配置 ForgeRock SSO

Prev Next

本文介绍如何将 ForgeRock 配置为用户唯一的单点登录 (SSO) 提供商。

SSO 依赖来自 Cato 和你的 IdP 的加密令牌来验证用户已通过身份认证并允许连接到网络。 有关详细信息,请参阅 Cato 用户的 SSO 认证。

概概览

将 ForgeRock 配置为您的 SSO 提供商可简化认证并提升用户体验。 为您的账户配置 SSO 后,用户可以使用他们的 SSO 凭证认证并登录 Cato 客户端,无需不同的专用凭证。

配置 ForgeRock 作为 SSO 提供商

按照以下步骤配置 ForgeRock 作为 SSO 提供商:

  1. 在 ForgeRock 中添加一个 OIDC 客户端

  2. 输入您在 CMA 中的 ForgeRock 主机详细信息

步骤 1:在 ForgeRock 中添加一个 OIDC 客户端

在 ForgeRock 管理控制台中,添加 OIDC 客户端。

该过程指的是 ForgeRock 控制台,可能会有变更。

要将 Cato 添加为 ForgeRock 客户端:

  1. 在 ForgeRock 中,转到顶部领域,然后在 应用程序 > OAuth 2.0 > 客户端 下,点击 添加客户端。

  2. 在 核心 选项卡中,输入基本设置,包括 客户端密钥。 稍后集成 Cato 需要 客户端密钥。

  3. 在重定向 URI字段中,输入以下 Cato URI:

    在客户端中的用户SSO:

    在CMA中的管理员SSO:

  4. 在范围和默认范围字段中,输入电子邮件、openid和个人资料。

  5. 在高级选项卡中,在令牌终端认证方法字段下,确保选择client_secret_post。

  6. 单击保存以创建 ForgeRock 客户端。

步骤 2:配置 ForgeRock 为您的 SSO 提供商

在 CMA 中输入在上一步创建的 ForgeRock 客户端的详细信息:

  • 知名网址

  • 客户端 ID

  • 客户端密钥

keycloak_cma_config.png

要配置 ForgeRock 作为您的 SSO 提供商:

  1. 在 CMA 中,从导航菜单中点击 访问 > 单点登录。

  2. 单击 新建。

  3. 从身份提供者下拉菜单中选择ForgeRock。

  4. 输入一个 名称 以识别此集成。

  5. 按如下方式输入您的知名网址:

    https://<AM_HOST>:<PORT>/<AM_DEPLOYMENT_URI>/oauth2/.well-known/openid-configuration?realm=<REALM_PATH>

  6. 输入在步骤 1 中创建的客户端ID和ServiceNow 客户端密钥。

  7. 如果您正在配置一个单点登录提供商,启用默认开关。

    如果您正在配置多个单点登录提供商,请参阅 配置多个身份提供者。

  8. 点击 应用。