Configurando PingOne Identidade SSO

Prev Next

Este artigo explica como configurar o PingOne como o provedor de Single Sign-On (SSO) para usuários.

O SSO depende de um token criptografado da Cato e do seu IdP para validar que o usuário está autenticado e permitido a se conectar à rede. Para mais detalhes, consulte Autenticação SSO para Usuários com Cato.

Nota:

Por favor, entre em contato com feature-releases@catonetworks.com para mais informações sobre como ativar e usar este recurso.

Visão Geral

Configurar o PingOne como o provedor de SSO simplifica a autenticação e melhora a experiência do usuário. Quando você ativa o SSO para a conta, os usuários podem fazer login no Cliente autenticando com suas credenciais SSO e não precisam de um conjunto diferente de credenciais dedicadas.

Configurando o PingOne como Provedor de SSO

Siga estas etapas para configurar o PingOne como um Provedor de SSO:

  1. Crie uma aplicação OIDC no console do PingOne

  2. Configure os detalhes na Aplicação de Gerenciamento Cato (CMA)

  3. Configure como o PingOne é utilizado em sua conta

Passo 1: Criar uma Aplicação no Console do PingOne

No console do PingOne, crie uma aplicação e identifique os seguintes valores para inserir no CMA:

  • Endpoint de Descoberta OIDC

  • ID do Cliente

  • Segredo do Cliente

Para criar uma aplicação:

  1. Faça login no seu console PingOne.

  2. No ambiente que deseja usar, navegue até Aplicações > Aplicações.

  3. Clique no símbolo + para criar uma nova aplicação.

  4. Escolha um Nome do Aplicativo e, em Tipo de Aplicação, escolha OIDC Web App, e clique em Salvar.

  5. Clique na Aplicação que você criou, na guia Configuração, clique no ícone de lápis.

  6. Configure o seguinte:

    • Tipo de Resposta: Verifique Código.

    • Tipo de Concessão: Verifique Código de Autorização e, no menu suspenso Aplicação PKCE, selecione Opcional.

    • Adicione os seguintes URIs de Redirecionamento:

      • https://auth.catonetworks.com/oauth2/broker/code/pingone

      • https://auth.us1.catonetworks.com/oauth2/broker/code/pingone

      • https://auth.in1.catonetworks.com/oauth2/broker/code/pingone

      • https://auth.jp1.catonetworks.com/oauth2/broker/code/pingone

      • https://auth.catonetworks.com/endsession/

      • https://auth.us1.catonetworks.com/endsession/

      • https://auth.in1.catonetworks.com/endsession/

      • https://auth.jp1.catonetworks.com/endsession/

      • https://sso.proxy.catonetworks.com/auth_results

      • https://sso.via.catonetworks.com/auth_results

      • https://sso.ias.catonetworks.com/auth_results

  7. Clique em Salvar.

  8. Navegue até a guia Mapeamento de Atributos e clique no ícone de lápis.

  9. Clique em Adicionar e adicione um atributo de Email com o Mapeamento do PingOne Endereço de Email.

    Ping1.png

  10. Clique em Salvar.

  11. Na guia Visão Geral, copie e salve o URL de Endpoint de Descoberta OIDC para que possa ser inserido no CMA.

  12. Na guia Configuração, copie e salve o ID do Cliente e o Segredo do Cliente para que possam ser inseridos no CMA.

Passo 2: Configurar o PingOne como Provedor de SSO

No CMA, insira os detalhes para a aplicação PingOne que você criou na etapa anterior:

  • O Endpoint de Descoberta OIDC é o URL Bem-Conhecido

  • ID do Cliente

  • Segredo do Cliente

Ping11.png

Para configurar o PingOne como um provedor de SSO:

  1. No CMA, no menu de navegação, clique em Acesso > Single Sign On.

  2. Clique Novo.

  3. No menu suspenso Provedor de Identidade , selecione Ping One.

  4. Insira um Nome para identificar esta integração.

  5. (Opcional) Para configurar o PingOne como seu provedor de SSO padrão, ative a alternância Padrão. Se você estiver configurando múltiplos provedores de Single Sign-On, consulte Configuração de Múltiplos Provedores de Identidade.

  6. Insira o URL Bem-Conhecido e o ID do Cliente que você criou no Passo 1.

  7. Clique em Editar Segredo do Cliente e insira o valor criado no Passo 1.

  8. Clique em Aplicar.

Passo 3: Configurar Como o PingOne é Usado na sua Conta

Você pode optar por permitir que os usuários, administradores da Aplicação de Gerenciamento Cato, ou ambos, autentiquem-se com SSO usando o PingOne.

Você também pode configurar por quanto tempo o Token de autenticação do Cato será válido. As configurações de Validade do Token definem em Dias ou Horas o tempo que os usuários permanecem autenticados. Usuários que estão logados devem reautenticar quando a duração que você define em Dias ou Horas (desde a última vez que logaram) for alcançada.

A opção Sempre Solicitar significa que os usuários devem sempre autenticar no Cliente.

Para configurar como o PingOne é usado em sua conta:

  1. Na página Acesso > Single Sign On, defina quais usuários podem autenticar com SSO e, se necessário, defina as configurações de Validade do Token, Tipo de Cookie e Duração.

  2. Clique em Salvar