계정에 대한 OneWelcome SSO 구성

Prev Next

이 문서는 계정에 대한 OneWelcome을 단일 사인온(SSO) 공급업체로 구성하는 방법을 설명합니다.

개요

OneWelcome을 SSO 공급업체로 구성하면 인증이 간소화되고 사용자 경험이 향상됩니다. 계정에 대해 SSO를 활성화하면 사용자가 SSO 자격 증명으로 클라이언트에 로그인하고 별도의 전용 자격 증명 세트를 필요로 하지 않습니다.

OneWelcome을 SSO 제공업체로 구성하기

다음 단계에 따라 OneWelcome을 SSO 공급업체로 구성하십시오:

  1. OneWelcome 콘솔에서 OIDC 애플리케이션 생성

  2. Cato 관리 애플리케이션(CMA)에서 세부정보를 구성하십시오.

  3. 계정에서 OneWelcome의 사용 구성

1단계: OneWelcome 콘솔에서 애플리케이션 생성

OneWelcome 콘솔에서 이러한 리디렉트 URL을 포함하여 OIDC 애플리케이션을 생성합니다. 추가 정보는 OneWelcome 문서를 참조하십시오.

  • https://sso.proxy.catonetworks.com/auth_results

  • https://sso.via.catonetworks.com/auth_results

  • https://sso.ias.catonetworks.com/auth_results

  • https://auth.catonetworks.com/oauth2/broker/code/onewelcome

  • https://auth.catonetworks.com/endsession/

  • https://auth.us1.catonetworks.com/oauth2/broker/code/onewelcome

  • https://auth.in1.catonetworks.com/oauth2/broker/code/onewelcome

  • https://auth.jp1.catonetworks.com/oauth2/broker/code/onewelcome

  • https://auth.us1.catonetworks.com/endsession/

  • https://auth.in1.catonetworks.com/endsession/

  • https://auth.jp1.catonetworks.com/endsession/

2단계: SSO 공급업체로서 OneWelcome 구성하기

CMA에서, 이전 단계에서 생성된 OneWelcome 애플리케이션 세부사항을 입력하십시오:

OneWelcome을 SSO 공급업체로 구성하려면:

  1. CMA에서 네비게이션 메뉴를 통해 클라우드 액세스 > Single Sign On을 클릭하십시오.

  2. "새로운"를 클릭하십시오.새로 만들기.

  3. "신원 공급자" 드롭다운 메뉴에서 "OneWelcome"을 선택합니다.Identity Provider.

  4. 이 통합을 식별할 이름을 입력하십시오.

  5. 1단계에서 생성한 애플리케이션에서 세부정보 추가합니다.

  6. 적용을 클릭한 다음 저장을 클릭하십시오.

3단계: 계정에서 OneWelcome의 사용 구성

사용자, Cato 관리 애플리케이션 관리자 또는 둘 다 OneWelcome을 사용하여 SSO로 인증하도록 허용할 수 있습니다.

또한 Cato 인증 토큰의 유효 기간을 설정할 수 있습니다. 토큰 유효 기간 설정은 사용자가 인증된 상태로 남아있는 시간을 일 또는 시간으로 정의합니다. 로그인한 사용자는 로그인 후 설정한 일 또는 시간이 경과하면 다시 인증해야 합니다.

항상 프롬프트 옵션은 사용자가 항상 클라이언트에 인증해야 함을 뜻합니다.

계정에서 OneWelcome의 사용을 구성하려면:

  1. 클라우드 액세스 > Single Sign On 페이지에서 SSO로 인증할 수 있는 사용자와 필요 시 토큰 유효 기간, 쿠키 유형, 그리고 사용자 연결 기간을 정의하십시오.

  2. 저장을 클릭하세요