JumpCloudのSSOをアカウントに設定する手順について説明します

Prev Next

このドキュメントは、ユーザーがCatoクライアントに認証するためにJumpCloudをシングルサインオン(SSO)プロバイダとして設定する方法を説明しています。

SSOは、CatoとあなたのIdPの暗号化されたトークンに依存しており、ユーザーが認証されており、ネットワークへの接続が許可されていることを検証します。 詳細については、「SSO Authentication for Users with Cato」を参照してください。

概要

JumpCloudをSSOプロバイダとして設定することで、認証を簡素化し、ユーザーのエクスペリエンスを向上させます。 SSOがアカウントに設定されている場合、ユーザーはSSOの資格情報でクライアントにログインでき、異なる設定が不要になります。

制約事項

  • トークンの有効期間に常時プロンプトはサポートされていません

  • Cato管理アプリケーションへの管理者ログインはサポートされていません

SSOプロバイダとしてJumpCloudを設定する

次の手順に従って、JumpCloudをSSOプロバイダとして設定します:

  1. JumpCloudコンソールにCatoをアプリケーションとして追加します

  2. Cato管理アプリケーションにJumpCloudホストの詳細を入力します

  3. トークンの有効期間を設定します

ステップ1: Catoをアプリケーションとして追加する

JumpCloudコンソールでCatoをアプリケーションとして追加します。

JumpCloud.png

Catoをアプリケーションとして追加するには:

  1. JumpCloudコンソールでSSOアプリケーションページに移動します。

  2. 新規アプリケーションを追加をクリックします

  3. ジャンプクラウドアプリケーションを次のSSO設定で構成します:

      • シングルサインオン管理をOIDC でSSOを構成するに設定します。

      • クライアント認証のタイプをクライアントシークレットポストに設定します。 詳細については、JumpCloud SSOドキュメントをご覧ください。

  4. URIを追加をクリックし、次のURIをリダイレクト URIとして入力します:

    1. https://sso.via.catonetworks.com/auth_results

      https://sso.ias.catonetworks.com/auth_results

      https://sso.proxy.catonetworks.com/auth_results

  5. ログインURLの下で、https://sso.ias.catonetworks.com/auth_resultsを再度入力します

  6. 次の属性マッピングを設定します:

      • 標準スコープの下で、電子メールチェックボックスを選択します。

      • ユーザー属性マッピングの下で:

        • サービスプロバイダーの属性名フィールドにemailを入力

        • JumpCloud属性名で、emailを選択します

  7. 保存をクリック。

ステップ2: JumpCloudをSSOプロバイダとして設定する

Cato管理画面で、JumpCloudアカウントの固有の詳細を入力します。

JumpCloudをSSOプロバイダーとして設定するには:

  1. Cato管理アプリケーションのナビゲーションメニューから、アクセス > シングルサインオンをクリックします。

  2. 新規 をクリックします。

  3. アイデンティティプロバイダのドロップダウンメニューから、JumpCloudを選択します

  4. 名前を入力します。

  5. 一つのシングルサインオンプロバイダーを設定する際、デフォルト トグルを有効にします。 複数のシングルサインオンプロバイダーを設定する場合は、「複数のアイデンティティプロバイダーの設定」を参照してください。

  6. 地域の知名度の高いURLを入力してください:

    • 米国: https://oauth.id.jumpcloud.com/.well-known/openid-configuration

    • 欧州連合: https://oauth.id.eu.jumpcloud.com/.well-known/openid-configuration

    • インド: https://oauth.id.in.jumpcloud.com/.well-known/openid-configuration
      詳細については、JumpCloudドキュメントを参照してください。  

  7. クライアントIDとクライアントシークレットを入力します。

    この情報は、JumpCloudコンソールから取得できます。

  8. 適用をクリックします。

ステップ3: トークンの有効性を設定する

Cato認証トークンの有効期間を設定できます。 トークンの有効期限 設定は、ユーザーが認証を維持する時間(日 または 時間 単位)を定義します。 ログインしているユーザーが期間(日または時間)に達したら再認証が必要です

Token_Valid.png

トークンの有効性を設定するには:

  1. アクセス > シングルサインオン ページで、トークンの有効期限 設定を定義します。

  2. 保存をクリック。