이 문서에서는 SecureAuth를 단일 사인온(SSO) 공급업체로 사용자에게 구성하는 방법을 설명합니다.
SSO는 암호화된 토큰을 사용하여 Cato와 사용자가 인증되고 네트워크에 연결할 수 있도록 합니다. 더 많은 세부 정보는 Cato에서 사용자와 함께 하는 SSO 인증을 참조하십시오.
개요
SecureAuth를 SSO 공급업체로 구성하면 인증이 간소화되고 사용자 경험이 개선됩니다. 계정에 대해 SSO를 활성화하면 사용자가 SSO 자격 증명으로 클라이언트에 로그인하고 별도의 전용 자격 증명 세트를 필요로 하지 않습니다.
SecureAuth를 SSO 제공업체로 구성하다
다음 단계를 따라 SecureAuth를 SSO 제공업체로 구성하십시오:
1단계: SecureAuth 관리 포털에서 OIDC 애플리케이션 생성
2단계: Cato 관리 애플리케이션(CMA)에서 세부 정보 구성
3단계: 귀하의 계정에서 SecureAuth가 사용되는 방법 구성
1단계: SecureAuth 관리 포털에서 애플리케이션 생성하기
SecureAuth 관리 포털에서 아래 프로세스를 통해 애플리케이션을 생성하고 CMA에 입력할 다음 값을 식별하십시오:
클라이언트 ID
클라이언트 비밀번호
애플리케이션을 생성하려면:
SecureAuth 관리 포털에서 내부 애플리케이션 매니저로 이동하여 새로운 내부 애플리케이션 매니저 추가를 클릭합니다.
애플리케이션 이름과 애플리케이션 설명을 추가합니다.
다음의 세부 정보를 구성합니다:
데이터 저장소: 사용자를 가져올 데이터 저장소 선택.
선택한 데이터 저장소의 모든 그룹이 이 애플리케이션에 액세스하도록 허용: 액세스를 허용할 그룹을 입력하거나 선택한 데이터 저장소의 모든 그룹이 이 애플리케이션에 액세스하도록 허용할 수 있습니다.
인증 정책: 이 영역에 사용할 정책
Realm 번호: 목록의 모든 번호
인증 사용자 리디렉션: 일반
일반 (HTTP/OAuth/OPenID/etc): OpenID Connect/OAuth2
연결 생성을 클릭합니다.
고급 설정으로 가서 이 애플리케이션 설정을 완료 링크를 클릭합니다.
포스트 인증 탭에서 사용자 ID 매핑 필드에 대해 이메일 1이 선택되었는지 확인합니다.
OpenID Connect/OAuth 2.0 - 설정에서 다음 세부 정보를 구성합니다:
활성화됨: True
서명 인증서: 유효한 인증서 선택
자동 사용자 동의 수락: True
사용자 동의 활성화: True
OpenID Connect/OAuth 2.0 - 범위 섹션에서 이러한 범위에 대해 검색 가능 체크박스를 클릭합니다:
openid
프로필
이메일
저장을 클릭하십시오.
OpenID Connect/OAuth 2.0 - 클라이언트 섹션에서 클라이언트 추가를 클릭합니다.
다음의 세부 정보를 구성합니다:
이름: 클라이언트를 위한 이름 추가
허용된 플로우:
암시적: False
하이브리드: False
클라이언트 자격증명: False
OpenID Connect/OAuth 2.0 - 클라이언트 리디렉트 URI 섹션에서 이러한 URI를 추가합니다:
저장을 클릭하십시오.
클라이언트 ID와 클라이언트 비밀번호를 복사하여 저장한 후 CMA에 입력할 수 있도록 하십시오.
뒤로 가기를 클릭합니다.
Open ID Connect 접근 / ID 토큰 클레임 섹션에서 sub의 값을 이메일 1로 설정하고 검색 가능 체크박스를 확인합니다.
저장을 클릭하십시오.
단계 2: SecureAuth를 SSO 제공업체로 구성하기
CMA에 SecureAuth 애플리케이션을 설정한 이전 단계의 세부 정보를 입력하십시오.
.png?sv=2026-02-06&spr=https&st=2026-10-04T22%3A52%3A56Z&se=2026-10-04T23%3A04%3A56Z&sr=c&sp=r&sig=JowdL1NpCt%2BY459l%2FQSFdUytTpjEVnz%2F%2F%2FEJsWulaiI%3D)
SecureAuth를 SSO 공급업체로 구성하려면:
CMA에서 네비게이션 메뉴를 통해 Access > Single Sign On을 클릭하십시오.
새로운을 클릭하십시오.
신원 공급자 드롭다운 메뉴에서 SecureAuth를 선택하십시오.
이 통합을 식별할 이름을 입력하십시오.
(선택사항) SecureAuth를 기본 SSO 제공업체로 설정하기 위해 기본 토글을 활성화하십시오. 다수의 단일 사인 온 공급업체를 구성 중인 경우, 다수 신원 공급업체 구성을 참조하십시오.
잘 알려진 URL 필드에 SecureAuth 테넌트 이름을 입력한 후 입력합니다:
https://<your SecureAuth 테넌트 이름>.identity.secureauth.com/<realm 이름 또는 번호>/.well-known/openid-configuration
참고: 잘 알려진 URL은 대소문자를 구분합니다
1단계에서 생성한 클라이언트 ID를 입력하십시오.
클라이언트 비밀번호 편집을 클릭하고 1단계에서 생성한 값을 입력하십시오.
적용 클릭.
단계 3: 계정에서 SecureAuth 사용 방식 구성하기
사용자가 SecureAuth를 사용하여 SSO로 인증할 수 있도록 허용할 수 있습니다.
또한 Cato 인증 토큰의 유효 기간을 설정할 수 있습니다. 토큰 유효기간 설정은 사용자가 인증된 상태로 남아있는 시간을 일 또는 시간으로 정의합니다. 로그인한 사용자는 일 또는 시간으로 정의한 기간(마지막 로그인 이후)이 도달하면 다시 인증해야 합니다.
항상 프롬프트 옵션은 사용자가 항상 클라이언트에 인증해야 함을 뜻합니다.
.png?sv=2026-02-06&spr=https&st=2026-10-04T22%3A52%3A56Z&se=2026-10-04T23%3A04%3A56Z&sr=c&sp=r&sig=JowdL1NpCt%2BY459l%2FQSFdUytTpjEVnz%2F%2F%2FEJsWulaiI%3D)
계정에서 SecureAuth 사용 방식을 구성하려면:
Access > Single Sign On 페이지에서 SSO로 인증할 수 있는 사용자와 필요 시 토큰 유효 기간, 쿠키 유형 및 기간을 정의하십시오.
저장을 클릭하세요