本文介绍如何将 ForgeRock 配置为用户唯一的单点登录 (SSO) 提供商。
SSO 依赖来自 Cato 和你的 IdP 的加密令牌来验证用户已通过身份认证并允许连接到网络。 有关详细信息,请参阅 Cato 用户的 SSO 认证。
概概览
将 ForgeRock 配置为您的 SSO 提供商可简化认证并提升用户体验。 为您的账户配置 SSO 后,用户可以使用他们的 SSO 凭证认证并登录 Cato 客户端,无需不同的专用凭证。
配置 ForgeRock 作为 SSO 提供商
按照以下步骤配置 ForgeRock 作为 SSO 提供商:
在 ForgeRock 中添加一个 OIDC 客户端
输入您在 CMA 中的 ForgeRock 主机详细信息
步骤 1:在 ForgeRock 中添加一个 OIDC 客户端
在 ForgeRock 管理控制台中,添加 OIDC 客户端。
该过程指的是 ForgeRock 控制台,可能会有变更。
要将 Cato 添加为 ForgeRock 客户端:
在 ForgeRock 中,转到顶部领域,然后在 应用程序 > OAuth 2.0 > 客户端 下,点击 添加客户端。
在 核心 选项卡中,输入基本设置,包括 客户端密钥。 稍后集成 Cato 需要 客户端密钥。

在重定向 URI字段中,输入以下 Cato URI:
在客户端中的用户SSO:
在CMA中的管理员SSO:
在范围和默认范围字段中,输入电子邮件、openid和个人资料。
在高级选项卡中,在令牌终端认证方法字段下,确保选择client_secret_post。
单击保存以创建 ForgeRock 客户端。
步骤 2:配置 ForgeRock 为您的 SSO 提供商
在 CMA 中输入在上一步创建的 ForgeRock 客户端的详细信息:
知名网址
客户端 ID
客户端密钥

要配置 ForgeRock 作为您的 SSO 提供商:
在 CMA 中,从导航菜单中点击 访问 > 单点登录。
单击 新建。
从身份提供者下拉菜单中选择ForgeRock。
输入一个 名称 以识别此集成。
按如下方式输入您的知名网址:
https://<AM_HOST>:<PORT>/<AM_DEPLOYMENT_URI>/oauth2/.well-known/openid-configuration?realm=<REALM_PATH>
输入在步骤 1 中创建的客户端ID和ServiceNow 客户端密钥。
如果您正在配置一个单点登录提供商,启用默认开关。
如果您正在配置多个单点登录提供商,请参阅 配置多个身份提供者。
点击 应用。