配置 OneWelcome 单点登录 (SSO) 在您的账户

Prev Next

本文介绍了如何配置 OneWelcome 作为您账户的单点登录 (SSO) 提供商。

概概览

配置 OneWelcome 作为 SSO 提供商可简化认证并提升用户体验。 启用账户的 SSO 后,用户可以使用其 SSO 凭证登录客户端,不需要其他专用凭证。

配置 OneWelcome 作为 SSO 提供商

请按照以下步骤配置 OneWelcome 作为 SSO 提供商:

  1. 在 OneWelcome 控制台中创建 OIDC 应用程序

  2. 在 Cato 管理应用程序 (CMA) 中配置详细信息

  3. 配置 OneWelcome 在您的账户中的使用方式

步骤 1:在 OneWelcome 控制台中创建一个应用程序

在 OneWelcome 控制台中创建一个 OIDC 应用程序,包括这些重定向 URL。 有关更多信息,请参阅 OneWelcome 文档。

  • https://sso.proxy.catonetworks.com/auth_results

  • https://sso.via.catonetworks.com/auth_results

  • https://sso.ias.catonetworks.com/auth_results

  • https://auth.catonetworks.com/oauth2/broker/code/onewelcome

  • https://auth.catonetworks.com/endsession/

  • https://auth.us1.catonetworks.com/oauth2/broker/code/onewelcome

  • https://auth.in1.catonetworks.com/oauth2/broker/code/onewelcome

  • https://auth.jp1.catonetworks.com/oauth2/broker/code/onewelcome

  • https://auth.us1.catonetworks.com/endsession/

  • https://auth.in1.catonetworks.com/endsession/

  • https://auth.jp1.catonetworks.com/endsession/

步骤 2:将 OneWelcome 配置为 SSO 提供商

在 CMA 中,输入您在上一步创建的 OneWelcome 应用程序的详细信息:

配置 OneWelcome 为 SSO 提供商:

  1. 在 CMA 的导航菜单中,点击 访问 > 单点登录。

  2. 点击 新建。

  3. 从 身份提供者 下拉菜单中,选择 OneWelcome。

  4. 输入一个名称来标识此集成。

  5. 添加您在步骤 1 中创建的应用程序的详细信息。

  6. 点击 应用 然后 保存。

步骤 3:配置 OneWelcome 在您的账户中使用的方式

您可以选择允许用户、Cato 管理应用程序管理员或两者都可以使用 OneWelcome 进行 SSO 认证。

您还可以配置 Cato 认证令牌 的有效期。 令牌有效性设置以 天 或 小时 定义用户保持认证的时长。 登录的用户在您定义的 天 或 小时 (自上次登录以来)后必须重新认证。

始终提示 选项意味着用户必须始终认证客户端。

要配置 OneWelcome 在您的账户中的使用方式:

  1. 在 访问 > 单点登录 页面上,定义哪些用户可以使用 SSO 进行认证,如有必要,定义 令牌有效性、Cookie 类型和持续时间设置。

  2. 点击保存