Este artigo explica como configurar ForgeRock como o único provedor de Single Sign-On (SSO) para usuários.
O SSO depende de um token criptografado da Cato e do seu IdP para validar que o usuário está autenticado e permitido a se conectar à rede. Para mais detalhes, veja Autenticação SSO para Usuários com Cato.
Visão geral
Configurar ForgeRock como seu provedor de SSO simplifica a autenticação e melhora a experiência do usuário. Com SSO configurado para sua conta, os usuários podem se conectar ao Cliente Cato autenticando com suas credenciais SSO e não precisam de um conjunto separado de credenciais dedicadas.
Configurando o ForgeRock como um Provedor de SSO
Siga estas etapas para configurar ForgeRock como um provedor de SSO:
Adicionar um Cliente OIDC no ForgeRock
Digite os detalhes do Host do seu ForgeRock no CMA
Passo 1: Adicionar um Cliente OIDC no ForgeRock
No console de administração do ForgeRock, adicione um cliente OIDC.
Este procedimento refere-se ao console ForgeRock, que está sujeito a alterações.
Para adicionar a Cato como um cliente ForgeRock:
No ForgeRock, vá para o Realm de Nível Superior e em Aplicações > OAuth 2.0 > Clientes, clique em Adicionar Cliente.
Na aba Núcleo, digite as configurações básicas, incluindo um Client Secret. Você precisará do Client Secret para integrar com a Cato posteriormente.

No campo Redirect URIs, insira os seguintes URIs Cato:
Para usuário SSO no Cliente:
Para administrador SSO no CMA:
Nos campos Scopes e Default Scopes, insira email, openid e profile.
Na aba Advanced, sob o campo Token Endpoint Authentication Method, certifique-se de que client_secret_post esteja selecionado.
Clique em Save para criar o cliente ForgeRock.
Etapa 2: Configurar ForgeRock como seu Provedor de SSO
Na CMA, insira os detalhes do seu cliente ForgeRock que você criou na etapa anterior:
URL bem conhecida
ID do Cliente
Segredo do Cliente

Para configurar ForgeRock como seu provedor de SSO:
No CMA, no menu de navegação, clique em Acesso > Single Sign On.
Clique Novo.
Do menu suspenso Provedor de Identidade, selecione ForgeRock.
Digite um Nome para identificar esta integração.
Insira sua URL bem conhecida como segue:
https://<AM_HOST>:<PORT>/<AM_DEPLOYMENT_URI>/oauth2/.well-known/openid-configuration?realm=<REALM_PATH>
Insira o Client ID e o Client Secret que foram criados na etapa 1.
Se você estiver configurando um único provedor de Single Sign-On, ative o padrão.
Se você estiver configurando múltiplos provedores de Single Sign-On, consulte Configuração de Múltiplos Provedores de Identidade.
Clique em Aplicar.