この記事では、OneWelcomeをアカウントのシングルサインオン(SSO)プロバイダとして設定する方法を説明します。
概要
OneWelcomeをSSOプロバイダーとして設定することで、認証が簡素化され、ユーザーエクスペリエンスが向上します。 アカウントにSSOを有効化すると、ユーザーはSSO認証情報でクライアントにログインでき、専用の認証情報を別に用意する必要がありません。
OneWelcomeをSSOプロバイダーとして設定する
次の手順に従って、OneWelcomeをSSOプロバイダーとして設定します:
OneWelcomeコンソールでOIDCアプリケーションを作成する
Cato管理アプリケーション(CMA)の詳細を設定する
アカウントでOneWelcomeがどのように使用されるかを設定する
ステップ1: OneWelcomeコンソールでアプリケーションを作成する
OneWelcomeコンソールでOIDCアプリケーションを作成し、リダイレクトURLを含めます。 詳細については、OneWelcomeのドキュメントをご覧ください。
https://sso.proxy.catonetworks.com/auth_results
https://sso.via.catonetworks.com/auth_results
https://sso.ias.catonetworks.com/auth_results
https://auth.catonetworks.com/oauth2/broker/code/onewelcome
https://auth.catonetworks.com/endsession/
https://auth.us1.catonetworks.com/oauth2/broker/code/onewelcome
https://auth.in1.catonetworks.com/oauth2/broker/code/onewelcome
https://auth.jp1.catonetworks.com/oauth2/broker/code/onewelcome
https://auth.us1.catonetworks.com/endsession/
https://auth.in1.catonetworks.com/endsession/
https://auth.jp1.catonetworks.com/endsession/
ステップ2: OneWelcomeをSSOプロバイダとして設定
CMAで、前のステップで作成したOneWelcomeアプリケーションの詳細を入力します:
OneWelcomeをSSOプロバイダとして設定するには:
CMAで、ナビゲーションメニューからアクセス > シングルサインオンをクリックします。
新規 をクリックします。
Identity Provider のドロップダウンメニューから、OneWelcome を選択します。
名前を入力して、統合を識別します。
ステップ1で作成したアプリケーションから詳細を追加します。
適用をクリックしてから保存をクリックします。
ステップ3: アカウントでのOneWelcomeの使用方法の設定
ユーザー、Cato管理アプリケーションの管理者、またはその両方がSSOでOneWelcomeを使用して認証できるようにすることができます。
また、Cato認証トークンの有効期間を設定することもできます。 トークンの有効期間設定では、ユーザーが認証されたままでいる日数 または 時間を定義します。 ログインしたユーザーは、指定された日数 または 時間(最後にログインしてから)が経過すると、再認証が必要になります。
常時プロンプト オプションは、ユーザーが必ずクライアントに認証を行う必要があることを意味します。
アカウントでOneWelcomeがどのように使用されるかを設定:
アクセス > シングルサインオンページで、SSOで認証できるユーザーを定義し、必要に応じてトークンの有効期限、クッキータイプ、および期間設定を定義します。
保存をクリック