Configuration de SafeNet Trusted Access SSO pour votre compte

Prev Next

Cet article explique comment configurer SafeNet Trusted Access comme fournisseur de Single Sign-On (SSO) pour que les utilisateurs puissent s'authentifier au client Cato.

SSO s'appuie sur un jeton chiffré de Cato et de votre IdP pour valider que l'utilisateur est authentifié et autorisé à se connecter au réseau. Pour plus de détails, voir Authentification SSO pour les Utilisateurs avec Cato.

Présentation

Configurer SafeNet Trusted Access comme fournisseur SSO simplifie l'authentification et améliore l'expérience utilisateur. Avec le SSO configuré pour votre compte, les utilisateurs peuvent se connecter au Client en s'authentifiant avec leurs identifiants SSO et n'ont pas besoin d'un autre ensemble d'identifiants dédiés. Pour plus d'informations, consultez la documentation de SafeNet Trusted Access.

Limites connues

  • La connexion Admin à l'Application de Gestion Cato n'est pas prise en charge

Configuration de SafeNet Trusted Access comme fournisseur SSO

Suivez ces étapes pour configurer SafeNet Trusted Access comme fournisseur SSO :

  1. Ajoutez Cato comme application dans votre console de gestion d’accès STA.

  2. Entrez les détails de votre hôte SafeNet Trusted Access dans l'Application de Gestion Cato

  3. Configurez la validité du jeton

Étape 1 : Ajouter Cato comme Application

Dans votre console de gestion d'accès STA, ajoutez Cato comme application.

Safenet9.png

Pour ajouter Cato en tant qu'application :

  1. Dans la console de gestion d'accès STA, sur la page Applications, cliquez sur Ajouter une application.

  2. Sélectionnez Modèle générique.

     Add_App.png

  3. Choisissez OCID comme protocole d'intégration.

  4. (Optionnel) Changez le nom d'affichage de l'application.

  5. Cliquez sur Suivant.

  6. Dans l'onglet Configurer, dans la section Configuration de STA, entrez cette URL comme URL de connexion du service :

    https://sso.via.catonetworks.com/login

  7. Entrez ces URL en tant que URL de redirection valide:

    https://sso.via.catonetworks.com/auth_results

    https://sso.ias.catonetworks.com/auth_results

    https://sso.proxy.catonetworks.com/auth_results

  8. Dans l'onglet Attribuer, choisissez les utilisateurs qui utiliseront SafeNet SSO.

  9. Cliquez sur Sauvegarder.

Étape 2 : Configurez SafeNet Trusted Access comme votre fournisseur SSO

Dans l'Application de Gestion Cato, entrez les détails uniques pour votre compte SafeNet Trusted Access.

Safenet.png

Pour configurer SafeNet Trusted Access comme votre fournisseur SSO :

  1. Dans l'application de gestion Cato, à partir du menu de navigation, cliquez sur Accès > Authentification unique.

  2. Cliquez sur Nouveau.

  3. Dans le menu déroulant Fournisseur d’identité, sélectionnez SafeNet.

  4. Entrez un Nom.

  5. Sélectionnez votre Zone et entrez votre ID de client, ID de locataire, et Secret de client.

    Les informations ID de client et Secret de client sont disponibles dans l’onglet Configurer de votre console de gestion d’accès STA.

  6. Si vous configurez un seul fournisseur d'Authentification Unique, activez le bouton Défaut. Si vous configurez plusieurs fournisseurs d'authentification unique, consultez Configuration de plusieurs Fournisseurs d'identité.

  7. Cliquez sur Appliquer.

Étape 3 : Configurer la Validité du Jeton

Vous pouvez configurer la durée pendant laquelle le jeton d'authentification Cato est valide. Les paramètres de Validité du jeton définissent en Jours ou en Heures la durée pendant laquelle les utilisateurs restent authentifiés. Les utilisateurs connectés doivent se ré-authentifier lorsque la durée que vous définissez en Jours ou en Heures (depuis leur dernière connexion) est atteinte.

L'option Toujours demander signifie que les utilisateurs doivent toujours s'authentifier auprès du Client.

Token_Valid.png

Pour configurer la validité du jeton :

  1. Sur la page Accès > Authentification unique, définissez les paramètres de validité du jeton.

  2. Cliquez sur Sauvegarder.