支持的IdP用于SSO认证

Prev Next

本文总结了Cato单点登录(SSO)功能正式支持的身份提供者(IdP)。

概况

Cato支持广泛的OIDC兼容身份提供者,以安全地认证用户和管理员。 这些是支持SSO的功能:

  • 远程用户 – 用户认证到 Cato 客户端

  • CMA 管理员 – 管理员登录到 Cato 管理应用程序

  • 浏览器访问 – 认证流量通过应用程序门户

  • 浏览器扩展 – 通过浏览器扩展认证(如适用)

  • 企业浏览器 - 通过企业浏览器进行认证

  • 无界面认证 – 无需用户交互的自动化认证流程(适用于Linux操作系统)

有关在您的Cato账户中使用SSO的更多信息,请参见配置SSO和账户子域。

IdP 支持矩阵

下表显示了每个身份提供者(IdP)支持的SSO认证能力。

身份提供者

远程用户

CMA 管理员

浏览器访问

浏览器扩展

企业浏览器

无头认证

Azure

是

是

是

是

是

是

CyberArk

是

否

是

是

是

否

DTS

是

是

是

是

是

否

DUO

是

是

是

是

是

否

Forgerock

是

否

是

是

是

否

Google

是

是

是

是

是

否

Hennge

是

否

是

是

是

否

JumpCloud

是

否

是

否

否

否

Keycloak

是

是

是

是

是

否

Okta

是

是

是

是

是

是

OneLogin

是

是

是

否

否

否

OneWelcome

是

是

否

否

否

否

PingFederate

是

是

否

否

否

否

PingOne

是

是

是

是

是

否

RSA

是

是

是

是

是

否

SafeNet (Classic)

是

否

是

否

否

否

SafeNet (EU)

是

否

是

否

否

否