概要
Cato Networksは、Active Directoryではなく、OktaディレクトリからLDAPユーザーをインポートできます。 CatoディレクトリサービスをOktaと統合する必要があります。
注: ディレクトリサービス用のLDAPプロバイダを一つだけ設定できます。
次の図は、Oktaを使用したユーザプロビジョニングフローをLDAPインタフェースで示しています:

Okta LDAPを介してCatoディレクトリサービスを有効化するには:
OktaアカウントにLDAPインタフェースを追加します。
Cato管理画面でディレクトリサービスを設定します。
Okta LDAPインタフェースの追加
LDAPインタフェースは、LDAPコマンドをOkta API呼び出しに変換するクラウドプロキシです。 これは、クラウド内でのレガシーLDAPアプリケーションの認証を簡単に行う方法を提供します。
Okta LDAPインタフェースを有効にするには:
Oktaアカウントにログインし、Your Orgに移動します。
管理領域で、ディレクトリ > ディレクトリ統合に移動し、LDAPインタフェースを追加をクリックします
以下のスクリーンショットは、LDAPインタフェースの設定を示しています:

これらの設定は、Cato管理画面との統合を完了するために必要です。
Cato管理画面の設定とユーザーの同期化
Okta LDAPインタフェースと統合するためにCatoディレクトリサービスを設定するには:
アクセス > ディレクトリサービスに進み、LDAPタブを選択します。
「新規」をクリックし、LDAP認証の詳細セクションで次の設定を追加します:
Login DN: <Oktaのユーザー名>, <Okta LDAPインタフェースのベースDN>。 例: uid=user1@catonetworks.com, dc=interface,dc=okta,dc=com
Base DN: Okta LDAPインタフェースのベースDN。 例: dc=interface,dc=okta,dc=com
ドメインコントローラーセクションで、次の設定を追加します:
Okta LDAPインタフェースのホスト。 例: interface.ldap.okta.com
Okta LDAPインタフェースからのポート。 SSLを使用している場合はポート636を、そうでない場合はStartTLSポートを使用します。
注: CatoはSSLを有効にし、認証にポート636を使用することを推奨しています。
保存して閉じるをクリックします。
アカウントは、OktaからLDAPユーザーをインポートするように設定されています。