계정에 대해 JumpCloud SSO 구성

Prev Next

이 문서는 사용자가 Cato Client에 인증하기 위해 JumpCloud를 단일 로그인(SSO) 공급업체로 구성하는 방법을 설명합니다.

SSO는 암호화된 토큰을 사용하여 Cato와 사용자가 인증되고 네트워크에 연결할 수 있도록 합니다. 더 많은 세부 정보는 Cato에서 사용자와 함께 하는 SSO 인증을 참조하십시오.

개요

JumpCloud를 SSO 제공업체로 구성하면 인증이 간소화되고 사용자 경험이 향상됩니다. 계정에 SSO가 구성된 경우 사용자는 SSO 자격 증명으로 인증하여 클라이언트에 로그인할 수 있으며 별도의 전용 자격 증명이 필요하지 않습니다.

서비스 제한

  • 항상 프롬프트는 토큰 유효 기간에 대해 지원되지 않습니다

  • 관리자가 Cato 관리 애플리케이션에 로그인하는 것은 지원되지 않습니다

SSO 제공업체로 JumpCloud 구성

JumpCloud를 SSO 제공업체로 구성하려면 다음 단계에 따르십시오:

  1. JumpCloud 콘솔에서 Cato를 애플리케이션으로 추가하십시오

  2. Cato 관리 애플리케이션에 JumpCloud 호스트의 세부 정보를 입력하십시오

  3. 토큰 유효 기간 구성

1단계: 애플리케이션으로 Cato 추가

JumpCloud 콘솔에서 Cato를 애플리케이션으로 추가하십시오.

JumpCloud.png

Cato를 애플리케이션으로 추가하려면:

  1. JumpCloud 콘솔에서 SSO 애플리케이션 페이지로 이동하십시오.

  2. 새로운 애플리케이션 추가를 클릭하십시오

  3. 이 SSO 설정으로 JumpCloud 애플리케이션을 구성하십시오:

      • 단일 사인온 관리를 OIDC로 SSO 구성으로 설정하십시오.

      • 클라이언트 인증 유형을 클라이언트 비밀 키 게시로 설정하십시오. 추가 정보는 JumpCloud SSO 문서를 참조하십시오.

  4. URI 추가를 클릭하고 다음 URI를 리디렉션 URI로 입력합니다:

    1. https://sso.via.catonetworks.com/auth_results

      https://sso.ias.catonetworks.com/auth_results

      https://sso.proxy.catonetworks.com/auth_results

  5. 로그인 URL 아래에 https://sso.ias.catonetworks.com/auth_results를 다시 입력하십시오

  6. 다음 속성 매핑을 구성하다:

      • 표준 스코프 아래에서 이메일 체크박스를 선택하십시오.

      • 사용자 속성 매핑 아래:

        • 서비스 제공업체 속성 이름 필드에 email을 입력하십시오

        • JumpCloud 속성 이름에서 이메일을 선택하십시오

  7. 저장을 클릭하십시오.

2단계: SSO 제공업체로 JumpCloud 구성

Cato 관리 애플리케이션에서 JumpCloud 계정의 고유한 세부 정보를 입력하십시오.

JumpCloud를 SSO 제공업체로 구성하려면:

  1. Cato 관리 애플리케이션에서 내비게이션 메뉴에서 액세스 > 단일 로그온을 클릭합니다.

  2. 새로운을 클릭합니다.

  3. 신원 공급자 드롭다운 메뉴에서 JumpCloud를 선택하십시오.

  4. 이름을 입력하세요.

  5. 단일 사인온 공급업체 하나를 구성 중인 경우 기본 설정 토글을 활성화하세요. 다수의 단일 사인 온 공급업체를 구성 중인 경우, 다수 신원 공급업체 구성을 참조하십시오.

  6. 잘 알려진 URL 지역을 입력하세요:

    • 미국: https://oauth.id.jumpcloud.com/.well-known/openid-configuration

    • 유럽 연합: https://oauth.id.eu.jumpcloud.com/.well-known/openid-configuration

    • 인도: https://oauth.id.in.jumpcloud.com/.well-known/openid-configuration
      추가 정보는 JumpCloud 문서를 참조하세요.  

  7. 클라이언트 ID 및 클라이언트 비밀 키를 입력하십시오.

    이 정보는 JumpCloud 콘솔에서 사용할 수 있습니다.

  8. 적용을 클릭합니다.

3단계: 토큰 유효 기간 구성

Cato 인증 토큰의 유효 기간을 구성할 수 있습니다. 토큰 유효 기간 설정은 사용자가 인증된 상태로 유지되는 시간을 일 또는 시간 단위로 정의합니다. 로그인한 사용자는 로그인 후 설정한 일 또는 시간 이 경과하면 다시 인증해야 합니다.

Token_Valid.png

토큰 유효 기간을 구성하려면:

  1. 액세스 > 단일 로그인 페이지에서 토큰 유효 기간 설정을 정의합니다.

  2. 저장 클릭