Configurer l'Identité SSO de PingOne

Prev Next

Cet article explique comment configurer PingOne comme fournisseur d'Authentification Unique (SSO) pour les utilisateurs.

SSO s'appuie sur un jeton chiffré de Cato et de votre IdP pour valider que l'utilisateur est authentifié et autorisé à se connecter au réseau. Pour plus de détails, consultez Authentification SSO pour les Utilisateurs avec Cato.

Remarque :

Veuillez contacter feature-releases@catonetworks.com pour plus d'informations sur l'activation et l'utilisation de cette fonctionnalité.

Présentation

Configurer PingOne comme fournisseur SSO simplifie l'authentification et améliore l'expérience utilisateur. Lorsque vous activez SSO pour le compte, les utilisateurs peuvent se connecter au Client en s'authentifiant avec leurs informations d'identification SSO et n'ont pas besoin d'un ensemble différent d'informations d'identification dédiées.

Configurer PingOne comme Fournisseur SSO

Suivez ces étapes pour configurer PingOne en tant que Fournisseur SSO :

  1. Créer une application OIDC dans la console PingOne

  2. Configurer les détails dans l'Application de gestion Cato (CMA)

  3. Configurer comment PingOne est utilisé dans votre compte

Étape 1 : Création d'une Application dans la Console PingOne

Dans la console PingOne, créez une application et identifiez les valeurs suivantes à entrer dans le CMA :

  • Point d'Extrémité de Découverte OIDC

  • ID du client

  • Clé Secrète du Client

Pour créer une application :

  1. Connectez-vous à votre console PingOne.

  2. Dans l'environnement que vous souhaitez utiliser, naviguez vers Applications > Applications.

  3. Cliquez sur le symbole + pour créer une nouvelle application.

  4. Choisissez un Nom de l'Application et sous Type d'Application choisissez OIDC Web App, et cliquez sur Enregistrer.

  5. Cliquez sur l'Application que vous avez créée, dans l'onglet Configuration, cliquez sur l'icône de crayon.

  6. Configurez ce qui suit :

    • Type de Réponse : Vérifiez Code.

    • Type de Subvention : Vérifiez Code d'Autorisation et dans le menu déroulant Application de la PKCE, sélectionnez Facultatif.

    • Ajoutez les URIs de Redirection suivants :

      • https://auth.catonetworks.com/oauth2/broker/code/pingone

      • https://auth.us1.catonetworks.com/oauth2/broker/code/pingone

      • https://auth.in1.catonetworks.com/oauth2/broker/code/pingone

      • https://auth.jp1.catonetworks.com/oauth2/broker/code/pingone

      • https://auth.catonetworks.com/endsession/

      • https://auth.us1.catonetworks.com/endsession/

      • https://auth.in1.catonetworks.com/endsession/

      • https://auth.jp1.catonetworks.com/endsession/

      • https://sso.proxy.catonetworks.com/auth_results

      • https://sso.via.catonetworks.com/auth_results

      • https://sso.ias.catonetworks.com/auth_results

  7. Cliquez sur Sauvegarder.

  8. Naviguez vers l'onglet Mappages d'Attributs et cliquez sur l'icône crayon.

  9. Cliquez sur Ajouter et ajoutez un attribut Email avec le Mapping PingOne Adresse Email.

    Ping1.png

  10. Cliquez sur Sauvegarder.

  11. Dans l'onglet Vue d'ensemble, copiez et enregistrez l'URL du Point d'Extrémité de Découverte OIDC pour qu'il puisse être entré dans le CMA.

  12. Dans l'onglet Configuration, copiez et enregistrez l'ID du Client et la Clé Secrète du Client pour qu'ils puissent être entrés dans le CMA.

Étape 2 : Configurer PingOne en tant que Fournisseur SSO

Dans le CMA, entrez les détails de l'application PingOne que vous avez créée à l'étape précédente :

  • Le Point de Découverte OIDC est l'URL Bien Connue

  • ID du client

  • Clé Secrète du Client

Ping11.png

Pour configurer PingOne en tant que fournisseur SSO :

  1. Dans la CMA, depuis le menu de navigation, cliquez sur Accès > Authentification Unique.

  2. Cliquez sur Nouveau.

  3. Depuis le Fournisseur d'identité menu déroulant, sélectionnez Ping One.

  4. Entrez un Nom pour identifier cette intégration.

  5. (Optionnel) Pour configurer PingOne comme votre fournisseur SSO par défaut, activez le bouton Par défaut. Si vous configurez plusieurs fournisseurs d'authentification unique, consultez Configuration de plusieurs Fournisseurs d'identité.

  6. Entrez l'URL reconnue et l'ID Client que vous avez créés à l'étape 1.

  7. Cliquez sur Modifier le Secret Client et entrez la valeur que vous avez créée à l'étape 1.

  8. Cliquez sur Appliquer.

Étape 3 : Configurer Comment PingOne est Utilisé dans votre Compte

Vous pouvez choisir d'autoriser les utilisateurs, les administrateurs de l'application de gestion Cato, ou les deux, à s'authentifier avec SSO en utilisant PingOne.

Vous pouvez également configurer la durée de validité du token d'authentification Cato. Les paramètres de Validité du jeton définissent en Jours ou Heures la durée pendant laquelle les utilisateurs restent authentifiés. Les utilisateurs connectés doivent se réauthentifier lorsque la durée que vous définissez en Jours ou Heures (depuis leur dernière connexion) est atteinte.

Les Options toujours demander indiquent que les utilisateurs doivent toujours s'authentifier auprès du Client.

Pour configurer comment PingOne est utilisé dans votre compte :

  1. Sur la page Accès > Connexion unique, définissez quels utilisateurs peuvent s'authentifier avec SSO et, si nécessaire, définissez les paramètres de Validité du jeton, Type de cookie, et Durée.

  2. Cliquez sur Enregistrer