本文总结了Cato单点登录(SSO)功能正式支持的身份提供者(IdP)。
概况
Cato支持广泛的OIDC兼容身份提供者,以安全地认证用户和管理员。 这些是支持SSO的功能:
远程用户 – 用户认证到 Cato 客户端
CMA 管理员 – 管理员登录到 Cato 管理应用程序
浏览器访问 – 认证流量通过应用程序门户
浏览器扩展 – 通过浏览器扩展认证(如适用)
企业浏览器 - 通过企业浏览器进行认证
无界面认证 – 无需用户交互的自动化认证流程(适用于Linux操作系统)
有关在您的Cato账户中使用SSO的更多信息,请参见配置SSO和账户子域。
IdP 支持矩阵
下表显示了每个身份提供者(IdP)支持的SSO认证能力。
身份提供者 | 远程用户 | CMA 管理员 | 浏览器访问 | 浏览器扩展 | 企业浏览器 | 无头认证 |
|---|---|---|---|---|---|---|
是 | 是 | 是 | 是 | 是 | 是 | |
是 | 否 | 是 | 是 | 是 | 否 | |
是 | 是 | 是 | 是 | 是 | 否 | |
是 | 是 | 是 | 是 | 是 | 否 | |
是 | 否 | 是 | 是 | 是 | 否 | |
是 | 是 | 是 | 是 | 是 | 否 | |
是 | 否 | 是 | 是 | 是 | 否 | |
是 | 否 | 是 | 否 | 否 | 否 | |
是 | 是 | 是 | 是 | 是 | 否 | |
是 | 是 | 是 | 是 | 是 | 是 | |
是 | 是 | 是 | 否 | 否 | 否 | |
是 | 是 | 否 | 否 | 否 | 否 | |
是 | 是 | 否 | 否 | 否 | 否 | |
是 | 是 | 是 | 是 | 是 | 否 | |
是 | 是 | 是 | 是 | 是 | 否 | |
是 | 否 | 是 | 否 | 否 | 否 | |
是 | 否 | 是 | 否 | 否 | 否 |