Este artigo explica como configurar o Hennge One como o provedor de Single Sign-On (SSO) para os usuários.
O SSO depende de um token criptografado da Cato e do seu IdP para validar que o usuário está autenticado e permitido a se conectar à rede. Para mais detalhes, veja Autenticação SSO para Usuários com Cato.
Visão geral
Configurar o Hennge One como provedor SSO simplifica a autenticação e melhora a experiência do usuário. Quando você ativa o SSO para a conta, os usuários podem fazer login no Cliente autenticando com suas credenciais SSO e não precisam de um conjunto diferente de credenciais dedicadas.
Limitações
Devido a como o Hennge One implementa o OIDC, as funcionalidades Revogar Sessão e Sempre Solicitar não são suportadas com o Hennge One SSO
Configurar o Hennge One como um Provedor de SSO
Siga estas etapas para configurar o Hennge One como um provedor de SSO:
Adicionar um novo serviço com OIDC como um Serviço Conectado em seu console de administrador Hennge One
Digite os detalhes do seu host Hennge no CMA
Etapa 1: Adicionar um Serviço OIDC no Hennge One
Nos Serviços Conectados do Hennge, adicione um serviço OIDC. Você precisará dos seguintes valores para o CMA na etapa 2:
Client ID
Client Secret
Este procedimento refere-se ao console Hennge, que está sujeito a alterações. Para ler a documentação mais recente do Hennge, veja o site de suporte deles.
Para adicionar Cato como um Serviço Conectado Hennge:
No Controle de Acesso do Hennge, vá para Sistema > Serviços Conectados e clique em Adicionar Serviço.

No campo Nome do Serviço, digite um nome descritivo para o serviço conectado Cato.
No campo URL da Aplicação, insira a URL da Cato Networks, como segue:
https://sso.via.catonetworks.com/auth_results
No campo Redirect URI, digite https://sso.proxy.catonetworks.com/auth_results:
No campo URIs de redirecionamento adicionais, insira o seguinte:
https://sso.via.catonetworks.com/auth_results
https://sso.ias.catonetworks.com/auth_results
Em Escopos, certifique-se de que openid e email estejam selecionados.
Clique em Salvar para criar o serviço Conectado.
Vá para a área de serviços conectados e clique no serviço que você acabou de criar.
No canto superior direito, clique em Metadados e copie o Client ID e o Client Secret. Você precisará desses valores ao criar o provedor SSO no CMA.

Etapa 2: Configurar o Hennge One como seu Provedor de SSO
No CMA, insira os detalhes para o seu serviço Hennge One que você criou na etapa anterior:
A URL de Metadados do Hennge deve ser fornecida no campo de URL Bem Conhecido
ID do Cliente
Segredo do Cliente
O valor para a URL do Hennge está localizado na página de Metadados no campo URL dos Metadados.
A Cato suporta o uso de IdPs múltiplos para SSO para sua conta. Apenas o provedor SSO padrão é usado para administradores do CMA, certifique-se de definir o Hennge One como o método de Autenticação Padrão.

Para configurar o Hennge One como seu provedor de SSO:
No CMA, no menu de navegação, clique em Acesso > Single Sign On.
Clique Novo.
No menu suspenso Provedor de Identidade , selecione Hennge.
Digite um Nome para identificar esta integração.
Digite sua URL do Hennge sem o prefixo do protocolo.
Digite o Client ID e o Client Secret que foram copiados acima.
Ative a alternância SDP para usar o Hennge como o único provedor de SSO para usuários SDP.
Clique em Aplicar.