Configurando SecureAuth SSO

Prev Next

Este artigo explica como configurar o SecureAuth como o provedor de Single Sign-On (SSO) para os usuários.

O SSO depende de um token criptografado da Cato e do seu IdP para validar que o usuário está autenticado e permitido a se conectar à rede. Para mais detalhes, veja Autenticação SSO para Usuários com Cato.

Visão Geral

Configurar o SecureAuth como provedor SSO simplifica a autenticação e melhora a experiência do usuário. Quando você ativa o SSO para a conta, os usuários podem fazer login no Cliente autenticando com suas credenciais SSO e não precisam de um conjunto diferente de credenciais dedicadas.

Configurando SecureAuth como um Provedor de SSO

Siga estas etapas para configurar o SecureAuth como um provedor de SSO:

  1. Passo 1: Crie uma aplicação OIDC no Portal de Administração SecureAuth

  2. Passo 2: Configurar os detalhes no Aplicativo de Gerenciamento Cato (CMA)

  3. Passo 3: Configurar como o SecureAuth é usado na sua conta

Passo 1: Criando uma Aplicação no Portal de Administração SecureAuth

No Portal de Administração SecureAuth, crie uma aplicação através do processo abaixo e identifique os seguintes valores para inserir no CMA:

  • Client ID

  • Client Secret

Para criar um aplicativo:

  1. No portal de administração SecureAuth, navegue até o Gerenciador de Aplicação Interna e clique em Adicionar Novo Gerenciador de Aplicação Interna.

  2. Adicione um Nome de Aplicação e uma Descrição de Aplicação.

  3. Configure os seguintes detalhes:

    • Armazenamento de Dados: O armazenamento de dados que você deseja usar para importar seus usuários.

    • Permitir que todo grupo nos seus armazenamentos de dados selecionados acesse esta aplicação: Digite os Grupos para ter acesso ou ative para permitir que todo grupo nos seus armazenamentos de dados selecionados acesse esta aplicação

    • Política de Autenticação: A política que você deseja usar para este Reino

    • Número de Realm: Qualquer número na lista

    • Redirecionamento de Usuário na Autenticação: Genérico

    • Genérico (HTTP/OAuth/OpenID/etc): OpenID Connect/OAuth2

  4. Clique em Criar Conexão.

  5. Clique no link Ir para Configurações Avançadas para concluir a configuração desta aplicação.

  6. Na aba Pós-Autenticação, certifique-se de que Email 1 esteja selecionado para o campo Mapeamento de ID de Usuário.

  7. Na seção OpenID Connect/OAuth 2.0 - Configurações, configure os seguintes detalhes:

    • Ativado: Verdadeiro

    • Certificado de Assinatura: Selecione um certificado válido

    • Aceitação Automática de Consentimento do Usuário: Verdadeiro

    • Habilitar Consentimento do Usuário: Verdadeiro

  8. Na seção OpenID Connect/OAuth 2.0 - Scopes, clique na caixa de seleção Descoberta para estas scopes:

    1. openid

    2. perfil

    3. Email

  9. Clique em Salvar.

  10. Na seção OpenID Connect/OAuth 2.0 - Clientes, clique em Adicionar Cliente.

  11. Configure os seguintes detalhes:

    • Nome: Adicione um nome para o Cliente

    • Fluxos Permitidos:

      • Implícito: Falso

      • Híbrido: Falso

      • Credenciais do Cliente: Falso

  12. Na seção OpenID Connect/OAuth 2.0 - URIs de Redirecionamento de Clientes, adicione estes URIs:

  13. Clique em Salvar.

  14. Copie e salve o Client ID e o Client Secret para que possam ser inseridos no CMA.

  15. Clique em Voltar.

  16. Na seção Open ID Connect Access / ID Token Claims, defina o valor para sub como Email 1 e marque a caixa Descoberta.

  17. Clique em Salvar.

Passo 2: Configurar SecureAuth como um Provedor de SSO

No CMA, insira os detalhes da aplicação SecureAuth que você criou na etapa anterior.

Para configurar SecureAuth como um provedor de SSO:

  1. No CMA, no menu de navegação, clique em Acesso > Single Sign On.

  2. Clique em Novo.

  3. No menu suspenso Provedor de Identidade, selecione SecureAuth.

  4. Insira um Nome para identificar esta integração.

  5. (Opcional) Para configurar o SecureAuth como seu provedor SSO padrão, ative a opção Padrão. Se você estiver configurando múltiplos provedores de Single Sign-On, consulte Configuração de Múltiplos Provedores de Identidade.

  6. No campo URL Conhecido, insira:

    • https://<seu nome de tenant SecureAuth>.identity.secureauth.com/<nome ou número do realm>/.well-known/openid-configuration
      Nota: O URL Conhecido é sensível a maiúsculas e minúsculas

  7. Insira o Client ID que você criou no Passo 1.

  8. Clique em Editar Segredo do Cliente e insira o valor criado no Passo 1.

  9. Clique em Aplicar.

Passo 3: Configure Como o SecureAuth é Usado na Sua Conta

Você pode optar por permitir que os usuários autentiquem com SSO usando o SecureAuth.

Você também pode configurar por quanto tempo o Token de autenticação do Cato será válido. As configurações de Validade do Token definem em Dias ou Horas o tempo que os usuários permanecem autenticados. Usuários que estão logados devem se reautenticar quando a duração que você definiu em Dias ou Horas (desde que eles fizeram o último login) for alcançada.

A opção Sempre Solicitar significa que os usuários devem sempre autenticar no Cliente.

PingFederate2.png

Para configurar como o SecureAuth é usado na sua conta:

  1. Na página Acesso > Single Sign On, defina quais usuários podem autenticar com SSO e, se necessário, defina as configurações de Validade do Token, Tipo de Cookie e Duração.

  2. Clique em Salvar