, configura los siguientes detalles:
Activado: Verdadero
Certificado de Firma: Seleccione un certificado válido
Aceptación Automática del Consentimiento del Usuario: Verdadero
Habilitar Consentimiento del Usuario: Verdadero
En la sección OpenID Connect/OAuth 2.0 - Alcances, haga clic en el cuadro Descubrible para estos alcances:
openid
perfil
correo electrónico
Haz clic en Guardar.
En la sección OpenID Connect/OAuth 2.0 - Clientes, haga clic en Agregar Cliente.
Configura los siguientes detalles:
Nombre: Agregue un nombre para el Cliente
Flujos Permitidos:
Implícito: Falso
Híbrido: Falso
Credenciales del Cliente: Falso
En la sección OpenID Connect/OAuth 2.0 - URIs de Redirección del Cliente, agregue estos URIs:
Haz clic en Guardar.
Copia y guarda el ID de Cliente y el Secreto de Cliente para poder ingresarlos en el CMA.
Haz clic en Regresar.
En la sección Reclamaciones de Acceso de OpenID Connect ID/Token, establezca el valor para sub en Correo Electrónico 1 y marque la casilla Descubrible.
Haz clic en Guardar.
Paso 2: Configurar SecureAuth como Proveedor de SSO
En el CMA, ingrese los detalles para la aplicación SecureAuth que creó en el paso anterior.
.png?sv=2026-02-06&spr=https&st=2026-10-06T02%3A17%3A04Z&se=2026-10-06T02%3A30%3A04Z&sr=c&sp=r&sig=vPHQHwt2ZXaODvT3KqULZHnauwZQz3kLLN2yP5yzYjQ%3D)
Para configurar SecureAuth como un proveedor de SSO:
Desde el menú de navegación en el CMA, haga clic en Acceso > Inicio de Sesión Único.
Haz clic en Nuevo.
Desde el menú desplegable Proveedor de Identidad, selecciona SecureAuth.
Ingrese un Nombre para identificar esta integración.
(Opcional) Para configurar SecureAuth como su proveedor de SSO predeterminado, habilite el Predeterminado toggle. Si está configurando múltiples proveedores de Inicio de Sesión Único, consulte Configuración de Multitud de Proveedores de Identidad.
En el campo URL Bien Conocida, ingrese:
https://<su nombre de inquilino SecureAuth>.identity.secureauth.com/<nombre o número de ámbito>/.well-known/openid-configuration
Nota: La URL Bien Conocida distingue mayúsculas de minúsculas
Ingrese el ID de Cliente que creó en el Paso 1.
Haz clic en Editar Cliente Secreto e ingrese el valor que creó en el Paso 1.
Haz clic en Aplicar.
Paso 3: Configurar cómo se utiliza SecureAuth en su cuenta
Puede optar por permitir que los usuarios se autentiquen con SSO usando SecureAuth.
También puede configurar cuánto tiempo es válido su token de autenticación de Cato. La configuración de Validez del Token define en Días o Horas el tiempo que los usuarios permanecen autenticados. Los usuarios que han iniciado sesión deben volver a autenticarse cuando se alcance la duración que definiste en Días o Horas (desde que iniciaron sesión por última vez).
La opción Siempre solicitar significa que los usuarios siempre deben autenticarse en el cliente.
.png?sv=2026-02-06&spr=https&st=2026-10-06T02%3A17%3A04Z&se=2026-10-06T02%3A30%3A04Z&sr=c&sp=r&sig=vPHQHwt2ZXaODvT3KqULZHnauwZQz3kLLN2yP5yzYjQ%3D)
Para configurar cómo se utiliza SecureAuth en tu cuenta:
En la página Acceso > Inicio de sesión único, defina qué usuarios pueden autenticarse con SSO y, si es necesario, defina la Validez del Token, el Tipo de cookie, y la configuración de Duración.
Haz clic en Guardar