アカウントのSafeNet Trusted Access SSO設定

Prev Next

この文書は、Cato クライアントへのユーザー認証のために SafeNet Trusted Access をシングルサインオン(SSO)プロバイダーとして設定する方法を説明します。

SSOは、CatoおよびคุณのIdPからの暗号化されたトークンに頼ってユーザーが認証され、ネットワークへの接続が許可されていることを確認します。 詳細については、Cato ユーザー向けのSSO認証をご覧ください。

概要

SSOプロバイダーとしてSafeNet Trusted Accessを設定すると、認証が簡素化され、ユーザーエクスペリエンスが向上します。 SSOがアカウントに対して設定されている場合、ユーザーはSSO資格情報を用いてクライアントにログインでき、異なる専用の資格情報を必要としません。 SafeNet Trusted Accessのドキュメントをご覧ください。

既知の制限

  • 管理者がCato管理アプリケーションにログインすることはサポートされていません。

SSOプロバイダーとしてのSafeNet Trusted Access設定

SafeNet Trusted AccessをSSOプロバイダーとして設定するには次の手順に従います:

  1. STA アクセス管理コンソールにCatoをアプリケーションとして追加する

  2. Cato管理アプリケーションにSafeNet Trusted Accessホストの詳細を入力します。

  3. トークンの有効期限を設定します。

ステップ 1: Catoをアプリケーションとして追加

STA アクセス管理コンソールにて、Catoをアプリケーションとして追加します。

Safenet9.png

Catoをアプリケーションとして追加するには:

  1. STAアクセス管理コンソールのアプリケーションページで、アプリケーションの追加をクリックします。

  2. 一般的な テンプレートを選択。

     Add_App.png

  3. 統合プロトコルとして OCIDを選択。

  4. (任意)アプリケーションの表示名を変更します。

  5. 次へをクリック。

  6. STA Setupセクション内の構成タブで、サービス ログイン URLとしてこのURLを入力します:

    https://sso.via.catonetworks.com/login

  7. これらのURLを有効なリダイレクトURLとして入力:

    https://sso.via.catonetworks.com/auth_results

    https://sso.ias.catonetworks.com/auth_results

    https://sso.proxy.catonetworks.com/auth_results

  8. 割り当てタブで、SafeNet SSO を使用するユーザーを選択します。

  9. 保存をクリック。

ステップ 2: SafeNet Trusted Access を SSO プロバイダーとして設定

Cato管理アプリケーションにて、SafeNet Trusted Accessアカウント用のユニークな詳細を入力します。

Safenet.png

SafeNet Trusted AccessをSSOプロバイダーとして設定するには:

  1. Cato管理アプリケーションのナビゲーションメニューから、アクセス > シングルサインオンをクリックします。

  2. 新規をクリック。

  3. Identity Provider のドロップダウンメニューから SafeNetを選択。

  4. 名前を入力します。

  5. ゾーンを選択し、クライアントID、テナントID、およびクライアントシークレットを入力します。

    クライアントID および クライアントシークレット の情報は、STA アクセス管理コンソールの構成タブから利用可能です。

  6. シングルサインオンプロバイダーを設定する場合、デフォルトトグルを有効にします。 複数のシングルサインオンプロバイダーを設定する場合、複数のアイデンティティプロバイダー設定を参照してください。

  7. 適用をクリック。

ステップ 3: トークンの有効期限を設定

Cato 認証トークン の有効期間を設定できます。 トークンの有効期限 設定は、ユーザーが認証を維持する時間(日 または 時間 単位)を定義します。 ログインしているユーザーは、設定した期間(日 または 時間)を経過したときに再認証が必要です。

常時プロンプト オプションは、ユーザーがクライアントに対して常に認証する必要があることを意味します。

Token_Valid.png

トークンの有効期限を設定するには:

  1. アクセス > シングルサインオン ページで、トークンの有効期限 設定を定義します。

  2. 保存をクリック。