Configuration de JumpCloud SSO pour votre Compte

Prev Next

Cet article explique comment configurer JumpCloud en tant que fournisseur d'authentification unique (SSO) pour que les utilisateurs s'authentifient auprès du client Cato.

SSO s'appuie sur un jeton chiffré de Cato et de votre IdP pour valider que l'utilisateur est authentifié et autorisé à se connecter au réseau. Pour plus de détails, consultez Authentification SSO pour les Utilisateurs avec Cato.

Présentation

Configurer JumpCloud comme votre fournisseur SSO simplifie l'authentification et améliore l'expérience utilisateur. Avec le SSO configuré pour votre compte, les utilisateurs peuvent se connecter au Client en s'authentifiant avec leurs identifiants SSO et n'ont pas besoin d'un autre ensemble d'identifiants dédiés.

Limites Connues

  • Toujours demander n'est pas pris en charge pour la validité du token

  • La connexion Admin à l'Application de Gestion Cato n'est pas prise en charge

Configurer JumpCloud comme Fournisseur SSO

Suivez ces étapes pour configurer JumpCloud comme fournisseur SSO :

  1. Ajoutez Cato comme une application dans votre console JumpCloud

  2. Entrez les détails de votre hôte JumpCloud dans l'application de gestion Cato

  3. Configurer la validité du jeton

Étape 1 : Ajouter Cato comme Application

Dans votre console JumpCloud, ajoutez Cato comme une application.

JumpCloud.png

Pour ajouter Cato en tant qu'application :

  1. Dans la console JumpCloud, allez à la page Application SSO.

  2. Cliquez sur Ajouter une Nouvelle Application

  3. Configurez l'application JumpCloud avec ces paramètres SSO :

      • Réglez Gérer le Single Sign-On sur Configurer SSO avec OIDC.

      • Réglez le Type d'authentification du Client sur Client Secret Post. Pour plus d'informations, consultez la documentation SSO JumpCloud.

  4. Cliquez sur Ajouter URI et entrez ces URIs comme URIs de redirection :

    1. https://sso.via.catonetworks.com/auth_results

      https://sso.ias.catonetworks.com/auth_results

      https://sso.proxy.catonetworks.com/auth_results

  5. Dans Login URL, entrez à nouveau https://sso.ias.catonetworks.com/auth_results

  6. Configurez le Mapping d'Attributs suivant :

      • Dans Standard Scopes, cochez la case Email.

      • Dans MAPPING D'ATTRIBUT UTILISATEUR :

        • Dans le champ Nom d'Attribut Fournisseur de Services, tapez email

        • Dans Nom d'Attribut JumpCloud, sélectionnez email

  7. Cliquez sur Enregistrer.

Étape 2 : Configurer JumpCloud comme votre Fournisseur SSO

Dans l'application de gestion Cato, entrez les détails uniques de votre compte JumpCloud.

Pour configurer JumpCloud comme votre fournisseur SSO :

  1. Dans l'application de gestion Cato, à partir du menu de navigation, cliquez sur Accès > Authentification unique.

  2. Cliquez sur Nouveau.

  3. De la liste déroulante Fournisseur d'identité , sélectionnez JumpCloud.

  4. Entrez un Nom.

  5. Si vous configurez un seul fournisseur d'Authentification Unique, activez le bouton Défaut. Si vous configurez plusieurs fournisseurs d'authentification unique, consultez Configuration de plusieurs Fournisseurs d'identité.

  6. Entrez l'URL bien connue pour votre région :

    • États-Unis : https://oauth.id.jumpcloud.com/.well-known/openid-configuration

    • UE : https://oauth.id.eu.jumpcloud.com/.well-known/openid-configuration

    • IN : https://oauth.id.in.jumpcloud.com/.well-known/openid-configuration
      Pour plus d'informations, consultez la documentation JumpCloud.  

  7. Entrez votre ID Client et Secret Client.

    Cette information est disponible depuis votre console JumpCloud.

  8. Cliquez sur Appliquer

Étape 3 : Configurer la Validité du Jeton

Vous pouvez configurer la durée pendant laquelle le jeton d'authentification Cato est valide. Les paramètres de Validité du jeton définissent en Jours ou en Heures la durée pendant laquelle les utilisateurs restent authentifiés. Les utilisateurs connectés doivent se réauthentifier lorsque la durée que vous définissez en Jours ou Heures (depuis leur dernière connexion) est atteinte.

Token_Valid.png

Pour configurer la validité du jeton :

  1. Sur la page Accès > Authentification unique, définissez les paramètres de validité du jeton.

  2. Cliquez sur Sauvegarder.