アカウントのOneWelcome SSOを設定する

Prev Next

この記事では、OneWelcomeをアカウントのシングルサインオン(SSO)プロバイダとして設定する方法を説明します。

概要

OneWelcomeをSSOプロバイダーとして設定することで、認証が簡素化され、ユーザーエクスペリエンスが向上します。 アカウントにSSOを有効化すると、ユーザーはSSO認証情報でクライアントにログインでき、専用の認証情報を別に用意する必要がありません。

OneWelcomeをSSOプロバイダーとして設定する

次の手順に従って、OneWelcomeをSSOプロバイダーとして設定します:

  1. OneWelcomeコンソールでOIDCアプリケーションを作成する

  2. Cato管理アプリケーション(CMA)の詳細を設定する

  3. アカウントでOneWelcomeがどのように使用されるかを設定する

ステップ1: OneWelcomeコンソールでアプリケーションを作成する

OneWelcomeコンソールでOIDCアプリケーションを作成し、リダイレクトURLを含めます。 詳細については、OneWelcomeのドキュメントをご覧ください。

  • https://sso.proxy.catonetworks.com/auth_results

  • https://sso.via.catonetworks.com/auth_results

  • https://sso.ias.catonetworks.com/auth_results

  • https://auth.catonetworks.com/oauth2/broker/code/onewelcome

  • https://auth.catonetworks.com/endsession/

  • https://auth.us1.catonetworks.com/oauth2/broker/code/onewelcome

  • https://auth.in1.catonetworks.com/oauth2/broker/code/onewelcome

  • https://auth.jp1.catonetworks.com/oauth2/broker/code/onewelcome

  • https://auth.us1.catonetworks.com/endsession/

  • https://auth.in1.catonetworks.com/endsession/

  • https://auth.jp1.catonetworks.com/endsession/

ステップ2: OneWelcomeをSSOプロバイダとして設定

CMAで、前のステップで作成したOneWelcomeアプリケーションの詳細を入力します:

OneWelcomeをSSOプロバイダとして設定するには:

  1. CMAで、ナビゲーションメニューからアクセス > シングルサインオンをクリックします。

  2. 新規 をクリックします。

  3. Identity Provider のドロップダウンメニューから、OneWelcome を選択します。

  4. 名前を入力して、統合を識別します。

  5. ステップ1で作成したアプリケーションから詳細を追加します。

  6. 適用をクリックしてから保存をクリックします。

ステップ3: アカウントでのOneWelcomeの使用方法の設定

ユーザー、Cato管理アプリケーションの管理者、またはその両方がSSOでOneWelcomeを使用して認証できるようにすることができます。

また、Cato認証トークンの有効期間を設定することもできます。 トークンの有効期間設定では、ユーザーが認証されたままでいる日数 または 時間を定義します。 ログインしたユーザーは、指定された日数 または 時間(最後にログインしてから)が経過すると、再認証が必要になります。

常時プロンプト オプションは、ユーザーが必ずクライアントに認証を行う必要があることを意味します。

アカウントでOneWelcomeがどのように使用されるかを設定:

  1. アクセス > シングルサインオンページで、SSOで認証できるユーザーを定義し、必要に応じてトークンの有効期限、クッキータイプ、および期間設定を定義します。

  2. 保存をクリック