Este artigo explica como configurar o Okta como o provedor de Single Sign-On (SSO) para Usuários SDP, Usuários sem Cliente e Administradores do Aplicativo de Gestão Cato na sua conta.
O SSO depende de um token criptografado da Cato e do seu IdP para validar que o usuário está autenticado e permitido a se conectar à rede. Para mais detalhes, consulte Autenticação SSO para Usuários com Cato.
Para mais informações sobre como habilitar o SSO para a conta, consulte Configuração do SSO e Subdomínio para a Conta.
Visão geral do SSO com sua Conta Cato
Após uma cadeia de confiança ser estabelecida entre a Cato, o IdP, e o diretório de usuários da sua empresa, a Cato confia no IdP para autenticação de usuários.
O SSO da Cato suporta estes sistemas operacionais Client:
Windows
macOS
iOS
Android
Linux
Recursos Suportados
O SSO Okta com a Cato Networks suporta o Fluxo de Autenticação Iniciado por Provedor de Serviços. Esse fluxo de autenticação ocorre quando:
O usuário tenta fazer login no Portal de Aplicativos.
O usuário tenta fazer login no Cliente Cato.
Preparando para Configurar o SSO com Okta
Antes de estabelecer confiança com Okta, certifique-se de que você completou estes pré-requisitos:
Você deve ter privilégios de administrador para Okta
Okta deve estar sincronizado com o diretório de usuários da sua empresa.
Para usuários SDP criados manualmente, SSO é suportado para Windows v5.x, macOS v5.x, e Linux v5.x Clientes
Para iOS e Android, apenas usuários que foram importados de sua organização para Cato usando Serviços de Diretório ou provisionamento SCIM podem usar o SSO.
Limitações de Serviços
Nos dispositivos macOS, se o token expirar e o dispositivo reiniciar, o Cliente não se reautentica automaticamente. O usuário deve inserir manualmente sua senha para se reautenticar.
Configurando Okta como o Provedor de SSO
Adicione o aplicativo Okta para Cato Networks SSO, e então configure o ID do Cliente Okta e o segredo do Cliente. Depois configure o Aplicativo de Gestão Cato para usar Okta como o Provedor de SSO para a sua conta.
Para Usuários do Cliente SDP, ao configurar as Configurações de Validade do Token, você define em Dias ou Horas a quantidade de tempo que os usuários permanecem autenticados. Usuários que estão logados devem se reautenticar quando a duração que você definiu em Dias ou Horas (desde que eles fizeram o último login) for alcançada. A opção Sempre Solicitar significa que os usuários devem sempre autenticar no Cliente.
Para configurar Okta como o Provedor de SSO para sua conta:
Habilite as permissões de admin para sua conta Okta, na barra de menu do portal Okta clique em Admin.
Na janela Aplicações da Okta, clique em Procurar Catálogo de Aplicações e busque por Portal Cato.
Clique em Adicionar Integração.
Na janela Adicionar Portal Cato, selecione Não exibir ícone de aplicação para usuários:
Clique em Concluído.
Na aba Atribuições, atribua as Pessoas e Grupos à aplicação.
Clique em Atribuir.
A janela Iniciar Sessão > Configurações exibe o ID do Cliente e o Segredo do Cliente para sua conta Okta.

Mantenha esta janela aberta, você precisa copiar o ID do Cliente e o Segredo do Cliente para o Aplicativo de Gestão Cato.
Clique Salvar. Okta está configurado como um Provedor de SSO para sua conta Cato.
Em uma nova aba ou janela, abra o Aplicativo de Gestão Cato.
No menu de navegação, selecione Acesso > Single Sign-On.
Clique Novo.
No menu suspenso Provedor de Identidade, selecione Okta.
.png?sv=2026-02-06&spr=https&st=2026-10-04T23%3A01%3A09Z&se=2026-10-04T23%3A14%3A09Z&sr=c&sp=r&sig=VXp80Le%2F3dAcoGEtWBegzacqK6MuAsuXYQZLYuGisj0%3D)
Insira um Nome.
No campo URL Bem Conhecida, digite
https://<seu URL de locatário>/.well-known/openid-configuration. Por exemplo, se o URL do seu locatário Okta for https://exmple.okta.com, no campo URL Bem Conhecida, digitehttps://example.okta.com/.well-known/openin-configuration.Na janela do Okta, copie estas configurações e cole-as no Aplicativo de Gestão Cato:
ID do Cliente
Client Secret
Se você estiver configurando um único provedor de Single Sign-On, ative a opção Padrão. Se você estiver configurando múltiplos provedores de Single Sign-On, consulte Configuração de Múltiplos Provedores de Identidade.
Clique em Aplicar.
Selecione Permitir login com Single Sign-On para um ou mais tipos de usuários na sua conta:
Usuários do Cliente SDP (defina as configurações de Validade do Token)
Usuários SDP sem Cliente (defina o tipo de Cookie)
Administradores do Aplicativo de Gerenciamento Cato
Clique Salvar. Okta é configurado como o provedor de SSO para sua conta.
Usando SSO para o Portal de Acesso via Navegador
Ao logar no Portal de Acesso do Navegador, escolha conectar-se com Okta e então insira suas credenciais Okta. Após fazer login com sucesso no Okta, você é redirecionado para o Portal de Acesso ao Navegador e pode selecionar uma aplicação do portal.
Para fazer login no Portal de Acesso via Navegador usando SSO, você deve permitir acesso ao domínio SSO.