PingOneアイデンティティSSOを設定

Prev Next

この記事では、PingOneをユーザーのシングルサインオン(SSO)プロバイダーとして設定する方法を説明します。

SSOはCatoとIdPからの暗号化されたトークンに依存しており、それによりユーザーが認証され、ネットワークに接続を許可されています。 詳細については、Cato のユーザー向けSSO認証を参照してください。

注:

詳細情報については、 feature-releases@catonetworks.com にお問い合わせください。

概要

PingOneをSSOプロバイダーとして設定すると、認証が簡素化され、ユーザーエクスペリエンスが向上します。 アカウントにSSOを有効にすると、ユーザーはSSO資格情報でクライアントにログインでき、別の専用資格情報は不要になります。

PingOneをSSOプロバイダーとして設定

以下の手順に従って、PingOneをSSOプロバイダーとして設定します:

  1. PingOneコンソールでOIDCアプリケーションを作成

  2. Cato管理アプリケーション(CMA)で詳細を設定

  3. PingOneがアカウント内でどのように使用されるかを設定

ステップ1: PingOneコンソールでアプリケーションを作成

PingOneコンソールでアプリケーションを作成し、CMAに入力する次の値を特定します:

  • OIDC探索エンドポイント

  • クライアントID

  • クライアントシークレット

アプリケーションを作成するには:

  1. PingOneコンソールにサインインします。

  2. 使用したい環境で、アプリケーション > アプリケーション に移動します。

  3. + シンボルをクリックして新しいアプリケーションを作成します。

  4. アプリケーション名を選択し、アプリケーションタイプでOIDC Webアプリを選択し、保存をクリックします。

  5. 作成したアプリケーションをクリックし、構成 タブで鉛筆アイコンをクリックします。

  6. 次の項目を設定します:

    • 応答タイプ: コードをチェック。

    • 付与タイプ: 認証コードをチェックし、PKCE施行のドロップダウンでオプションを選択。

    • 以下のリダイレクトURIを追加:

      • https://auth.catonetworks.com/oauth2/broker/code/pingone

      • https://auth.us1.catonetworks.com/oauth2/broker/code/pingone

      • https://auth.in1.catonetworks.com/oauth2/broker/code/pingone

      • https://auth.jp1.catonetworks.com/oauth2/broker/code/pingone

      • https://auth.catonetworks.com/endsession/

      • https://auth.us1.catonetworks.com/endsession/

      • https://auth.in1.catonetworks.com/endsession/

      • https://auth.jp1.catonetworks.com/endsession/

      • https://sso.proxy.catonetworks.com/auth_results

      • https://sso.via.catonetworks.com/auth_results

      • https://sso.ias.catonetworks.com/auth_results

  7. 保存をクリック。

  8. 属性マッピング タブに移動し、鉛筆アイコンをクリックします。

  9. 追加をクリックし、PingOne マッピングで強調表示された メール 属性を追加します。

    Ping1.png

  10. 保存をクリック。

  11. 概要タブで<> URLをコピーして保存し、CMAに入力できるようにします。

  12. 構成タブで、クライアントIDとクライアントシークレットをコピーして保存し、CMAに入力します。

ステップ2: PingOneをSSOプロバイダーとして設定

CMAにて、前のステップで作成したPingOneアプリケーションの詳細を入力:

  • OIDC探索エンドポイントはWell-Known URLです

  • クライアントID

  • クライアントシークレット

Ping11.png

PingOneをSSOプロバイダーとして設定するには:

  1. CMAのナビゲーションメニューから、アクセス > シングルサインオンをクリック。

  2. 新規をクリック。

  3. Identity ProviderドロップダウンメニューからPing Oneを選択。

  4. この統合を特定するための名前を入力。

  5. (オプション) PingOneをデフォルトSSOプロバイダーとして設定するには、デフォルトトグルを有効化します。 複数のシングルサインオンプロバイダーを設定している場合、複数のアイデンティティプロバイダーの設定を参照してください。

  6. ステップ1で作成したWell-Known URLとクライアントIDを入力。

  7. クライアントシークレットの編集をクリックし、ステップ1で作成した値を入力。

  8. 適用をクリック。

ステップ3: アカウント内でPingOneの使用方法を設定

ユーザー、Cato管理アプリケーションの管理者、または両方がPingOneを使用してSSOを通じて認証できるよう選択します。

また、Cato認証トークンの有効期限を設定できます。 トークンの有効期間の設定により、ユーザーが認証されたままでいる日数または時間を定義します。 ログインしているユーザーは、指定した期間(日数または時間)を過ぎると再認証する必要があります。

常時プロンプトオプションは、ユーザーが常にクライアントに対して認証する必要があることを意味します。

PingOneがアカウント内でどのように使用されるかを設定するには:

  1. アクセス > シングルサインオンページで、どのユーザーがSSOで認証できるかを定義し、必要に応じてトークンの有効期限、クッキータイプ、および期間の設定を定義します。

  2. 保存をクリック