Configurando JumpCloud SSO para sua Conta

Prev Next

Este artigo explica como configurar o JumpCloud como o provedor de Single Sign-On (SSO) para usuários autenticarem no Cliente Cato.

O SSO depende de um token criptografado da Cato e do seu IdP para validar que o usuário está autenticado e permitido a se conectar à rede. Para mais detalhes, veja Autenticação SSO para Usuários com Cato.

Visão geral

Configurar JumpCloud como seu provedor de SSO simplifica a autenticação e melhora a experiência do usuário. Com o SSO configurado para sua conta, os usuários podem entrar no Client autenticando com suas credenciais SSO e não precisam de um conjunto diferente de credenciais dedicadas.

Limitações de Serviços

  • Sempre Solicitar não é suportado para a validade do token

  • O login do Administrador no Aplicativo de Gerenciamento Cato não é suportado

Configurando JumpCloud como um Provedor de SSO

Siga estas etapas para configurar JumpCloud como um provedor de SSO:

  1. Adicione Cato como uma aplicação em seu console JumpCloud

  2. Insira os detalhes do seu Anfitrião JumpCloud no Aplicativo de Gerenciamento Cato

  3. Configure a Validade do Token

Passo 1: Adicionar Cato como uma Aplicação

No seu console JumpCloud, adicione Cato como uma aplicação.

JumpCloud.png

Para adicionar o Cato como um aplicativo:

  1. No console JumpCloud, navegue para a página Aplicação SSO.

  2. Clique em Adicionar Nova Aplicação

  3. Configure o aplicativo JumpCloud com estas configurações de SSO:

      • Defina Gerenciar Single Sign-On como Configurar SSO com OIDC.

      • Defina o Tipo de Autenticação do Cliente como Client Secret Post. Para mais informações, consulte a documentação de JumpCloud SSO.

  4. Clique em Adicionar URI e insira estes URIs como URIs de Redirecionamento:

    1. https://sso.via.catonetworks.com/auth_results

      https://sso.ias.catonetworks.com/auth_results

      https://sso.proxy.catonetworks.com/auth_results

  5. Em Login URL, novamente insira https://sso.ias.catonetworks.com/auth_results

  6. Configure o seguinte Mapeamento de Atributos:

      • Em Escopos Padrão, selecione a caixa de seleção Email.

      • Em MAPEAMENTO DE ATRIBUTOS DE USUÁRIO:

        • No campo Nome do Atributo do Provedor de Serviço, digite email

        • Em Nome do Atributo do JumpCloud, selecione email

  7. Clique em Salvar.

Passo 2: Configurar JumpCloud como seu Provedor de SSO

No Aplicativo de Gerenciamento Cato, insira os detalhes exclusivos da sua conta JumpCloud.

Para configurar JumpCloud como seu provedor de SSO:

  1. Na Aplicação de Gestão Cato, no menu de navegação, clique em Acesso > Single Sign On.

  2. Clique em Novo.

  3. Do menu suspenso Provedor de Identidade , selecione JumpCloud.

  4. Insira um Nome.

  5. Se você estiver configurando um único provedor de Single Sign-On, ative a opção Padrão. Se você estiver configurando múltiplos provedores de Single Sign-On, consulte Configuração de Múltiplos Provedores de Identidade.

  6. Digite o URL Conhecido para sua Região:

    • EUA: https://oauth.id.jumpcloud.com/.well-known/openid-configuration

    • UE: https://oauth.id.eu.jumpcloud.com/.well-known/openid-configuration

    • IN: https://oauth.id.in.jumpcloud.com/.well-known/openid-configuration
      Para mais informações, veja a documentação do JumpCloud.  

  7. Digite seu Client ID e Client Secret.

    Esta informação está disponível no seu console JumpCloud.

  8. Clique em Aplicar

Passo 3: Configurar a Validade do Token

Você pode configurar por quanto tempo o token de autenticação do Cato é válido. As configurações de Validade do Token definem em Dias ou Horas o período de tempo que os usuários permanecem autenticados. Usuários que estão logados devem reautenticar quando o tempo que você define em Dias ou Horas (desde a última vez que logaram) for alcançado.

Token_Valid.png

Para configurar a validade do token:

  1. Na página Acesso > Single Sign-On, defina as configurações de Validade do Token.

  2. Clique Salvar.