从Entra ID撤销远程用户会话

Prev Next

概概览

为了维护连接到您的网络的远程用户的合规性,您可以创建一个连接器,当他们的会话在Microsoft Entra ID中被撤销时,自动撤销远程用户会话。 例如,当管理员在Entra ID中撤销用户会话时(例如在安全事故后、用户离开组织时,或作为自动化流程的一部分),用户在Cato客户端中的会话也会被撤销。 这确保您的Entra ID安全操作在整个Cato环境中一致执行,降低未授权访问的风险。

在会话被撤销后的几分钟内,客户端会断开连接,并提示远程用户使用其配置的认证方法进行认证。 此功能仅适用于使用Cato客户端连接的远程用户。 不适用于企业浏览器或浏览器扩展。

有关在Cato客户端中撤销远程用户会话的更多信息,请参阅撤销远程用户会话。 有关在Entra ID中撤销用户会话的更多信息,请参阅Microsoft文档。

条件

  • 远程用户必须从Entra ID配置并使用Entra ID SSO进行认证。 有关详细信息,请参阅与Entra ID的SCIM配置。

  • 要在Entra ID中的自动化流程中撤销会话,需具备Microsoft Entra ID P2许可。

配置撤销会话连接器

要配置撤销会话连接器,您需要:

  1. 创建一个Microsoft 365租户集成作为父连接器

  2. 为撤销会话创建API连接器

步骤 1: 创建Microsoft 365租户集成

首先,将Microsoft 365租户集成配置为父连接器。 该连接器可用于所有Microsoft集成。 如果您已创建父连接器,请进入步骤2。

要创建Microsoft 365租户集成:

  1. 从导航菜单中选择 资源 > 集成 并点击 集成应用程序 标签。

  2. 新建集成 面板打开。 新建连接器 面板打开。

  3. 在新建连接器面板中,选择Microsoft 365(新租户)应用程序。

  4. 输入连接器名称。

  5. 单击 授权并保存。

    打开新的浏览器标签到Microsoft 365应用。

  6. 在新的浏览器标签中,对Microsoft 365应用程序进行认证:

    1. 选择用于Microsoft 365应用程序的Microsoft账户。

      否则,可能会发生Microsoft认证错误。

    2. 输入应用程序的密码并批准它。

    3. 接受 权限以允许Cato访问Microsoft 365应用程序。

    4. 屏幕显示您已成功为应用程序申请权限。

      Success_Connector_Permissions.png

      您可以关闭浏览器标签返回到Cato管理应用程序。

  7. Microsoft 365 SaaS应用程序已添加到 集成应用程序 标签。

步骤 2: 创建撤销会话的 API 连接器

设置完成父连接器后,添加在CMA中互联应用集成的详细信息。  

要在CMA中创建API连接器:

  1. 从导航菜单中,点击资源 > 集成。

  2. 点击已配置集成选项卡。

  3. 点击 新建。

    新集成面板开启。

  4. 选择 Microsoft Entra ID。

  5. 选择 Entra 撤销会话。

  6. 在 Auth 下拉菜单中,选择在步骤1中创建的 Microsoft 主租户。

  7. 为连接器添加名称。

  8. 应用程序在 集成的应用程序 表中显示,状态为 已连接。

    CMA连接到供应商

  9. 点击 授权 。

    <span class="bold"><strong></strong></span>

    将出现Microsoft权限屏幕。

  10. 查看请求的权限然后点击接受。

  11. 应用程序在集成应用程序表中可见,并显示为已连接状态。