アカウントのためのDTSアイデンティティSSOの設定 (EA)

Prev Next

注意:

これは限定的に利用可能な早期提供(EA)機能です。 この機能を有効にする方法についての詳細は、Cato Networksの担当者にお問い合わせいただくか、電子メールを ea@catonetworks.com に送信してください。

この記事は、DTSアイデンティティをシングルサインオン(SSO)プロバイダーとしてユーザーに対して設定する方法を説明します。

SSOは、CatoおよびあなたのIdPからの暗号化されたトークンを利用して、ユーザーが認証されておりネットワークに接続できることを検証します。 詳細については、CatoユーザーのためのSSO認証をご覧ください。

概観

DTSアイデンティティをSSOプロバイダーとして設定することにより、認証が容易になり、ユーザーエクスペリエンスが向上します。 アカウントのSSOを有効にすると、ユーザーはSSOの認証情報を使用してクライアントにログインでき、別のセットの専用認証情報を必要としません。

DTSアイデンティティをSSOプロバイダーとして設定

以下の手順に従って、DTSアイデンティティをSSOプロバイダーとして設定します。

  1. DTSアイデンティティコンソールでOIDCアプリケーションを作成する

  2. Cato管理アプリケーション(CMA)に詳細を設定

  3. アカウントでDTSアイデンティティの使用方法を設定する

手順 1: DTSアイデンティティコンソールでのアプリケーションの作成

DTSアイデンティティコンソールでアプリケーションを作成し、次の値をCMAに入力する:

  • OIDC設定

  • クライアント ID

  • クライアントシークレット

注: DTSアイデンティティコンソールでアプリケーションに割り当てられているユーザーのみがSSOで認証できます。

アプリケーションを作成するには:

  1. DTS管理コンソールで、アプリケーション に移動します。

  2. カスタムアプリを作成 をクリックします。

    DTS.png

  3. アプリケーション名 を追加し、Webアプリケーション を選択します。

  4. アプリケーションを作成 をクリックします。

  5. OIDC / OAuth タブで、クライアントクレデンシャル セクションで トークンエンドポイント認証方法 を クライアントシークレット (Post) に設定します。

    DTS_2.png

  6. ログイン セクションで、サインインリダイレクトURI フィールドにこれらのURIを追加します。

  7. クライアントID、クライアントシークレット、および OIDC設定 をコピーして保存し、それらをCMAに入力できるようにします。

  8. 変更を保存をクリックします。

手順 2: DTSをSSOプロバイダーとして設定

CMAで、前の手順で作成したDTSアプリケーションの詳細を入力します:

  • OIDC設定は既知のURLです

  • クライアント ID

  • クライアントシークレット

DTS3.png

DTSおよびSSOプロバイダーを設定するには:

  1. CMAナビゲーションメニューから、アクセス > シングルサインオン をクリックします。

  2. 新規 をクリックします。

  3. 統合を識別するための 名前 を入力します。

  4. (オプション) DTSをデフォルトのSSOプロバイダーとして設定するには、デフォルト を有効にします。 複数のシングルサインオンプロバイダーを設定している場合は、複数のアイデンティティプロバイダーの設定を参照してください。

  5. 手順 1 で作成した Well-Known URL および クライアントID を入力します。

  6. クライアントシークレットを編集 をクリックし、手順 1 で作成した値を入力します。

  7. 適用 をクリックします。

手順 3: アカウントでのDTSの使用方法を設定

ユーザー、Cato管理アプリケーションの管理者、またはその両方がDTSを使用してSSOで認証できるように設定できます。

Cato認証トークンの有効期間を設定することもできます。 トークンの有効期間の設定により、ユーザーが認証されたままでいられる時間の長さを日または時で定義します。 ログインしているユーザーは、最後にログインしてから定義した日数または時間が経過した際に、再認証が必要です。

常時プロンプトオプションは、ユーザーがクライアントに常に認証する必要があることを意味します。

PingFederate2.png

アカウントでのDTSの使用方法を設定するには:

  1. アクセス > シングルサインオン ページで、SSOで認証できるユーザーを定義し、必要に応じて トークンの有効期間、クッキータイプ、期間の設定を定義します。

  2. 保存 をクリックしてください。

既知の制約

  • 組み込みブラウザーによる認証には、DTSアイデンティティはWindowsクライアントv6.7以降でのみサポートされます。 外部ブラウザーによる認証には制限はありません。 詳細情報は、Catoクライアントの認証ポリシーの設定を参照してください。

  • DTSアイデンティティバージョン5より下のバージョンには再認証がサポートされていません。