Заметка:
Это функция раннего доступа (EA), которая доступна только для ограниченного выпуска. Для получения дополнительной информации о включении функции свяжитесь с представителем Cato Networks или отправьте электронное письмо на ea@catonetworks.com.
Обзор
SCIM определяет стандарт для обмена информацией об идентификации между различными поставщиками облачных приложений. Информация о пользователе безопасно синхронизируется из вашего IdP в Cato для создания пользователей. Любые изменения в сведениях о пользователях, сделанные в IdP, отражаются в Cato почти в реальном времени. Например, если сотрудник покидает компанию, его учетная запись удаляется из IdP компании. Это изменение синхронизировано с Cato, и пользователь удаляется. Для получения дополнительной информации о предоставлении SCIM, см. Предоставление пользователей через SCIM.
Поддерживаемые возможности
Создание и обновление новых пользователей в приложении управления Cato (CMA)
Обновление профиля - Обновляет атрибуты пользователя в CMA
Деактивация пользователя - Деактивирует пользователей в CMA
Реактивация пользователей - Реактивирует деактивированного пользователя в CMA
Создание и обновление групповой принадлежности в CMA
Необходимые условия
Арендатор DTS с доступом администратора
Настройка предоставления SCIM с DTS
Чтобы настроить предоставление SCIM с DTS, вам нужно:
Создайте учетные данные SCIM в CMA
Создайте приложение в консоли администратора DTS
Настройте пользователей и группы в консоли администратора DTS для предоставления
Шаг 1: Создание учетных данных SCIM в CMA
В приложении управления Cato (CMA) определите базовый URL и сгенерируйте токен Bearer.
Чтобы создать учетные данные SCIM:
В CMA перейдите в Доступ > Службы каталогов.
На вкладке SCIM нажмите Новый.
Выберите Имя каталога и из раскрывающегося списка Провайдер выберите Идентификация DTS.
Скопируйте и сохраните Базовый URL, чтобы он мог быть введен в консоль администратора DTS.
Нажмите Сгенерировать токен и скопируйте и сохраните Токен Bearer, чтобы он мог быть введен в консоль администратора DTS.
Нажмите Сохранить.
Шаг 2: Создание приложения в консоли администратора DTS
В консоли администратора DTS создайте приложение с учетными данными, созданными на шаге 1
Чтобы создать приложение
В консоли администратора DTS перейдите в Консоль администратора > Приложения.
Нажмите Создать пользовательское приложение.
Добавьте имя приложения и выберите Веб-приложение.
Нажмите Создать приложение.
В созданном вами приложении перейдите на вкладку Предоставление.
Нажмите Настроить предоставление > Настроить SCIM.
В поле Базовый URL SCIM введите Базовый URL, который вы создали на шаге 1.
В раскрывающемся списке Метод аутентификации SCIM выберите Токен Bearer.
В поле Токен Bearer введите Токен Bearer, созданный на шаге 1.
В настройках предоставления приложения выберите сущности, которые вы хотите предоставить в CMA.
Нажмите Сохранить изменения.
Нажмите Проверить и активировать предоставление.
Шаг 3: Настройка пользователей и групп в консоли администратора DTS для предоставления
Создайте и добавьте пользователей и группы, которые вы хотите предоставить в приложение CMA
Чтобы предоставить пользователей
Если вы не создали пользователей, то в консоли администратора DTS перейдите в Консоль администратора > Люди, нажмите Добавить человека.
Перейдите в Консоль администратора > Приложения и откройте приложение, созданное на шаге 2.
На вкладке Назначения назначьте пользователей, которых вы хотите предоставить
Чтобы предоставить группы:
Если вы не создали группы, то в консоли администратора DTS перейдите в Консоль администратора > Группы, нажмите Создать новую группу и добавьте пользователей.
В группе перейдите на вкладку Приложение и назначьте приложение, созданное на шаге 2.
Назначение лицензий ZTNA
В IdP определите группы и пользователей, синхронизированные с вашим аккаунтом Cato. После завершения начальной синхронизации все пользователи создаются в приложении управления Cato и видны на странице Справочник пользователей
Вы можете затем назначить пользователям лицензии ZTNA, для получения дополнительной информации смотрите Назначение лицензий ZTNA пользователям.
Понимание Событий для предоставления SCIM
Приложение управления Cato генерирует события, когда пользователи и группы блокируются, потому что они не соответствуют требованиям политики подключения клиента.
Каждый час приложение управления Cato отправляет электронные оповещения, которые суммируют действия предоставления SCIM (успех или неудача).
Следующая таблица объясняет различные события.
Тип события | Действие | Описание |
|---|---|---|
Предоставление SCIM | Успех | Действие по синхронизации пользователей или групп с вашим аккаунтом с приложением SCIM прошло успешно. |
Предоставление SCIM | Сбой | Приложение SCIM не смогло синхронизировать IdP с вашей учетной записью. Сообщение о событии объясняет причину сбоя синхронизации |
Предоставление SCIM | Disabled | Отключенный пользователь в IdP был успешно синхронизирован и отключен в вашем аккаунте Cato. |