このドキュメントは、ユーザーがCatoクライアントに認証するためにJumpCloudをシングルサインオン(SSO)プロバイダとして設定する方法を説明しています。
SSOは、CatoとあなたのIdPの暗号化されたトークンに依存しており、ユーザーが認証されており、ネットワークへの接続が許可されていることを検証します。 詳細については、「SSO Authentication for Users with Cato」を参照してください。
概要
JumpCloudをSSOプロバイダとして設定することで、認証を簡素化し、ユーザーのエクスペリエンスを向上させます。 SSOがアカウントに設定されている場合、ユーザーはSSOの資格情報でクライアントにログインでき、異なる設定が不要になります。
制約事項
トークンの有効期間に常時プロンプトはサポートされていません
Cato管理アプリケーションへの管理者ログインはサポートされていません
SSOプロバイダとしてJumpCloudを設定する
次の手順に従って、JumpCloudをSSOプロバイダとして設定します:
JumpCloudコンソールにCatoをアプリケーションとして追加します
Cato管理アプリケーションにJumpCloudホストの詳細を入力します
トークンの有効期間を設定します
ステップ1: Catoをアプリケーションとして追加する
JumpCloudコンソールでCatoをアプリケーションとして追加します。

Catoをアプリケーションとして追加するには:
JumpCloudコンソールでSSOアプリケーションページに移動します。
新規アプリケーションを追加をクリックします
ジャンプクラウドアプリケーションを次のSSO設定で構成します:
シングルサインオン管理をOIDC でSSOを構成するに設定します。
クライアント認証のタイプをクライアントシークレットポストに設定します。 詳細については、JumpCloud SSOドキュメントをご覧ください。
URIを追加をクリックし、次のURIをリダイレクト URIとして入力します:
https://sso.via.catonetworks.com/auth_resultshttps://sso.ias.catonetworks.com/auth_resultshttps://sso.proxy.catonetworks.com/auth_results
ログインURLの下で、
https://sso.ias.catonetworks.com/auth_resultsを再度入力します次の属性マッピングを設定します:
標準スコープの下で、電子メールチェックボックスを選択します。
ユーザー属性マッピングの下で:
サービスプロバイダーの属性名フィールドに
emailを入力JumpCloud属性名で、emailを選択します
保存をクリック。
ステップ2: JumpCloudをSSOプロバイダとして設定する
Cato管理画面で、JumpCloudアカウントの固有の詳細を入力します。
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A47%3A52Z&se=2026-09-26T03%3A58%3A52Z&sr=c&sp=r&sig=8rDPJUQPpVRGTIgAW2zBu3VSn4YEhP%2BJXd2mIyYVfEo%3D)
JumpCloudをSSOプロバイダーとして設定するには:
Cato管理アプリケーションのナビゲーションメニューから、アクセス > シングルサインオンをクリックします。
新規 をクリックします。
アイデンティティプロバイダのドロップダウンメニューから、JumpCloudを選択します
名前を入力します。
一つのシングルサインオンプロバイダーを設定する際、デフォルト トグルを有効にします。 複数のシングルサインオンプロバイダーを設定する場合は、「複数のアイデンティティプロバイダーの設定」を参照してください。
地域の知名度の高いURLを入力してください:
米国:
https://oauth.id.jumpcloud.com/.well-known/openid-configuration欧州連合:
https://oauth.id.eu.jumpcloud.com/.well-known/openid-configurationインド:
https://oauth.id.in.jumpcloud.com/.well-known/openid-configuration
詳細については、JumpCloudドキュメントを参照してください。
クライアントIDとクライアントシークレットを入力します。
この情報は、JumpCloudコンソールから取得できます。
適用をクリックします。
ステップ3: トークンの有効性を設定する
Cato認証トークンの有効期間を設定できます。 トークンの有効期限 設定は、ユーザーが認証を維持する時間(日 または 時間 単位)を定義します。 ログインしているユーザーが期間(日または時間)に達したら再認証が必要です

トークンの有効性を設定するには:
アクセス > シングルサインオン ページで、トークンの有効期限 設定を定義します。
保存をクリック。