Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Configurer SSO DUO pour votre compte

Prev Next

Cet article explique comment configurer Cisco DUO comme fournisseur pour l'authentification unique (SSO) des utilisateurs.

SSO s'appuie sur un jeton chiffré de Cato et de votre IdP pour valider que l'utilisateur est authentifié et autorisé à se connecter au réseau. Pour plus de détails, consultez Authentification SSO pour les Utilisateurs avec Cato.

Présentation

Configurer DUO comme fournisseur SSO simplifie l'authentification et améliore l'expérience utilisateur. Lorsque vous activez SSO pour le compte, les utilisateurs peuvent se connecter au Client en s'authentifiant avec leurs informations d'identification SSO et n'ont pas besoin d'un ensemble différent d'informations d'identification dédiées.

Configurer DUO en tant que Fournisseur SSO

Suivez ces étapes pour configurer DUO en tant que fournisseur SSO :

  1. Étape 1 : Créer une application OIDC dans le panneau d'Admin DUO

  2. Étape 2 : Configurer les détails dans l'application de gestion Cato

  3. Étape 3 : Configurer comment DUO est utilisé dans votre compte

Étape 1 : Création d'une application dans le panneau d'administration DUO

Dans le panneau d'Admin DUO, créez une application via le processus ci-dessous et identifiez les valeurs suivantes à entrer dans le CMA:

  • URL de découverte OIDC

  • ID du client

  • Clé Secrète du Client

Pour créer une application :

  1. Se connecter à votre panneau d'administration Duo.

  2. Naviguez jusqu'à Applications > Applications.

  3. Cliquez sur Ajouter une application.

  4. Recherchez l'application OAuth OIDC et sélectionnez cette option.

  5. Ajoutez un nom pour l'application et configurez ces détails :

  6. Cliquez sur Sauvegarder.

  7. Dans la section Métadonnées, copiez et sauvegardez l'URL de découverte OIDC pour pouvoir l'entrer dans le CMA.

  8. Dans la section Enregistrement Client Statique, copiez et sauvegardez l'ID Client et le Secret Client pour pouvoir les entrer dans le CMA.

Étape 2 : Configurer DUO comme Fournisseur SSO

Dans l'application de gestion Cato, entrez les détails de l'application DUO que vous avez créée à l'étape précédente.

Pour configurer DUO comme fournisseur SSO :

  1. Dans la CMA, depuis le menu de navigation, cliquez sur Accès > Authentification Unique.

  2. Cliquez Nouveau.

  3. Dans le Fournisseur d'identité menu déroulant, sélectionnez Duo.

  4. Entrez un Nom pour identifier cette intégration.

  5. (Optionnel) Pour configurer DUO comme votre fournisseur SSO par défaut, activez le bascule Défaut. Si vous configurez plusieurs fournisseurs d'authentification unique, consultez Configuration de plusieurs Fournisseurs d'identité.

  6. Entrez l'URL de découverte OIDC comme l'URL Bien Connue et l'ID client que vous avez créé à l'étape 1.

  7. Cliquez sur Modifier le Secret Client et entrez la valeur que vous avez créée à l'étape 1.

  8. Cliquez sur Appliquer.

Étape 3 : Configurer l'utilisation de DUO dans votre compte

Vous pouvez choisir d'autoriser les utilisateurs, les administrateurs de l'application de gestion Cato, ou les deux à s'authentifier avec SSO en utilisant DUO.

Vous pouvez également configurer la durée de validité du token d'authentification Cato. Les paramètres de Validité du jeton définissent en Jours ou Heures la durée pendant laquelle les utilisateurs restent authentifiés. Les utilisateurs connectés doivent se ré-authentifier lorsque la durée que vous définissez en Jours ou Heures (depuis leur dernière connexion) est atteinte.

L'option Toujours demander signifie que les utilisateurs doivent toujours s'authentifier auprès du Client.

PingFederate2.png

Pour configurer l'utilisation de DUO dans votre compte :

  1. Sur la page Accès > Connexion unique, définissez quels utilisateurs peuvent s'authentifier avec SSO et, si nécessaire, définissez les paramètres de Validité du jeton, Type de cookie, et Durée.

  2. Cliquez sur Enregistrer