Configurar SSO DUO para Sua Conta

Prev Next

Este artigo explica como configurar o Cisco DUO como o provedor de Single Sign-On (SSO) para usuários.

O SSO depende de um token criptografado da Cato e do seu IdP para validar que o usuário está autenticado e permitido a se conectar à rede. Para mais detalhes, veja Autenticação SSO para Usuários com Cato.

Visão geral

Configurar o DUO como o provedor de SSO simplifica a autenticação e melhora a experiência do usuário. Quando você ativa o SSO para a conta, os usuários podem fazer login no Cliente autenticando com suas credenciais SSO e não precisam de um conjunto diferente de credenciais dedicadas.

Configurando o DUO como um Provedor de SSO

Siga estas etapas para configurar o DUO como um provedor de SSO:

  1. Passo 1: Criar uma aplicação OIDC no Painel de Administrador DUO

  2. Passo 2: Configurar os detalhes no Aplicativo de Gerenciamento Cato (CMA)

  3. Passo 3: Configurar como o DUO é usado na sua conta

Passo 1: Criando uma Aplicação no Painel do Administrador DUO

No Painel de Administrador DUO, criar uma aplicação através do processo abaixo e identificar os seguintes valores para inserir no CMA:

  • URL de Descoberta OIDC

  • Client ID

  • Client Secret

Para criar um aplicativo:

  1. Inicie sessão no seu Painel do Administrador DUO.

  2. Navegar para Aplicações > Aplicações.

  3. Clique em Adicionar aplicação.

  4. Pesquisar por aplicação OAuth OIDC e selecionar essa opção.

  5. Adicione um nome para a aplicação e configure estes detalhes:

    • Acesso do usuário - Escolher Ativar para todos os usuários

    • Tipo de Concessão (Aba Geral) - Marque a caixa de seleção Código de Autorização

    • URLs de Redirecionamento de Login - Adicionar estes URLs:

      • https://auth.catonetworks.com/oauth2/broker/code/duo

      • https://auth.us1.catonetworks.com/oauth2/broker/code/duo

      • https://auth.in1.catonetworks.com/oauth2/broker/code/duo

      • https://auth.jp1.catonetworks.com/oauth2/broker/code/duo

      • https://auth.catonetworks.com/endsession/

      • https://auth.us1.catonetworks.com/endsession/

      • https://auth.in1.catonetworks.com/endsession/

      • https://auth.jp1.catonetworks.com/endsession/

      • https://sso.via.catonetworks.com/auth_results

      • https://sso.ias.catonetworks.com/auth_results

      • https://sso.proxy.catonetworks.com/auth_results

    • Escopos & Cláusulas > Autorização de Escopo (Aba Política de Acesso) - Adicionar estes escopos:

      • openid

      • perfil

      • Email

      Duo2.png

    • Registro de Cliente Público (Aba Clientes) - Adicionar estes escopos:

      • openid

      • perfil

      • Email

      Duo3.png

  6. Clique em Salvar.

  7. Na seção Metadados, copie e salve a URL de Descoberta OIDC para que possa ser inserida na CMA.

  8. Na seção Registro de Cliente Estático, copie e salve o ID do Cliente e o Segredo do Cliente para que possam ser inseridos na CMA.

Etapa 2: Configurar o DUO como um Provedor de SSO

No CMA, inserir os detalhes do aplicativo DUO que você criou no passo anterior.

Para configurar o DUO como um provedor de SSO:

  1. No CMA, no menu de navegação, clique em Acesso > Single Sign On.

  2. Clique Novo.

  3. No menu suspenso Provedor de Identidade , selecione Duo.

  4. Insira um Nome para identificar esta integração.

  5. (Opcional) Para configurar o DUO como seu provedor SSO padrão, ative a opção Padrão. Se você estiver configurando múltiplos provedores de Single Sign-On, consulte Configuração de Múltiplos Provedores de Identidade.

  6. Insira a URL de Descoberta OIDC como a URL Bem Conhecida e o ID do Cliente que você criou no Passo 1.

  7. Clique em Editar Segredo do Cliente e insira o valor criado no Passo 1.

  8. Clique em Aplicar.

Etapa 3: Configurar Como o DUO é Usado na Sua Conta

Você pode optar por permitir que usuários, administradores da Aplicação de Gerenciamento Cato, ou ambos, autentiquem-se usando SSO com DUO.

Você também pode configurar por quanto tempo o Token de autenticação do Cato será válido. As configurações de Validade do Token definem em Dias ou Horas o tempo que os usuários permanecem autenticados. Usuários que estão logados devem reautenticar quando o tempo que você define em Dias ou Horas (desde a última vez que logaram) for alcançado.

A opção Sempre Solicitar significa que os usuários devem sempre autenticar no Cliente.

Para configurar como DUO é usado na sua conta:

  1. Na página Acesso > Single Sign On, defina quais usuários podem autenticar com SSO e, se necessário, defina as configurações de Validade do Token, Tipo de Cookie e Duração.

  2. Clique em Salvar