Configurando CyberArk SSO para sua Conta

Prev Next

Este artigo explica como configurar o CyberArk como o Provedor de Single Sign-On (SSO) para autenticação dos Usuários no Cliente Cato.

O SSO depende de um token criptografado da Cato e do seu IdP para validar que o usuário está autenticado e permitido a se conectar à rede. Para mais detalhes, veja Autenticação SSO para Usuários com Cato.

Visão geral

Configurar o CyberArk como seu provedor SSO simplifica a autenticação e melhora a experiência do usuário. Com o SSO configurado para sua conta, os usuários podem entrar no Client autenticando com suas credenciais SSO e não precisam de um conjunto diferente de credenciais dedicadas.

Limitação de Serviços

O CyberArk não suporta autenticação sem interface (headless), que significa autenticação sem UI.

Configurando CyberArk como um Provedor SSO

Siga os passos abaixo para configurar o CyberArk como um provedor SSO:

  1. Adicione o Cato como um aplicativo no console do CyberArk

  2. Insira os detalhes da sua instância CyberArk na Aplicação de Gestão Cato

  3. Configure a Validade do Token

Passo 1: Adicione Cato como um Aplicativo Web OIDC

Na sua instância CyberArk, adicione Cato como um aplicativo web OIDC personalizado. O procedimento a seguir pode mudar de tempos em tempos e você deve verificar sua documentação CyberArk para detalhes exatos sobre a criação de um App OIDC no CyberArk.

CyberArk-SSO_Trust.png

Para adicionar o Cato como um aplicativo:

  1. No console de administração CyberArk, navegue até a página Apps e Widgets > Aplicativos Web.

  2. Clique em Adicionar Aplicativos Web.

  3. Na página Adicionar Aplicativos Web, na aba Personalizado, encontre o aplicativo OpenID Connect e clique em Adicionar.

  4. Em Configurações, forneça as seguintes informações e clique em Salvar:

    • No campo ID do Aplicativo, insira o nome do App e, opcionalmente, forneça uma Descrição.

  5. Em Confiança, insira as seguintes informações e clique em Salvar:

  6. Em Permissões, adicione todos os usuários aos quais este aplicativo se aplica.

  7. Clique Salvar.

Passo 2: Configure o CyberArk como seu Provedor SSO

Na Aplicação de Gestão Cato, insira os detalhes únicos de sua conta CyberArk.

CMA-CyberArk.png

Para configurar o CyberArk como seu provedor SSO:

  1. Na Aplicação de Gestão Cato, no menu de navegação, clique em Acesso > Single Sign On.

  2. Clique Novo.

  3. No menu suspenso Provedor de Identidade , selecione CyberArk.

  4. Insira um Nome.

  5. Se você estiver configurando um único provedor de Single Sign-On, ative a opção Padrão. Se você estiver configurando múltiplos provedores de Single Sign-On, consulte Configuração de Múltiplos Provedores de Identidade.

  6. No console de administração CyberArk, a partir do App que você criou acima, copie o URL de metadados OpenID Connect e, em Detalhes de Autenticação, cole o valor no campo URL Bem Conhecido do CyberArk. Isso permite que o Cato extraia as informações de configuração necessárias do CyberArk.

  7. Copie os campos ID do Cliente e Segredo do Cliente do console de administração CyberArk e cole-os nos campos ID do Cliente e Segredo do Cliente, respectivamente.

  8. Clique em Aplicar

Passo 3: Configurar a Validade do Token

Você pode configurar por quanto tempo o token de autenticação do Cato é válido. As configurações de Validade do Token definem em Dias ou Horas o tempo que os usuários permanecem autenticados. Usuários que estão logados devem reautenticar quando o tempo que você define em Dias ou Horas (desde a última vez que logaram) for alcançado.

Token_Valid.png

Para configurar a validade do token:

  1. Na página Acesso > Single Sign-On, defina as configurações de Validade do Token.

  2. Clique Salvar.