SSOのカスタム許可リストを設定する

Prev Next

この記事では、IdPの要件に合わせたカスタム許可リストの作成方法について説明します。

概要

カスタム許可リストにより、認証プロセス中にIdentity Provider(IdP)が必要とする追加のFQDNやIPアドレスを定義できます。 これは、IdPが外部リソース、例えばスクリプト、スタイルシート、またはリダイレクトURLなどで、Catoのデフォルト許可リストにあらかじめ含まれていないものを使用する場合に便利です。 IP/マスクまたはFQDN形式でエントリを設定し、シングルレベルのワイルドカード(例: *.example.com)を含めることができます。

使用例

ABC社は、cdn.idp-example.comのようなコンテンツ配信ネットワーク(CDN)にホストされている追加の外部アセットを参照するサードパーティIdPを使用しています。 Catoは一般的なIdP関連のURLを自動的に許可しますが、このカスタムドメインは静的許可リストに含まれていません。 円滑なログイン体験を確保するために、cdn.idp-example.comまたは*.idp-example.comをカスタム許可リストに追加し、接続問題なくユーザーが認証できるようにします。

カスタム許可リストの設定

カスタム許可リストを設定する

  1. アクセス > シングルサインオンに移動し、カスタム許可リストタブをクリックします。

  2. 許可リスト詳細で、IP/マスクまたはFQDNを選択します。

  3. 値を入力します。例: 10.10.0.0/32 または *.idp-example.com。

  4. 追加をクリックし、その後保存をクリックします。