DUO SSO 설정하기

Prev Next

이 글에서는 사용자 단일 사인온(SSO) 공급업체로 Cisco DUO를 구성하는 방법을 설명합니다.

SSO는 암호화된 토큰을 사용하여 Cato와 사용자가 인증되고 네트워크에 연결할 수 있도록 합니다. 더 많은 세부 정보는 Cato에서 사용자와 함께 하는 SSO 인증을 참조하십시오.

개요

DUO를 SSO 공급업체로 구성하면 인증이 간소화되고 사용자 경험이 향상됩니다. 계정에 대해 SSO를 활성화하면 사용자가 SSO 자격 증명으로 클라이언트에 로그인하고 별도의 전용 자격 증명 세트를 필요로 하지 않습니다.

DUO를 SSO 제공업체로 구성하기

DUO를 SSO 공급업체로 구성하려면 다음 단계에 따르십시오:

  1. 1단계: DUO 관리자 패널에서 OIDC 애플리케이션 생성

  2. 2단계: Cato 관리 애플리케이션(CMA)에서 세부 정보 구성

  3. 3단계: DUO가 계정에서 사용되는 방법 구성

1단계: DUO 관리 패널에서 애플리케이션 생성

DUO 관리자 패널에서 아래 프로세스를 통해 애플리케이션을 생성하고 CMA에 입력할 다음 값을 식별하십시오:

  • OIDC 탐색 URL

  • 클라이언트 ID

  • 클라이언트 비밀번호

애플리케이션을 생성하려면:

  1. Duo 관리 패널에 로그인합니다.

  2. 애플리케이션 > 애플리케이션으로 이동합니다.

  3. 애플리케이션 추가를 클릭합니다.

  4. OAuth OIDC 애플리케이션을 검색하고 옵션을 선택하십시오.

  5. 애플리케이션 이름을 추가하고 다음 세부 정보를 구성합니다:

    • 사용자 액세스 - 모든 사용자에 대해 활성화 선택

    • 승인 유형 (일반 탭) - 인증 코드 확인란을 선택하세요

    • 로그인 리디렉션 URL - 다음 URL 추가:

      • https://auth.catonetworks.com/oauth2/broker/code/duo

      • https://auth.us1.catonetworks.com/oauth2/broker/code/duo

      • https://auth.in1.catonetworks.com/oauth2/broker/code/duo

      • https://auth.jp1.catonetworks.com/oauth2/broker/code/duo

      • https://auth.catonetworks.com/endsession/

      • https://auth.us1.catonetworks.com/endsession/

      • https://auth.in1.catonetworks.com/endsession/

      • https://auth.jp1.catonetworks.com/endsession/

      • https://sso.via.catonetworks.com/auth_results

      • https://sso.ias.catonetworks.com/auth_results

      • https://sso.proxy.catonetworks.com/auth_results

    • 범위 및 클레임 > 범위 승인 (접근 정책 탭) - 다음 범위를 추가하십시오:

      • openid

      • 프로필

      • 이메일

      Duo2.png

    • 공개 클라이언트 등록 (클라이언트 탭) - 다음 범위를 추가하십시오:

      • openid

      • 프로필

      • 이메일

      Duo3.png

  6. 저장을 클릭하십시오.

  7. 메타데이터 섹션에서 OIDC 탐색 URL을 복사하고 저장하여 CMA에 입력할 수 있도록 합니다.

  8. 고정 클라이언트 등록 섹션에서 클라이언트 ID와 클라이언트 비밀번호를 복사하고 저장하여 CMA에 입력할 수 있도록 합니다.

단계 2: DUO를 SSO 공급업체로 구성

CMA에서 이전 단계에서 만든 DUO 애플리케이션의 세부 정보를 입력하십시오.

DUO를 SSO 공급업체로 구성하려면:

  1. CMA에서 네비게이션 메뉴를 통해 Access > Single Sign On을 클릭하십시오.

  2. 새로 만들기를 클릭하십시오.

  3. 신원 공급자 드롭다운 메뉴에서 Duo를 선택하십시오.

  4. 이 통합을 식별할 이름을 입력하십시오.

  5. (선택사항) DUO를 기본 SSO 제공업체로 설정하기 위해 기본 토글을 활성화하십시오. 다수의 단일 사인 온 공급업체를 구성 중인 경우, 다수 신원 공급업체 구성을 참조하십시오.

  6. OIDC 탐색 URL을 잘 알려진 URL로 입력하고 클라이언트 ID를 1단계에서 생성하십시오.

  7. 클라이언트 비밀번호 편집을 클릭하고 1단계에서 생성한 값을 입력하십시오.

  8. 적용 클릭.

단계 3: 계정에서 DUO 사용 방법 구성

사용자, Cato 관리 애플리케이션 관리자, 또는 둘 모두가 DUO를 사용하여 SSO 인증하도록 선택할 수 있습니다.

또한 Cato 인증 토큰의 유효 기간을 설정할 수 있습니다. 토큰 유효 기간 설정은 사용자가 인증된 상태로 남아있는 시간을 일 또는 시간으로 정의합니다. 로그인한 사용자는 로그인 후 설정한 일 또는 시간이 경과하면 다시 인증해야 합니다.

항상 프롬프트 옵션은 사용자가 항상 클라이언트에 인증해야 함을 뜻합니다.

계정에서 DUO 사용 방법을 구성하려면:

  1. Access > Single Sign On 페이지에서 SSO로 인증할 수 있는 사용자와 필요 시 토큰 유효기간, 쿠키 유형 및 기간을 정의하십시오.

  2. 저장을 클릭하세요