Este artigo explica como configurar o PingFederate como provedor de Single Sign-On (SSO) para usuários e admins da Aplicação de Gerenciamento da Cato.
O SSO depende de um token criptografado da Cato e do seu IdP para validar que o usuário está autenticado e permitido a se conectar à rede. Para mais detalhes, consulte Autenticação SSO para Usuários com Cato.
Visão Geral
Configurar o PingFederate como seu Provedor de SSO simplifica a autenticação e melhora a experiência do usuário. Com o SSO configurado para a sua conta, os usuários podem fazer login no Cliente e os administradores podem fazer login no Aplicativo de Gerenciamento Cato autenticando-se com suas credenciais SSO e não precisam de um conjunto diferente de credenciais dedicadas.
Para informações sobre como configurar o SSO do PingOne, consulte Configurando o SSO da Identidade Ping (PingOne).
Configurando o PingFederate como um Provedor de SSO
Siga estas etapas para configurar o PingFederate como um provedor de SSO:
Adicionar Cato como um Cliente OAuth no seu console administrativo do PingFederate
Digite os detalhes do Host do seu PingFederate na Aplicação de Gerenciamento Cato
Configurar quais usuários podem autenticar com SSO e a validade do token
Passo 1: Adicionar Cato como um Cliente OAuth
No seu console admin do PingFederate, adicione Cato como um Cliente OAuth.

Para adicionar Cato como um Cliente OAuth:
Em console administrativo do PingFederate, na aba Aplicações, clique em Clientes OAuth.
Clique em Adicionar Cliente
Digite um ID de Cliente, Nome
Selecione e defina um Client Secret.
Na seção Redirecionar URI's, insira esses URIs:
https://sso.via.catonetworks.com/auth_results
https://sso.ias.catonetworks.com/auth_results
https://sso.proxy.catonetworks.com/auth_results
https://169.254.255.254/auth_results
https://auth.catonetworks.com/oauth2/broker/code/pingfederate
https://auth.us1.catonetworks.com/oauth2/broker/code/pingfederate
https://auth.in1.catonetworks.com/oauth2/broker/code/pingfederate
https://auth.jp1.catonetworks.com/oauth2/broker/code/pingfederate
https://auth.us1.catonetworks.com/endsession/
https://auth.in1.catonetworks.com/endsession/
https://auth.jp1.catonetworks.com/endsession/

Clique Salvar.
No menu de navegação, clique em Gestão de Política OpenID Connect.
Clique em Adicionar Política.
Escolha um ID da Política e Nome
Selecione um Gerenciador de Token de Acesso.

Selecione a caixa de seleção Incluir informações do usuário no token de ID.
Clique Próximo para ir para a aba Contrato de Atributo.
Editar os atributos em Ativar modo de depuração:
Exclua todos, exceto
email,nomeeperfil.Adicionar
e-mail
Clique Próximo para ir para a aba Escopos de Atributo.
Deixe em branco e clique em Próximo para ir para a aba Fontes de Atributo & Pesquisa de Usuário.
Deixe em branco e clique em Próximo para ir para a aba Cumprimento de Contrato.
Para todos os atributos, exceto pelo
perfil:Selecione Fonte = “Token de Acesso”
Selecione Valor = “email”
Para
perfil, configure o valor paraperfil.png?sv=2026-02-06&spr=https&st=2026-10-05T00%3A38%3A50Z&se=2026-10-05T00%3A51%3A50Z&sr=c&sp=r&sig=Riq3tb4KuG5%2F%2BSMBuekGmbc5Ihyw4Sp6KMsXZakB%2B%2Bk%3D)
Clique Salvar.
Etapa 2: Configurar o PingFederate como seu Provedor de SSO
No Aplicativo de Gerenciamento Cato, insira os detalhes exclusivos da sua conta PingFederate.

Para configurar o PingFederate como seu provedor de SSO:
Na Aplicação de Gestão Cato, no menu de navegação, clique em Acesso > Single Sign On.
Clique em Novo.
De Provedor de Identidade no menu suspenso, selecione PingFederate.
Insira um Nome.
Digite seu Host do PingFederate que foi usado quando você instalou o servidor PingFederate.
Nota: Se necessário, você pode especificar uma porta específica usando o formato,
ping-federate.example.com:9310.Insira o ID do Cliente e o Segredo do Cliente que foram criados na Etapa 1.
(Opcional) Se necessário, insira os Parâmetros Adicionais de Autorização.
Use a sintaxe chave=valor&chave=valor.
Se você estiver configurando um único provedor de Single Sign-On, ative a opção Padrão. Se você estiver configurando múltiplos provedores de Single Sign-On, consulte Configuração de Múltiplos Provedores de Identidade.
Clique em Aplicar.
Etapa 3: Configurar Como o PingFederate é Usado na sua Conta
Você pode optar por permitir que usuários, admins do Aplicativo de Gerenciamento Cato, ou ambos se autentiquem com SSO usando o PingFederate.
Você também pode configurar por quanto tempo o Token de autenticação do Cato será válido. As configurações de Validade do Token definem em Dias ou Horas o tempo que os usuários permanecem autenticados. Usuários que estão logados devem se autenticar novamente quando a duração definida em Dias ou Horas (desde a última vez que logaram) foi alcançada.
As opções Sempre Solicitar significam que os usuários devem sempre autenticar no Cliente.

Para configurar como o PingFederate é usado na sua conta:
Na página Acesso > Single Sign-On, defina as configurações de Validade do Token.
Escolha quais usuários podem autenticar com SSO.
Clique Salvar.