この記事では、ユーザー向けにForgeRockを唯一のシングルサインオン(SSO)プロバイダとして設定する方法を説明します。
SSOはCatoとあなたのIdPからの暗号化されたトークンに基づいて、ユーザーが認証されネットワーク接続を許可されていることを検証します。 詳細については、CatoによるユーザーのSSO認証をご覧ください。
概要
ForgeRockをSSOプロバイダとして設定することで、認証が簡素化され、ユーザーのエクスペリエンスが向上します。 アカウントでSSOを設定すると、ユーザーはSSO資格情報でCatoクライアントにログインでき、専用の別個の資格情報を必要としません。
SSOプロバイダーとしてのForgeRockの設定
ForgeRockをSSOプロバイダーとして設定するための手順に従ってください:
ForgeRockにOIDCクライアントを追加する
CMAで、あなたのForgeRockホストの詳細を入力します
ステップ1: ForgeRockにOIDCクライアントを追加する
ForgeRock管理コンソールで、OIDCクライアントを追加します。
この手順はForgeRockコンソールを指しますが、変更される可能性があります。
CatoをForgeRockクライアントとして追加するには:
ForgeRockで、トップレベルのレルムに行き、アプリケーション > OAuth 2.0 > クライアントの下でクライアントの追加をクリックします。
コアタブにおいて、基本設定を入力し、クライアントシークレットを含めます。 後でCatoと統合するために、クライアントシークレットが必要になります。

リダイレクトURIフィールドに、次のCato URIを入力します:
クライアントのユーザーSSO用:
CMAでの管理者SSO用:
スコープおよびデフォルトスコープフィールドに、email、openid、およびprofileを入力します。
高度な設定タブのトークンエンドポイント認証方法フィールドで、client_secret_postを選択していることを確認します。
保存をクリックしてForgeRockクライアントを作成します。
ステップ2: ForgeRockをあなたのSSOプロバイダーとして設定
CMAで、前のステップで作成したForgeRockクライアントの詳細を入力します:
よく知られたURL
クライアントID
クライアントシークレット

ForgeRockをあなたのSSOプロバイダーとして設定するには:
CMAで、ナビゲーションメニューからアクセス > シングルサインオンをクリックします。
新規をクリックします。
Identity ProviderドロップダウンメニューからForgeRockを選択します。
この統合を識別するための名前を入力します。
次のようによく知られたURLを入力します:
https://
: / /oauth2/.well-known/openid-configuration?realm= ステップ1で作成したクライアントIDとクライアントシークレットを入力します。
シングルサインオンプロバイダを設定する場合は、デフォルトのトグルを有効化します。
複数のシングルサインオンプロバイダーを設定する場合は、複数のアイデンティティプロバイダーを設定するを参照してください。
適用をクリックします。