Le Cloud Exchange a récemment introduit la prise en charge d'options supplémentaires d'authentification unique (SSO). Cette fonctionnalité New permet à Netskope Support de dépanner efficacement vos environnements avec les options New SSO. En tirant parti de ces options SSO, nos ingénieurs support peuvent accéder aux environnements des clients sans avoir besoin de leurs identifiants de connexion, ce qui garantit une expérience de dépannage plus sûre et plus rationnelle.
Si Cloud Exchange est déployé sur site, il se peut que vous deviez accorder à l'assistance un accès à votre instance pour configurer des options SSO supplémentaires. Cela garantit un processus de configuration sans heurts et permet à l'équipe d'assistance de résoudre efficacement tout problème. Netskope recommande de fournir des instructions détaillées ou un accès à distance à leur instance afin de faciliter le processus de configuration.
Configurer SSO dans Cloud Exchange
- Connectez-vous à Cloud Exchange.
- Allez à Settings > Users > SSO Configurations.

- Enable the SSO toggle.
- Prenez note de ces configurations SSO.
Cloud Exchange Champ d'application Exemple (http://10.50.3.24/) Identifiant de l'entité du prestataire de services http://10.50.3.24/api/metadata?sre=trueURL du fournisseur de services ACS http://10.50.3.24/api/ssoauth?acssre=trueURL du fournisseur de services SLS http://10.50.3.24/api/slslogoutVous devez ajouter
srecomme paramètres supplémentaires dans la valeur. - Copiez ces variables. Vous devez ajouter toutes ces variables dans le fichier
docker-compose.yml.Variables d'environnement Description SRE_IDP_IDENTITY_ID ID de l'émetteur du fournisseur d'identité SRE_IDP_SSO_URL URL d'authentification unique du fournisseur d'identité. SRE_IDP_SLO_URL URL de déconnexion unique du fournisseur d'identité. SRE_IDP_X509_CERT Certificat public x509 - Exécutez ces commandes pour définir les variables d'environnement.
- Allez dans le répertoire existant
ta_cloud_exchange. - Arrêtez les conteneurs CE.
$ ./stop - Ouvrez le fichier
ymlpour définir les variables d'environnement.Linux:
$ vi docker-compose.ymlRedhat:
$ sudo vi podman-compose.yml - Placez les variables d'environnement dans core service dans le fichier
yml.core: index.docker.io/%24%7BCORE_TAG%7D
image : index.docker.io/${CORE_TAG}
l'environnement :
–
SRE_IDP_IDENTITY_ID=<value>–
SRE_IDP_SSO_URL=<value>–
SRE_IDP_SLO_URL=<value>–
SRE_IDP_X509_CERT=<value> - Enregistrez le fichier.
- Allez dans le répertoire existant
- Démarrez les services CE :
$ ./start
Le support Netskope a maintenant la possibilité d'accéder à votre Cloud Exchange via le point de terminaison /netskopesso en utilisant le SSO.
Configurer l'authentification forcée
- Allez à Settings > Users > SSO Configurations.

- Si cette option est activée, l'utilisateur sera obligé de s'authentifier à nouveau à chaque connexion à Cloud Exchange, même s'il a une session valide.

