Cet article explique comment configurer Google pour fournir une authentification unique (SSO) pour votre compte Cato.
SSO s'appuie sur un jeton chiffré de Cato et de votre IdP pour valider que l'utilisateur est authentifié et autorisé à se connecter au réseau. Pour plus de détails, voir Authentification SSO pour les Utilisateurs avec Cato.
Pour plus d'informations sur l'activation du SSO pour le compte, consultez Configuration du SSO et du sous-domaine pour le Compte.
Aperçu de l'authentification unique avec Cato
Vous pouvez configurer Google comme fournisseur d'identité (IdP) pour utiliser le SSO afin d'authentifier les utilisateurs avec l'Application de gestion Cato et le Client Cato. Les utilisateurs peuvent alors utiliser les identifiants IdP pour s'authentifier à l'application de gestion Cato ou au client.
La section Authentification Unique dans l'application de gestion Cato met en évidence chaque système d'exploitation client qui supporte le SSO.
Note : Google en tant que fournisseur d'identité ne prend pas en charge la synchronisation LDAP et les fonctionnalités d'Annuaire des utilisateurs telles que la synchronisation de groupes spécifiques uniquement. Tous les utilisateurs sont activés pour SSO avec Google en tant que fournisseur d'identité.
L'authentification unique avec Google est prise en charge avec des utilisateurs importés via LDAP lorsqu'ils utilisent le même email que dans le fournisseur d'identité Google.
Configuration de Google comme fournisseur de SSO
Configurez les paramètres Cato pour le compte afin d'utiliser Google en tant qu'IdP pour le SSO. Vous n'avez pas besoin d'apporter de modifications aux paramètres de votre compte Google.
Pour le SSO avec les utilisateurs SDP, vous devez configurer le Provisionnement des Utilisateurs pour NE PAS envoyer d'emails d'invitation aux nouveaux utilisateurs que vous créez dans l'application de gestion Cato. Sinon, les utilisateurs SDP doivent utiliser l'email d'invitation pour activer leur compte avant de pouvoir utiliser Google SSO.
Dans la section utilisateurs Client SDP, utilisez les paramètres de Validité du Jeton pour définir la durée pendant laquelle le jeton SSO est valide avant que l'utilisateur ne doive s'authentifier à nouveau :
Toujours Demander - Le SSO est toujours requis chaque fois que l'utilisateur se connecte.
Durée - Les utilisateurs ne nécessitent pas de SSO pendant la durée que vous définissez en Jours ou Heures. Les utilisateurs connectés doivent être ré-authentifiés lorsque la durée définie expire.

Pour configurer Google en tant que fournisseur SSO pour votre compte Cato :
Depuis le menu de navigation, sélectionnez Accès > Single Sign-On.
Cliquez sur Ajouter un nouveau site.
Dans le menu déroulant Fournisseur d'identité, sélectionnez Google.
Entrez un Nom.
Si vous configurez un seul fournisseur d'Authentification Unique, activez le bouton Défaut. Si vous configurez plusieurs fournisseurs d'authentification unique, consultez Configuration de plusieurs Fournisseurs d'identité.
Cliquez sur Appliquer
Utilisateurs du client SDP (définir les paramètres de Validité du Jeton)
Utilisateurs SDP sans client (définir le type de Cookie)
Admins de l'Application de gestion Cato
Sélectionnez Autoriser la connexion avec l'authentification unique pour un ou plusieurs types d'utilisateurs dans votre compte :
Cliquez sur Sauvegarder. Google est configuré comme fournisseur SSO pour votre compte Cato.