Cet article explique comment configurer OneWelcome en tant que fournisseur Single Sign-On (SSO) pour votre compte.
Présentation
Configurer OneWelcome en tant que fournisseur SSO simplifie l'authentification et améliore l'expérience utilisateur. Lorsque vous activez SSO pour le compte, les utilisateurs peuvent se connecter au Client en s'authentifiant avec leurs informations d'identification SSO et n'ont pas besoin d'un ensemble différent d'informations d'identification dédiées.
Configuration de OneWelcome en tant que Fournisseur SSO
Suivez ces étapes pour configurer OneWelcome en tant que Fournisseur SSO :
Créer une application OIDC dans la console OneWelcome
Configurer les détails dans l'Application de Gestion Cato (CMA)
Configurer l'utilisation de OneWelcome dans votre compte
Étape 1 : Création d'une Application dans la Console OneWelcome
Dans la console OneWelcome, créez une application OIDC, y compris ces URL de redirection. Pour plus d'informations, consultez la documentation OneWelcome.
https://auth.us1.catonetworks.com/oauth2/broker/code/onewelcome
https://auth.in1.catonetworks.com/oauth2/broker/code/onewelcome
https://auth.jp1.catonetworks.com/oauth2/broker/code/onewelcome
Étape 2 : Configurer OneWelcome en tant que Fournisseur SSO
Dans le CMA, entrez les détails de l'application OneWelcome que vous avez créée à l'étape précédente :
Pour configurer OneWelcome en tant que fournisseur SSO :
Dans la CMA, depuis le menu de navigation, cliquez sur Accès > Authentification Unique.
Cliquez Nouveau.
Dans le menu déroulant Fournisseur d'identité , sélectionnez OneWelcome.
Entrez un Nom pour identifier cette intégration.
Ajoutez les détails de l'application que vous avez créée à l'Étape 1.
Cliquez sur Appliquer puis Enregistrer.
Étape 3 : Configurer l'utilisation de OneWelcome dans votre Compte
Vous pouvez choisir d'autoriser les utilisateurs, les administrateurs de l'Application de gestion Cato, ou les deux, à s'authentifier avec SSO en utilisant OneWelcome.
Vous pouvez également configurer la durée de validité du token d'authentification Cato. Les paramètres de Validité du jeton définissent en Jours ou Heures la durée pendant laquelle les utilisateurs restent authentifiés. Les utilisateurs connectés doivent se ré-authentifier lorsque la durée que vous définissez en Jours ou Heures (depuis leur dernière connexion) est atteinte.
L'option Toujours demander signifie que les utilisateurs doivent toujours s'authentifier auprès du Client.

Pour configurer l'utilisation de OneWelcome dans votre compte :
Sur la page Accès > Connexion unique, définissez quels utilisateurs peuvent s'authentifier avec SSO et, si nécessaire, définissez les paramètres de Validité du jeton, Type de cookie, et Durée.
Cliquez sur Enregistrer