Эта статья объясняет, как настроить Hennge One в качестве провайдера единого входа (SSO) для пользователей.
SSO полагается на зашифрованный токен от Cato и вашего IdP для подтверждения того, что пользователь аутентифицирован и может подключаться к сети. Для получения дополнительной информации см. Аутентификация SSO для пользователей с Cato.
Обзор
Настройка Hennge One в качестве поставщика SSO упрощает аутентификацию и улучшает качество работы пользователя. При включении SSO для аккаунта, пользователи могут войти в Клиент, аутентифицировавшись с помощью своих учетных данных SSO, и им не нужна отдельная набор данных учетной записи.
Ограничения услуг
Из-за того, как Hennge One реализует OIDC, функции "Отозвать сеанс" и "Всегда запрашивать" не поддерживаются в Hennge One SSO
Настроить Hennge One в качестве поставщика SSO
Следуйте этим шагам, чтобы настроить Hennge One в качестве поставщика SSO:
Добавить новый сервис с OIDC как подключенный сервис в консоли администратора Hennge One
Введите подробности вашего хоста Hennge в CMA
Шаг 1: Добавить OIDC сервис в Hennge One
В подключенных сервисах Hennge добавьте OIDC сервис. Для шага 2 в CMA вам понадобятся следующие значения:
Client ID
Секретный ключ клиента
Эта процедура относится к консоли Hennge, которая может измениться. Чтобы прочитать последнюю документацию Hennge, смотрите их сайт поддержки.
Чтобы добавить Cato как подключенный сервис Hennge:
В Hennge Контроль доступа перейдите в Система > Подключенные сервисы и нажмите Добавить сервис.

В поле Имя сервиса введите описательное имя для подключенного сервиса Cato.
В поле URL приложения введите URL Cato Networks, как показано:
https://sso.via.catonetworks.com/auth_results
В поле Redirect URI введите https://sso.proxy.catonetworks.com/auth_results:
В поле Дополнительные Redirect URI введите следующее:
https://sso.via.catonetworks.com/auth_results
https://sso.ias.catonetworks.com/auth_results
Под Scopes убедитесь, что openid и email выбраны.
Нажмите Сохранить для создания подключенного сервиса.
Перейдите в зону Подключенные услуги и нажмите на только что созданный сервис.
В правом верхнем углу нажмите Метаданные и скопируйте Client ID и Секретный ключ клиента. Вам понадобятся эти значения для создания поставщика SSO в CMA.

Шаг 2: Настроить Hennge One как вашего поставщика SSO
В CMA введите подробности для вашего сервиса Hennge One, который вы создали на предыдущем шаге:
URL метаданных Hennge должен быть предоставлен в поле "Well Known URL"
ID клиента.
Секретный ключ клиента.
Значение для URL Hennge находится на странице метаданных в поле URL метаданных.
Cato поддерживает использование нескольких IdPs для SSO для вашей учетной записи. Только поставщик SSO по умолчанию используется для администраторов CMA, убедитесь, что вы определили Hennge One в качестве метода аутентификации по умолчанию.

Чтобы настроить Hennge One в качестве вашего поставщика SSO:
В CMA, на панели навигации, нажмите Доступ > Единый вход.
Нажмите Новый.
Из Поставщик идентификационных данных выпадающего меню выберите Hennge.
Введите имя для идентификации этой интеграции.
Введите ваш URL Hennge без префикса протокола.
Введите Client ID и Секретный ключ клиента, которые были скопированы выше.
Включите переключатель SDP, чтобы использовать Hennge в качестве единственного поставщика SSO для пользователей SDP.
Щелкните Применить.