Cet article explique comment configurer RSA comme fournisseur d'Authentification Unique (SSO) pour les utilisateurs.
SSO s'appuie sur un jeton chiffré de Cato et de votre IdP pour valider que l'utilisateur est authentifié et autorisé à se connecter au réseau. Pour plus de détails, voir Authentification SSO pour les Utilisateurs avec Cato.
Présentation
Configurer RSA comme fournisseur SSO simplifie l'authentification et améliore l'expérience utilisateur. Lorsque vous activez SSO pour le compte, les utilisateurs peuvent se connecter au Client en s'authentifiant avec leurs informations d'identification SSO et n'ont pas besoin d'un ensemble différent d'informations d'identification dédiées.
Configurer RSA en tant que Fournisseur SSO
Suivez ces étapes pour configurer RSA en tant que fournisseur SSO :
Créer une application OIDC dans la console d'Administration RSA
Configurer les détails dans l'Application de Gestion Cato (CMA)
Configurer comment RSA est utilisé dans votre compte
Étape 1 : Création d'une Application dans la Console d'Administration RSA
Dans la console d'Administration RSA, créez une application et identifiez les valeurs suivantes à entrer dans le CMA :
URL de l'Émetteur du Serveur d'Autorisation
ID Client
Clé Secrète du Client
Pour créer une application :
Connectez-vous à votre console d'Administration RSA.
Allez dans Accès > Paramètres OIDC.
Entrez ces détails :
Nom de la réclamation : email
Source : Source d'identité
Propriété : mail
Type : par défaut
Cliquez sur le signe plus puis Enregistrer les paramètres.
Sur l'onglet Scopes, créez ces scopes :
Email
openid
profile
Cliquez sur Enregistrer les paramètres.
Sur l'onglet Application, cliquez sur Ajouter une Application, puis cliquez sur Créer à partir d'un modèle.
Sélectionnez OIDC.
Ajoutez un nom pour l'application.
Sur l'onglet Profil de connexion, ajoutez ces détails :
URL de Connexion : https://sso.ias.catonetworks.com/auth_results
URI de Redirection :
https://auth.catonetworks.com/oauth2/broker/code/rsa
https://auth.us1.catonetworks.com/oauth2/broker/code/rsa
https://auth.in1.catonetworks.com/oauth2/broker/code/rsa
https://auth.jp1.catonetworks.com/oauth2/broker/code/rsa
https://auth.catonetworks.com/endsession/
https://auth.us1.catonetworks.com/endsession/
https://auth.in1.catonetworks.com/endsession/
https://auth.jp1.catonetworks.com/endsession/
https://sso.via.catonetworks.com/auth_results
https://sso.ias.catonetworks.com/auth_results
https://sso.proxy.catonetworks.com/auth_results
Méthode d'authentification du client : CLIENT_SECRET_POST
Périmètre :
openid
profile
Email
Réclamations :
Email
Copiez et enregistrez l'URL de l'Émetteur du Serveur d'Autorisation pour pouvoir la saisir dans le CMA.
Choisissez un ID Client et copiez-le pour l'enregistrer afin de pouvoir le saisir dans le CMA.
Sous Flux de Code d'Autorisation, cliquez sur Générer et copiez la Clé secrète du client pour l'enregistrer dans le CMA.
Dans la section Autoriser l'authentification CORS, activez les bascules Participer à la déconnexion unifiée et Inclure l'identifiant de session.
Dans le champ URL de Déconnexion du Partie Prenante, ajoutez :
https://auth.sta.catonet.works/endsessionDans le champ URIs de redirection de déconnexion, ajoutez :
https://auth.sta.catonet.works/endsession/callbackSur l'onglet Affichage du Portail, cliquez sur Enregistrer et Terminer.
Naviguez vers Accès > Ma Page.
Réglez le bascule Applications sur Activé.
Étape 2 : Configurer RSA comme un Fournisseur SSO
Dans la CMA, entrez les détails de l'application RSA que vous avez créée à l'étape précédente :
L'URL de l'Émetteur du Serveur d'Autorisation est l'URL Bien Connue
ID du client
Clé Secrète du Client
.png?sv=2026-02-06&spr=https&st=2026-10-05T22%3A26%3A21Z&se=2026-10-05T22%3A39%3A21Z&sr=c&sp=r&sig=b6PNC%2FBmPH3nLHPsA6tCXaZEL6HkrkseRdjwNWC%2FNDs%3D)
Pour configurer RSA comme fournisseur SSO :
Dans la CMA, depuis le menu de navigation, cliquez sur Accès > Authentification Unique.
Cliquez sur Nouveau.
Depuis le menu déroulant Fournisseur d'identité, sélectionnez RSA.
Entrez un Nom pour identifier cette intégration.
(Facultatif) Pour configurer RSA comme votre fournisseur SSO par défaut, activez le basculement Par défaut. Si vous configurez plusieurs fournisseurs d'Authentification Unique, consultez Configuring Multiple Identity Providers.
Entrez l'URL Bien Connue et l'ID Client que vous avez créés à l'étape 1.
Cliquez sur Modifier le Secret Client et entrez la valeur que vous avez créée à l'étape 1.
Cliquez sur Appliquer.
Vous pouvez choisir d'autoriser les utilisateurs, les administrateurs de l'application de gestion Cato, ou les deux à s'authentifier avec SSO en utilisant RSA.
Vous pouvez également configurer la durée de validité du jeton d'authentification Cato. Les paramètres de Validité du jeton définissent en Jours ou en Heures la durée pendant laquelle les utilisateurs restent authentifiés. Les utilisateurs qui sont connectés doivent se réauthentifier lorsque la durée que vous avez définie en Jours ou Heures (depuis leur dernière connexion) est atteinte.
L'option Toujours demander signifie que les utilisateurs doivent toujours s'authentifier sur le client.