这篇文章解释了如何将JumpCloud配置为用户认证到Cato客户端的单点登录(SSO)提供者。
SSO 依赖来自 Cato 和你的 IdP 的加密令牌来验证用户已通过身份认证并允许连接到网络。 有关详细信息,请参阅 Cato 用户的 SSO 认证。
概概览
将JumpCloud配置为您的SSO提供商简化了认证并增强了用户体验。 配置单点登录后,用户可以通过认证他们的单点登录凭证登录客户端,无需使用不同的专用凭证。
已知局限性
总是提示不支持令牌有效性
不支持管理员登录 Cato 管理应用程序
配置 JumpCloud 为 SSO 提供商
请按照以下步骤,将JumpCloud配置为SSO提供商:
在您的JumpCloud控制台中将Cato添加为一个应用程序
在Cato管理应用程序中输入您的JumpCloud主机的详细信息
配置令牌有效期
步骤 1:添加 Cato 为应用程序
在您的JumpCloud控制台中,将Cato添加为一个应用程序。

将 Cato 添加为应用程序:
在JumpCloud控制台中,导航到SSO应用程序页面。
点击添加新应用程序
使用这些SSO设置配置JumpCloud应用程序:
将管理单点登录设置为使用OIDC配置SSO。
将客户端认证类型设置为客户端密钥发布。 有关更多信息,请参阅JumpCloud SSO文档。
点击添加 URI并在重定向 URI中输入这些 URI:
https://sso.via.catonetworks.com/auth_resultshttps://sso.ias.catonetworks.com/auth_resultshttps://sso.proxy.catonetworks.com/auth_results
在 登录网址 下,再次输入
https://sso.ias.catonetworks.com/auth_results配置以下 属性映射:
在 标准范围 下,选择 电子邮件 复选框。
在 用户属性映射 下:
在服务提供商属性名字段中,输入
email在 JumpCloud 属性名 中,选择 email
点击 保存。
步骤 2:配置 JumpCloud 为您的 SSO 提供商
在Cato管理应用程序中,输入您的JumpCloud账户的唯一详细信息。
.png?sv=2026-02-06&spr=https&st=2026-10-05T02%3A13%3A23Z&se=2026-10-05T02%3A24%3A23Z&sr=c&sp=r&sig=c3bmUg396dovT3z418hd78Mb42YTjzT85h1KQ%2B6u6aU%3D)
要将JumpCloud配置为您的SSO提供商:
在 Cato 管理应用程序中,从导航菜单中点击访问 > 单点登录。
点击 新建。
从 身份提供者 下拉菜单中选择 JumpCloud。
输入一个名称。
如果您正在配置一个单点登录提供商,启用默认开关。 如果您正在配置多个单点登录提供商,请参阅 配置多个身份提供者。
输入知名网址以获取您的区域:
美国:
https://oauth.id.jumpcloud.com/.well-known/openid-configuration欧盟:
https://oauth.id.eu.jumpcloud.com/.well-known/openid-configuration印度:
https://oauth.id.in.jumpcloud.com/.well-known/openid-configuration
欲了解更多信息,请参阅Jumpcloud文档。
输入您的客户端ID和客户端密钥。
此信息可在您的JumpCloud控制台中获取。
点击 应用
步骤 3:配置令牌有效期
您可以配置Cato 认证令牌的有效期。 令牌有效性 设置定义用户保持认证状态的天数或小时数。 登录的用户在您定义的 天 或 小时(自上次登录以来)后必须重新认证。

配置令牌有效期:
在 访问 > 单点登录 页面上,定义令牌有效性设置。
单击 保存。