本文解释了如何配置Hennge One作为用户的单点登录(SSO)提供商。
SSO 依赖来自 Cato 和你的 IdP 的加密令牌来验证用户已通过身份认证并允许连接到网络。 有关详细信息,请参阅 Cato 用户的 SSO 认证。
概况
配置Hennge One作为SSO提供商简化了认证并提升了用户体验。 启用账户的 SSO 后,用户可以使用其 SSO 凭证登录客户端,不需要其他专用凭证。
限制
由于Hennge One的OIDC实现方式,撤销会话和总是提示功能不支持Hennge One SSO。
配置 Hennge One 为 SSO 提供商
请按照以下步骤将Hennge One配置为SSO提供商:
在您的 Hennge One 管理控制台中添加一个 OIDC 服务作为已连接服务
在 CMA 中输入您的 Hennge 主机的详细信息
步骤 1:在 Hennge One 中添加 OIDC 服务
在Hennge连接服务中,添加一个OIDC服务。 您将在步骤2中需要以下CMA的值:
客户端 ID
ServiceNow 客户端密钥
本步骤涉及Hennge控制台,可能会发生变化。 要阅读最新的 Hennge 文档,请参阅他们的支持站点。
要将 Cato 添加为 Hennge 已连接服务:
在Hennge访问控制中,转到系统 > 已连接的服务并点击添加服务。

在服务名称字段中,为 Cato 已连接服务输入一个描述性名称。
在应用程序URL字段中,输入Cato Networks的URL,如下所示:
https://sso.via.catonetworks.com/auth_results
在重定向 URI字段中输入https://sso.proxy.catonetworks.com/auth_results:
在额外重定向URIs字段中,输入以下内容:
https://sso.via.catonetworks.com/auth_results
https://sso.ias.catonetworks.com/auth_results
在Scopes下,确保选择了openid和email。
点击保存以创建已连接服务。
转到已连接服务区域,然后点击您刚刚创建的服务。
在右上角,点击元数据并复制客户端ID和客户端密钥。 在创建CMA中的SSO提供商时,您将需要这些值。

步骤 2:将 Hennge One 配置为您的 SSO 提供商
在CMA中,输入之前步骤中创建的Hennge One服务的详细信息:
Hennge 元数据网址应在已知网址字段中提供
客户端ID
客户密钥
Hennge URL的值位于元数据页面的元数据URL字段中。
Cato支持为您的账户使用多个IdPs进行SSO。 仅默认SSO提供商用于CMA管理员,确保将Hennge One定义为默认认证方法。

要配置 Hennge One 作为您的 SSO 提供商:
在 CMA 中,从导航菜单中点击 访问 > 单点登录。
点击 新建。
从 身份提供者 下拉菜单中选择 Hennge。
输入一个 名称 以识别此集成。
输入您的Hennge URL,不包括协议前缀。
输入上面复制的客户端ID和客户端密钥。
启用SDP切换以使用 Hennge 作为 SDP 用户的唯一 SSO 提供商。
单击应用。