Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Hennge One SSOの設定

Prev Next

この記事では、Hennge Oneをユーザーのためのシングルサインオン(SSO)プロバイダーとして設定する方法を説明します。

SSOは、CatoとあなたのIdPからの暗号化されたトークンを使用して、ユーザーが認証され、ネットワークへの接続が許可されているかを検証します。 詳細については、SSO Authentication for Users with Catoを参照してください。

概要

Hennge OneをSSOプロバイダーとして設定することで、認証が簡素化され、ユーザーエクスペリエンスが向上します。 アカウントにSSOを有効にすると、ユーザーはそのSSOの認証情報を使用してクライアントにログインでき、別の専用の認証情報を必要としません。

制限事項

Hennge OneがOIDCを実装する方法のため、セッションの取り消しおよび常時プロンプト機能はHennge One SSOではサポートされません。

Hennge OneをSSOプロバイダーとして設定

Hennge OneをSSOプロバイダーとして設定するには、次の手順に従ってください:

  1. あなたのHennge One管理コンソールで、接続されたサービスとしてOIDCを持つ新しいサービスを追加します。

  2. CMAにあなたのHenngeホストの詳細を入力してください。

ステップ1:Hennge OneでのOIDCサービスの追加

Henngeの接続されたサービスで、OIDCサービスを追加します。 CMAのステップ2で次の値が必要です:

  • クライアントID

  • クライアントシークレット

この手順は変更される可能性のあるHenngeコンソールに関するものです。 最新のHenngeのドキュメントを読むには、サポートサイトを参照してください。

Hennge接続されたサービスとしてCatoを追加するには:

  1. Hennge Access Controlで、システム > 接続されたサービスに進み、サービス追加をクリックします。

    hennge_connected-service.png

  2. サービス名フィールドに、Cato接続サービスの説明的な名前を入力します。

  3. アプリケーションURLフィールドに、以下のようにCato Networks URLを入力します:

    https://sso.via.catonetworks.com/auth_results

  4. リダイレクトURIフィールドに https://sso.proxy.catonetworks.com/auth_results を入力します:

  5. 追加のリダイレクトURIsフィールドに、次のものを入力します:

    • https://sso.via.catonetworks.com/auth_results

    • https://sso.ias.catonetworks.com/auth_results

  6. スコープの下で、openidemailが選択されていることを確認してください。

  7. 保存をクリックして接続サービスを作成します。

  8. 接続されたサービスエリアに移動し、作成したサービスをクリックします。

  9. 右上隅にて メタデータをクリックし、クライアントIDクライアントシークレットをコピーします。 これらの値は、CMAでSSOプロバイダーを作成するときに必要です。

    hennge-credentials.png

ステップ2:Hennge OneをSSOプロバイダーとして設定

CMAで、前のステップで作成したHennge Oneサービスの詳細を入力します:

  • HenngeメタデータURLは、『よく知られているURL』フィールド内で指定してください。

  • クライアントID

  • クライアントシークレット

Hennge URLの値は、メタデータページのメタデータURLフィールドにあります。

Catoは、複数のIdPをSSOに使用することをアカウントでサポートしています。 CMA管理者にはデフォルトのSSOプロバイダーのみが使用されるため、Hennge Oneをデフォルトの認証方法として定義してください。

hennge_CMA.png

Hennge OneをあなたのSSOプロバイダーとして設定するには:

  1. CMAのナビゲーションメニューから、アクセス > シングルサインオンをクリックします。

  2. Click 新規.

  3. From the アイデンティティプロバイダー ドロップダウンメニューから、Henngeを選択します。

  4. この統合を識別するための名前を入力します。

  5. Hennge URLをプロトコルプレフィックスなしで入力します。

  6. クライアントIDクライアントシークレットを上記でコピーしたものを入力します。

  7. SDPトグルを有効にして、SDPユーザーのための唯一のSSOプロバイダーとしてHenngeを使用します。

  8. 適用をクリックします。