Заметка:
Это функция раннего доступа (EA), которая доступна только для ограниченного выпуска. Для получения дополнительной информации о включении функции свяжитесь с представителем Cato Networks или отправьте электронное письмо на ea@catonetworks.com.
Эта статья объясняет, как настроить удостоверение DTS в качестве поставщика единичного входа (SSO) для пользователей.
SSO полагается на зашифрованный токен от Cato и вашего IdP для подтверждения того, что пользователь аутентифицирован и может подключаться к сети. Для получения дополнительной информации см. Аутентификация SSO для пользователей с Cato.
Обзор
Настройка удостоверения DTS как поставщика SSO упрощает аутентификацию и улучшает качество работы пользователей. При включении SSO для аккаунта, пользователи могут войти в Клиент, аутентифицировавшись с помощью своих учетных данных SSO, и им не нужна отдельная набор данных учетной записи.
Настройка удостоверений DTS в качестве поставщика SSO
Следуйте этим шагам, чтобы настроить удостоверение DTS как поставщика SSO:
Создайте OIDC-приложение в консоли удостоверений DTS
Настройте подробности в Приложении Управления Cato (CMA).
Настройте использование удостоверений DTS в вашей учетной записи
Шаг 1: Создание приложения в консоли удостоверений DTS
В консоли удостоверений DTS создайте приложение и определите следующие значения для ввода в CMA:
конфигурация OIDC
ID клиента.
Секретный ключ клиента.
Примечание: Только пользователи, назначенные приложению в консоли удостоверений DTS, могут аутентифицироваться с SSO.
Чтобы создать приложение:
В консоли администратора DTS, перейдите к Приложениям.
Нажмите Создать пользовательское приложение.

Добавьте имя приложения выберите веб-приложение.
Нажмите Создать приложение.
На вкладке OIDC / OAuth, в разделе Учетные данные клиента, установите метод аутентификации токенов на Секретный ключ клиента (Post).

В разделе Авторизация добавьте эти URI в поле URI перенаправления входа:
Скопируйте и сохраните ID клиента, секретный ключ клиента и конфигурацию OIDC, чтобы их можно было ввести в CMA.
Нажмите Сохранить изменения.
Шаг 2: Настройка DTS в качестве поставщика SSO
В CMA введите данные для приложения DTS, созданного на предыдущем шаге:
Конфигурация OIDC является хорошо известным URL
ID клиента.
Секретный ключ клиента.

Чтобы настроить DTS и поставщика SSO:
В CMA, на панели навигации, нажмите Доступ > Единый вход.
Нажмите Новый.
Введите имя для идентификации этой интеграции.
(Необязательно) Чтобы настроить DTS как ваш поставщик SSO по умолчанию, включите переключатель По умолчанию. Если вы настраиваете нескольких поставщиков Единого входа, см. Настройка нескольких поставщиков идентификационных данных.
Введите хорошо известный URL и ID клиента, созданные на шаге 1.
Нажмите Изменить секретный ключ клиента и введите значение, созданное на шаге 1.
Кликните Применить.
Шаг 3: Настройка использования DTS в вашей учетной записи
Вы можете выбрать разрешение на аутентификацию пользователей, администраторов приложения управления Cato или обоих с помощью SSO по DTS.
Вы также можете настроить, как долго токен аутентификации Cato будет действителен. Настройки Срок действия токена определяют количество времени в днях или часах, в течение которого пользователи остаются аутентифицированными. Пользователи, которые вошли, должны повторно пройти аутентификацию, когда длительность, которую вы определили в днях или часах (с момента последнего входа) достигнута.
Опции Всегда запрашивать означают, что пользователи должны всегда проходить аутентификацию клиента.

Чтобы настроить использование DTS в вашей учетной записи:
На странице Доступ > Единый вход определите, какие пользователи могут аутентифицироваться с SSO, и при необходимости определите Срок действия токена, Тип куки и настройки Длительности.
Нажмите Сохранить
Известные Ограничения услуг
Для аутентификации со встроенным браузером удостоверение DTS поддерживается только с клиента Windows версии 6.7 и выше. Для аутентификации с внешним браузером ограничений нет. Для получения дополнительной информации см. Настройка политики аутентификации для Клиентов Cato.
Повторная аутентификация не поддерживается для удостоверений DTS версий ниже версии 5.