Configurando a Identidade DTS SSO para sua Conta

Prev Next

Este artigo explica como configurar a Identidade DTS como o provedor de Single Sign-On (SSO) para usuários.

O SSO depende de um token criptografado da Cato e do seu IdP para validar que o usuário está autenticado e permitido a se conectar à rede. Para mais detalhes, consulte Autenticação SSO para Usuários com Cato.

Visão geral

Configurar a Identidade DTS como o provedor de SSO simplifica a autenticação e melhora a experiência do usuário. Quando você ativa o SSO para a conta, os usuários podem fazer login no Cliente autenticando com suas credenciais SSO e não precisam de um conjunto diferente de credenciais dedicadas.

Configurando a Identidade DTS como um Provedor de SSO

Siga estes passos para configurar a Identidade DTS como um Provedor de SSO:

  1. Crie um aplicativo OIDC no console de Identidade DTS

  2. Configure os detalhes na Aplicação de Gerenciamento Cato (CMA)

  3. Configure como a Identidade DTS é usada na sua conta

Passo 1: Criando um Aplicativo no Console de Identidade DTS

No console de Identidade DTS, crie um aplicativo e identifique os seguintes valores para inserir no CMA:

  • Configuração OIDC

  • ID do Cliente

  • Segredo do Cliente

Nota: Somente usuários atribuídos ao aplicativo no console de Identidade DTS podem autenticar com SSO.

Para criar uma aplicação:

  1. No Console de Admin DTS, navegue para Aplicações.

  2. Clique em Criar aplicativo personalizado.

    DTS.png

  3. Adicione um Nome do Aplicativo e escolha Aplicação Web.

  4. Clique em Criar Aplicação.

  5. Na aba OIDC / OAuth, na seção Credenciais do Cliente, configure o Método de autenticação do endpoint de token como Client Secret (Post).

    DTS_2.png

  6. Na seção Login, adicione estes URIs ao campo URIs de redirecionamento de login:

    • https://auth.catonetworks.com/oauth2/broker/code/dts

    • https://auth.us1.catonetworks.com/oauth2/broker/code/dts

    • https://auth.in1.catonetworks.com/oauth2/broker/code/dts

    • https://auth.jp1.catonetworks.com/oauth2/broker/code/dts

    • https://auth.catonetworks.com/endsession/

    • https://auth.us1.catonetworks.com/endsession/

    • https://auth.in1.catonetworks.com/endsession/

    • https://auth.jp1.catonetworks.com/endsession/

    • https://sso.proxy.catonetworks.com/auth_results

    • https://sso.via.catonetworks.com/auth_results

    • https://sso.ias.catonetworks.com/auth_results

  7. Copie e salve o ID do Cliente, Client Secret e configuração OIDC para que possam ser inseridos no CMA.

  8. Clique em Salvar alterações.

Passo 2: Configurar DTS como um Provedor de SSO

No CMA, insira os detalhes para o aplicativo DTS que você criou na etapa anterior:

  • A configuração OIDC é a URL conhecida

  • ID do Cliente

  • Segredo do Cliente

DTS3.png

Para configurar DTS e um provedor de SSO:

  1. No CMA, no menu de navegação, clique em Acesso > Single Sign On.

  2. Clique Novo.

  3. Insira um Nome para identificar esta integração.

  4. (Opcional) Para configurar o DTS como seu provedor SSO padrão, ative a opção Padrão. Se você estiver configurando múltiplos provedores de Single Sign-On, consulte Configuração de Múltiplos Provedores de Identidade.

  5. Insira o URL Bem-Conhecido e o ID do Cliente que você criou no Passo 1.

  6. Clique em Editar Segredo do Cliente e insira o valor criado no Passo 1.

  7. Clique em Aplicar.

Passo 3: Configurar Como o DTS é Usado na sua Conta

Você pode escolher permitir que usuários, administradores do Aplicativo de Gerenciamento Cato ou ambos autentiquem com SSO usando DTS.

Você também pode configurar por quanto tempo o Token de autenticação do Cato será válido. As configurações de Validade do Token definem em Dias ou Horas o tempo que os usuários permanecem autenticados. Usuários que estão logados devem reautenticar quando a duração que você define em Dias ou Horas (desde a última vez que logaram) for alcançada.

A opção Sempre Solicitar significa que os usuários devem sempre autenticar no Cliente.

PingFederate2.png

Para configurar como o DTS é usado na sua conta:

  1. Na página Acesso > Single Sign On, defina quais usuários podem autenticar com SSO e, se necessário, defina as configurações de Validade do Token, Tipo de Cookie e Duração.

  2. Clique em Salvar

Limitações de Serviços

  • Para autenticação com o Navegador Integrado, a Identidade DTS é suportada apenas a partir da versão 6.7 do Cliente Windows e superiores. Para autenticação com navegador externo, não há limitações. Para mais informações, veja Configurar a Política de Autenticação para Clientes Cato.

  • A reautenticação não é suportada para versões da Identidade DTS inferiores à versão 5.