Este artigo explica como configurar o PingOne como o provedor de Single Sign-On (SSO) para usuários.
O SSO depende de um token criptografado da Cato e do seu IdP para validar que o usuário está autenticado e permitido a se conectar à rede. Para mais detalhes, consulte Autenticação SSO para Usuários com Cato.
Nota:
Por favor, entre em contato com feature-releases@catonetworks.com para mais informações sobre como ativar e usar este recurso.
Visão Geral
Configurar o PingOne como o provedor de SSO simplifica a autenticação e melhora a experiência do usuário. Quando você ativa o SSO para a conta, os usuários podem fazer login no Cliente autenticando com suas credenciais SSO e não precisam de um conjunto diferente de credenciais dedicadas.
Configurando o PingOne como Provedor de SSO
Siga estas etapas para configurar o PingOne como um Provedor de SSO:
Crie uma aplicação OIDC no console do PingOne
Configure os detalhes na Aplicação de Gerenciamento Cato (CMA)
Configure como o PingOne é utilizado em sua conta
Passo 1: Criar uma Aplicação no Console do PingOne
No console do PingOne, crie uma aplicação e identifique os seguintes valores para inserir no CMA:
Endpoint de Descoberta OIDC
ID do Cliente
Segredo do Cliente
Para criar uma aplicação:
Faça login no seu console PingOne.
No ambiente que deseja usar, navegue até Aplicações > Aplicações.
Clique no símbolo + para criar uma nova aplicação.
Escolha um Nome do Aplicativo e, em Tipo de Aplicação, escolha OIDC Web App, e clique em Salvar.
Clique na Aplicação que você criou, na guia Configuração, clique no ícone de lápis.
Configure o seguinte:
Tipo de Resposta: Verifique Código.
Tipo de Concessão: Verifique Código de Autorização e, no menu suspenso Aplicação PKCE, selecione Opcional.
Adicione os seguintes URIs de Redirecionamento:
https://auth.catonetworks.com/oauth2/broker/code/pingone
https://auth.us1.catonetworks.com/oauth2/broker/code/pingone
https://auth.in1.catonetworks.com/oauth2/broker/code/pingone
https://auth.jp1.catonetworks.com/oauth2/broker/code/pingone
https://auth.catonetworks.com/endsession/
https://auth.us1.catonetworks.com/endsession/
https://auth.in1.catonetworks.com/endsession/
https://auth.jp1.catonetworks.com/endsession/
https://sso.proxy.catonetworks.com/auth_results
https://sso.via.catonetworks.com/auth_results
https://sso.ias.catonetworks.com/auth_results
Clique em Salvar.
Navegue até a guia Mapeamento de Atributos e clique no ícone de lápis.
Clique em Adicionar e adicione um atributo de Email com o Mapeamento do PingOne Endereço de Email.
.png?sv=2026-02-06&spr=https&st=2026-10-04T23%3A00%3A26Z&se=2026-10-04T23%3A12%3A26Z&sr=c&sp=r&sig=wJKlBShZBd63k9v6ZH8Y0PWHAUmeXfAeYlGukuRHW2s%3D)
Clique em Salvar.
Na guia Visão Geral, copie e salve o URL de Endpoint de Descoberta OIDC para que possa ser inserido no CMA.
Na guia Configuração, copie e salve o ID do Cliente e o Segredo do Cliente para que possam ser inseridos no CMA.
Passo 2: Configurar o PingOne como Provedor de SSO
No CMA, insira os detalhes para a aplicação PingOne que você criou na etapa anterior:
O Endpoint de Descoberta OIDC é o URL Bem-Conhecido
ID do Cliente
Segredo do Cliente
.png?sv=2026-02-06&spr=https&st=2026-10-04T23%3A00%3A26Z&se=2026-10-04T23%3A12%3A26Z&sr=c&sp=r&sig=wJKlBShZBd63k9v6ZH8Y0PWHAUmeXfAeYlGukuRHW2s%3D)
Para configurar o PingOne como um provedor de SSO:
No CMA, no menu de navegação, clique em Acesso > Single Sign On.
Clique Novo.
No menu suspenso Provedor de Identidade , selecione Ping One.
Insira um Nome para identificar esta integração.
(Opcional) Para configurar o PingOne como seu provedor de SSO padrão, ative a alternância Padrão. Se você estiver configurando múltiplos provedores de Single Sign-On, consulte Configuração de Múltiplos Provedores de Identidade.
Insira o URL Bem-Conhecido e o ID do Cliente que você criou no Passo 1.
Clique em Editar Segredo do Cliente e insira o valor criado no Passo 1.
Clique em Aplicar.
Passo 3: Configurar Como o PingOne é Usado na sua Conta
Você pode optar por permitir que os usuários, administradores da Aplicação de Gerenciamento Cato, ou ambos, autentiquem-se com SSO usando o PingOne.
Você também pode configurar por quanto tempo o Token de autenticação do Cato será válido. As configurações de Validade do Token definem em Dias ou Horas o tempo que os usuários permanecem autenticados. Usuários que estão logados devem reautenticar quando a duração que você define em Dias ou Horas (desde a última vez que logaram) for alcançada.
A opção Sempre Solicitar significa que os usuários devem sempre autenticar no Cliente.
Para configurar como o PingOne é usado em sua conta:
Na página Acesso > Single Sign On, defina quais usuários podem autenticar com SSO e, se necessário, defina as configurações de Validade do Token, Tipo de Cookie e Duração.
Clique em Salvar