为您的账户配置JumpCloud SSO

Prev Next

这篇文章解释了如何将JumpCloud配置为用户认证到Cato客户端的单点登录(SSO)提供者。

SSO 依赖来自 Cato 和你的 IdP 的加密令牌来验证用户已通过身份认证并允许连接到网络。 有关详细信息,请参阅 Cato 用户的 SSO 认证。

概概览

将JumpCloud配置为您的SSO提供商简化了认证并增强了用户体验。 配置单点登录后,用户可以通过认证他们的单点登录凭证登录客户端,无需使用不同的专用凭证。

已知局限性

  • 总是提示不支持令牌有效性

  • 不支持管理员登录 Cato 管理应用程序

配置 JumpCloud 为 SSO 提供商

请按照以下步骤,将JumpCloud配置为SSO提供商:

  1. 在您的JumpCloud控制台中将Cato添加为一个应用程序

  2. 在Cato管理应用程序中输入您的JumpCloud主机的详细信息

  3. 配置令牌有效期

步骤 1:添加 Cato 为应用程序

在您的JumpCloud控制台中,将Cato添加为一个应用程序。

JumpCloud.png

将 Cato 添加为应用程序:

  1. 在JumpCloud控制台中,导航到SSO应用程序页面。

  2. 点击添加新应用程序

  3. 使用这些SSO设置配置JumpCloud应用程序:

      • 将管理单点登录设置为使用OIDC配置SSO。

      • 将客户端认证类型设置为客户端密钥发布。 有关更多信息,请参阅JumpCloud SSO文档。

  4. 点击添加 URI并在重定向 URI中输入这些 URI:

    1. https://sso.via.catonetworks.com/auth_results

      https://sso.ias.catonetworks.com/auth_results

      https://sso.proxy.catonetworks.com/auth_results

  5. 在 登录网址 下,再次输入 https://sso.ias.catonetworks.com/auth_results

  6. 配置以下 属性映射:

      • 在 标准范围 下,选择 电子邮件 复选框。

      • 在 用户属性映射 下:

        • 在服务提供商属性名字段中,输入 email

        • 在 JumpCloud 属性名 中,选择 email

  7. 点击 保存。

步骤 2:配置 JumpCloud 为您的 SSO 提供商

在Cato管理应用程序中,输入您的JumpCloud账户的唯一详细信息。

要将JumpCloud配置为您的SSO提供商:

  1. 在 Cato 管理应用程序中,从导航菜单中点击访问 > 单点登录。

  2. 点击 新建。

  3. 从 身份提供者 下拉菜单中选择 JumpCloud。

  4. 输入一个名称。

  5. 如果您正在配置一个单点登录提供商,启用默认开关。 如果您正在配置多个单点登录提供商,请参阅 配置多个身份提供者。

  6. 输入知名网址以获取您的区域:

    • 美国:https://oauth.id.jumpcloud.com/.well-known/openid-configuration

    • 欧盟:https://oauth.id.eu.jumpcloud.com/.well-known/openid-configuration

    • 印度:https://oauth.id.in.jumpcloud.com/.well-known/openid-configuration
      欲了解更多信息,请参阅Jumpcloud文档。  

  7. 输入您的客户端ID和客户端密钥。

    此信息可在您的JumpCloud控制台中获取。

  8. 点击 应用

步骤 3:配置令牌有效期

您可以配置Cato 认证令牌的有效期。 令牌有效性 设置定义用户保持认证状态的天数或小时数。 登录的用户在您定义的 天 或 小时(自上次登录以来)后必须重新认证。

Token_Valid.png

配置令牌有效期:

  1. 在 访问 > 单点登录 页面上,定义令牌有效性设置。

  2. 单击 保存。