Cet article explique comment configurer l'Identité DTS comme le Fournisseur d'Authentification Unique (SSO) pour les utilisateurs.
SSO s'appuie sur un jeton chiffré de Cato et de votre IdP pour valider que l'utilisateur est authentifié et autorisé à se connecter au réseau. Pour plus de détails, consultez Authentification SSO pour les Utilisateurs avec Cato.
Présentation
La configuration de l'Identité DTS comme fournisseur SSO simplifie l'authentification et améliore l'expérience utilisateur. Lorsque vous activez SSO pour le compte, les utilisateurs peuvent se connecter au Client en s'authentifiant avec leurs informations d'identification SSO et n'ont pas besoin d'un ensemble différent d'informations d'identification dédiées.
Configurer l'identité DTS comme un Fournisseur SSO
Suivez ces étapes pour configurer l'Identité DTS comme un Fournisseur SSO :
Créer une application OIDC dans la console Identité DTS
Configurer les détails dans l'Application de gestion Cato (CMA)
Configurer comment l'Identité DTS est utilisée dans votre compte
Étape 1 : Création d'une Application dans la Console Identité DTS
Dans la console Identité DTS, créez une application et identifiez les valeurs suivantes à entrer dans la CMA :
Configuration OIDC
ID du client
Clé Secrète du Client
Remarque : Seuls les utilisateurs assignés à l'application dans la console Identité DTS peuvent s'authentifier avec SSO.
Pour créer une application :
Dans la console Admin DTS, allez à Applications.
Cliquez sur Créer une application personnalisée.
.png?sv=2026-02-06&spr=https&st=2026-08-10T03%3A51%3A29Z&se=2026-08-10T04%3A03%3A29Z&sr=c&sp=r&sig=fxvRT9xOyXcO2pNiwmkImaxAiJzeWL25Qvy6doCRUuk%3D)
Ajoutez un nom d'application et choisissez application web.
Cliquez sur Créer une Application.
Dans l'onglet OIDC / OAuth, dans la section Identifiants du client, définissez la méthode d'authentification du point d'extrémité du token sur Client Secret (Post).
.png?sv=2026-02-06&spr=https&st=2026-08-10T03%3A51%3A29Z&se=2026-08-10T04%3A03%3A29Z&sr=c&sp=r&sig=fxvRT9xOyXcO2pNiwmkImaxAiJzeWL25Qvy6doCRUuk%3D)
Dans la section Connexion, ajoutez ces URI dans le champ URI de redirection lors de la connexion :
https://auth.catonetworks.com/oauth2/broker/code/dts
https://auth.us1.catonetworks.com/oauth2/broker/code/dts
https://auth.in1.catonetworks.com/oauth2/broker/code/dts
https://auth.jp1.catonetworks.com/oauth2/broker/code/dts
https://auth.catonetworks.com/endsession/
https://auth.us1.catonetworks.com/endsession/
https://auth.in1.catonetworks.com/endsession/
https://auth.jp1.catonetworks.com/endsession/
https://sso.proxy.catonetworks.com/auth_results
https://sso.via.catonetworks.com/auth_results
https://sso.ias.catonetworks.com/auth_results
Copiez et enregistrez l'ID Client, la Clé Client, et la configuration OIDC pour pouvoir les entrer dans la CMA.
Cliquez sur Enregistrer les modifications.
Étape 2 : Configurer DTS comme un Fournisseur SSO
Dans la CMA, entrez les détails de l'application DTS que vous avez créée à l'étape précédente :
La configuration OIDC est l'URL reconnue
ID du client
Clé Secrète du Client
.png?sv=2026-02-06&spr=https&st=2026-08-10T03%3A51%3A29Z&se=2026-08-10T04%3A03%3A29Z&sr=c&sp=r&sig=fxvRT9xOyXcO2pNiwmkImaxAiJzeWL25Qvy6doCRUuk%3D)
Pour configurer DTS et un fournisseur SSO :
Dans la CMA, depuis le menu de navigation, cliquez sur Accès > Authentification Unique.
Cliquez Nouveau.
Entrez un Nom pour identifier cette intégration.
(Facultatif) Pour configurer DTS comme votre fournisseur SSO par défaut, activez le basculement Par défaut. Si vous configurez plusieurs fournisseurs d'authentification unique, consultez Configuration de plusieurs Fournisseurs d'identité.
Entrez l'URL reconnue et l'ID Client que vous avez créés à l'étape 1.
Cliquez sur Modifier le Secret Client et entrez la valeur que vous avez créée à l'étape 1.
Cliquez sur Appliquer.
Étape 3 : Configurer comment DTS est utilisé dans votre compte
Vous pouvez choisir d'autoriser les utilisateurs, les administrateurs de l'application de gestion Cato, ou les deux à s'authentifier avec SSO en utilisant DTS.
Vous pouvez également configurer la durée de validité du token d'authentification Cato. Les paramètres de validité du jeton définissent en jours ou heures la durée pendant laquelle les utilisateurs restent authentifiés. Les utilisateurs connectés doivent se ré-authentifier lorsque la durée que vous définissez en jours ou heures (depuis leur dernière connexion) est atteinte.
L'option Toujours demander signifie que les utilisateurs doivent toujours s'authentifier auprès du client.
.png?sv=2026-02-06&spr=https&st=2026-08-10T03%3A51%3A29Z&se=2026-08-10T04%3A03%3A29Z&sr=c&sp=r&sig=fxvRT9xOyXcO2pNiwmkImaxAiJzeWL25Qvy6doCRUuk%3D)
Pour configurer comment DTS est utilisé dans votre compte :
Sur la page Accès > Connexion unique, définissez quels utilisateurs peuvent s'authentifier avec SSO et, si nécessaire, définissez les paramètres de Validité du jeton, Type de cookie, et Durée.
Cliquez sur Enregistrer
Limites connues
Pour l'authentification avec le Navigateur intégré, l'Identité DTS est prise en charge uniquement à partir de la version 6.7 du Client Windows et supérieure. Pour l'authentification avec le navigateur externe, il n'y a aucune limitation. Pour plus d'informations, consultez Configuration de la Politique d'Authentification pour les Clients Cato.
La réauthentification n'est pas prise en charge pour les versions Identité DTS inférieures à la version 5.