为您的账户配置Google SSO

Prev Next

本文解释如何使用配置Google来为您的Cato账户提供单点登录(SSO)。

SSO 依赖来自 Cato 和你的 IdP 的加密令牌来验证用户已通过身份认证并允许连接到网络。 有关详细信息,请参阅 Cato 用户的 SSO 认证。

有关为账户启用SSO的更多信息,请参见Configuring SSO and the Subdomain for the Account。

SSO与Cato概览

您可以将Google配置为身份提供者(IdP),以使用SSO与Cato 管理应用程序和Cato 客户端认证用户。 然后,用户可以使用IdP凭证验证到Cato管理应用程序或客户端。

Cato管理应用程序中的单点登录部分突出显示每个支持SSO的客户端操作系统。

注意: Google 作为身份提供者不支持LDAP同步以及用户目录功能,例如仅同步特定的组。 所有用户都已启用Google作为身份提供者的SSO。

当用户使用与Google身份提供者相同的电子邮件时,从LDAP导入的用户支持使用Google保驾护航进行SSO。

配置Google作为SSO提供商

配置账户的Cato设置以使用Google作为IdP进行SSO。 您无需对您的Google账户设置进行任何更改。

对于SDP用户的SSO,您必须配置用户配置以不向您在Cato管理应用程序中创建的新用户发送邀请电子邮件。 否则,SDP用户需要使用邀请电子邮件激活他们的账户,然后才能使用Google SSO。

在SDP客户端用户部分,使用以下令牌有效性设置来定义在用户需要重新认证之前SSO令牌有效的时间:

  • 总是提示 - 每次用户连接时总是需要SSO。

  • 持续时间 - 用户不需要在您定义的天或小时内使用SSO。 登录的用户在定义的时间到期后必须重新进行认证。

Google_SSO.png

要将Google配置为您的Cato账户的SSO提供商:

  1. 在导航菜单中,选择 访问 > 单点登录。

  2. 新建集成 面板打开。

  3. 从身份提供者下拉菜单中选择Google。

  4. 输入名称。

  5. 如果您正在配置一个单点登录提供商,启用默认开关。 如果您正在配置多个单点登录提供商,请参阅 配置多个身份提供者。

  6. 点击 应用

    • SDP客户端用户(设置 令牌有效期 设置)

    • 无客户端SDP用户(设置 Cookie 类型)

    • Cato管理应用管理员

      为您账户中的一个或多种用户类型选择允许使用单点登录进行登录:

  7. 单击 保存。 Google已配置为您的Cato账户的SSO提供商。