Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Configurando SSO RSA

Prev Next

Este artigo explica como configurar o RSA como o provedor de Single Sign-On (SSO) para usuários.

O SSO depende de um token criptografado da Cato e do seu IdP para validar que o usuário está autenticado e permitido a se conectar à rede. Para mais detalhes, veja Autenticação SSO para Usuários com Cato.

Visão geral

Configurar o RSA como o provedor de SSO simplifica a autenticação e melhora a experiência do usuário. Quando você ativa o SSO para a conta, os usuários podem fazer login no Cliente autenticando com suas credenciais SSO e não precisam de um conjunto diferente de credenciais dedicadas.

Configurando o RSA como um Provedor de SSO

Siga estas etapas para configurar o RSA como um provedor de SSO:

  1. Crie uma aplicação OIDC no Console de Administração RSA

  2. Configure os detalhes na Aplicação de Gerenciamento Cato (CMA)

  3. Configure como o RSA é usado em sua conta

Passo 1: Criando uma Aplicação no Console de Administração RSA

No Console de Administração RSA, crie uma aplicação e identifique os seguintes valores para inserir no CMA:

  • URL do Emissor do Servidor de Autorização

  • ID do Cliente

  • Client Secret

Para criar uma aplicação:

  1. Faça login no console de administração RSA.

  2. Acesse Acesso > Configurações OIDC.

  3. Digite estes detalhes:

    • Nome da Reivindicação: email

    • Fonte: Fonte de Identidade

    • Propriedade: mail

    • Tipo: padrão

  4. Clique no mais e depois em Salvar Configurações.

  5. Na guia Escopos, crie estes escopos:

    • Email

    • openid

    • perfil

  6. Clique em Salvar Configurações.

  7. Na guia Aplicação, clique em Adicionar uma Aplicação e depois em Criar a Partir do Modelo.

  8. Selecione OIDC.

  9. Adicione um nome para a aplicação.

  10. Na guia Perfil de Conexão, adicione esses detalhes:

  11. Copie e salve o URL do Emissor do Servidor de Autorização para que possa ser inserido no CMA.

  12. Escolha um ID do Cliente e copie e salve para que possa ser inserido no CMA.

  13. Na seção Fluxo de Código de Autorização, clique em Gerar e copie e salve o Segredo do Cliente para que possa ser inserido no CMA.

  14. Na seção Permitir Autenticação CORS, ative os toggles Participar do Logout Unificado e Incluir Identificador de Sessão.

  15. No campo URL de Logout da Parte Confiável adicione: https://auth.sta.catonet.works/endsession

  16. Na caixa URIs de Redirecionamento de Logout, adicione: https://auth.sta.catonet.works/endsession/callback

  17. Na guia Exibição do Portal, clique em Salvar e Finalizar.

  18. Acesse Acesso > Minha Página.

  19. Defina o botão Aplicações para Ativado.

Passo 2: Configurar o RSA como um Provedor de SSO

No CMA, insira os detalhes da aplicação RSA que você criou na etapa anterior:

  • URL do Emissor do Servidor de Autorização é o URL Bem-Conhecido

  • ID do Cliente

  • Segredo do Cliente

Para configurar o RSA como um provedor de SSO:

  1. No CMA, no menu de navegação, clique em Acesso > Single Sign On.

  2. Clique em Novo.

  3. No menu suspenso Provedor de Identidade, selecione RSA.

  4. Insira um Nome para identificar esta integração.

  5. (Opcional) Para configurar o RSA como seu provedor SSO padrão, ative a opção Padrão. Se você estiver configurando vários provedores de Single Sign-On, consulte Configuração de Múltiplos Provedores de Identidade.

  6. Insira o URL Bem-Conhecido e o ID do Cliente que você criou no Passo 1.

  7. Clique em Editar Segredo do Cliente e insira o valor criado no Passo 1.

  8. Clique em Aplicar.

Passo 3: Configure Como o RSA é Usado na Sua Conta

Você pode escolher permitir que usuários, administradores do Aplicativo de Gerenciamento Cato, ou ambos, se autentiquem com SSO usando RSA.

Você também pode configurar por quanto tempo o Token de autenticação do Cato será válido. As configurações de Validade do Token definem em Dias ou Horas o tempo que os usuários permanecem autenticados. Usuários que estão logados devem se reautenticar quando a duração que você definiu em Dias ou Horas (desde que eles fizeram o último login) for alcançada.

A opção Sempre Solicitar significa que os usuários devem sempre autenticar no Cliente.

Para configurar como o RSA é usado na sua conta:

  1. Na página Acesso > Single Sign On, defina quais usuários podem autenticar com SSO e, se necessário, defina as configurações de Validade do Token, Tipo de Cookie e Duração.

  2. Clique em Salvar.