Cet article explique comment configurer Cisco DUO comme fournisseur pour l'authentification unique (SSO) des utilisateurs.
SSO s'appuie sur un jeton chiffré de Cato et de votre IdP pour valider que l'utilisateur est authentifié et autorisé à se connecter au réseau. Pour plus de détails, consultez Authentification SSO pour les Utilisateurs avec Cato.
Présentation
Configurer DUO comme fournisseur SSO simplifie l'authentification et améliore l'expérience utilisateur. Lorsque vous activez SSO pour le compte, les utilisateurs peuvent se connecter au Client en s'authentifiant avec leurs informations d'identification SSO et n'ont pas besoin d'un ensemble différent d'informations d'identification dédiées.
Configurer DUO en tant que Fournisseur SSO
Suivez ces étapes pour configurer DUO en tant que fournisseur SSO :
Étape 1 : Créer une application OIDC dans le panneau d'Admin DUO
Étape 2 : Configurer les détails dans l'application de gestion Cato
Étape 3 : Configurer comment DUO est utilisé dans votre compte
Étape 1 : Création d'une application dans le panneau d'administration DUO
Dans le panneau d'Admin DUO, créez une application via le processus ci-dessous et identifiez les valeurs suivantes à entrer dans le CMA:
URL de découverte OIDC
ID du client
Clé Secrète du Client
Pour créer une application :
Se connecter à votre panneau d'administration Duo.
Naviguez jusqu'à Applications > Applications.
Cliquez sur Ajouter une application.
Recherchez l'application OAuth OIDC et sélectionnez cette option.
Ajoutez un nom pour l'application et configurez ces détails :
Accès utilisateur - Choisissez Activer pour tous les utilisateurs
Type de concession (Onglet Général) - Cochez la case du Code d'autorisation
URLs de redirection de connexion - Ajoutez ces URLs :
Portées & Réclamations > Portée de l'autorisation (Onglet des règles d'accès) - Ajoutez ces portées :
openid
profile
Email
.png?sv=2026-02-06&spr=https&st=2026-08-10T04%3A44%3A09Z&se=2026-08-10T04%3A56%3A09Z&sr=c&sp=r&sig=ZU775EGBfGQihRW1vAD6XWWYqrB42cQE0w%2F6I23MplA%3D)
Enregistrement du client public (Onglet Clients) - Ajoutez ces portées :
openid
profile
Email
.png?sv=2026-02-06&spr=https&st=2026-08-10T04%3A44%3A09Z&se=2026-08-10T04%3A56%3A09Z&sr=c&sp=r&sig=ZU775EGBfGQihRW1vAD6XWWYqrB42cQE0w%2F6I23MplA%3D)
Cliquez sur Sauvegarder.
Dans la section Métadonnées, copiez et sauvegardez l'URL de découverte OIDC pour pouvoir l'entrer dans le CMA.
Dans la section Enregistrement Client Statique, copiez et sauvegardez l'ID Client et le Secret Client pour pouvoir les entrer dans le CMA.
Étape 2 : Configurer DUO comme Fournisseur SSO
Dans l'application de gestion Cato, entrez les détails de l'application DUO que vous avez créée à l'étape précédente.
Pour configurer DUO comme fournisseur SSO :
Dans la CMA, depuis le menu de navigation, cliquez sur Accès > Authentification Unique.
Cliquez Nouveau.
Dans le Fournisseur d'identité menu déroulant, sélectionnez Duo.
Entrez un Nom pour identifier cette intégration.
(Optionnel) Pour configurer DUO comme votre fournisseur SSO par défaut, activez le bascule Défaut. Si vous configurez plusieurs fournisseurs d'authentification unique, consultez Configuration de plusieurs Fournisseurs d'identité.
Entrez l'URL de découverte OIDC comme l'URL Bien Connue et l'ID client que vous avez créé à l'étape 1.
Cliquez sur Modifier le Secret Client et entrez la valeur que vous avez créée à l'étape 1.
Cliquez sur Appliquer.
Étape 3 : Configurer l'utilisation de DUO dans votre compte
Vous pouvez choisir d'autoriser les utilisateurs, les administrateurs de l'application de gestion Cato, ou les deux à s'authentifier avec SSO en utilisant DUO.
Vous pouvez également configurer la durée de validité du token d'authentification Cato. Les paramètres de Validité du jeton définissent en Jours ou Heures la durée pendant laquelle les utilisateurs restent authentifiés. Les utilisateurs connectés doivent se ré-authentifier lorsque la durée que vous définissez en Jours ou Heures (depuis leur dernière connexion) est atteinte.
L'option Toujours demander signifie que les utilisateurs doivent toujours s'authentifier auprès du Client.
.png?sv=2026-02-06&spr=https&st=2026-08-10T04%3A44%3A09Z&se=2026-08-10T04%3A56%3A09Z&sr=c&sp=r&sig=ZU775EGBfGQihRW1vAD6XWWYqrB42cQE0w%2F6I23MplA%3D)
Pour configurer l'utilisation de DUO dans votre compte :
Sur la page Accès > Connexion unique, définissez quels utilisateurs peuvent s'authentifier avec SSO et, si nécessaire, définissez les paramètres de Validité du jeton, Type de cookie, et Durée.
Cliquez sur Enregistrer