Cet article explique comment configurer SecureAuth comme fournisseur d'Authentification Unique (SSO) pour les utilisateurs.
SSO s'appuie sur un jeton chiffré de Cato et de votre IdP pour valider que l'utilisateur est authentifié et autorisé à se connecter au réseau. Pour plus de détails, consultez Authentification SSO pour les Utilisateurs avec Cato.
Vue d'ensemble
Configurer SecureAuth comme fournisseur SSO simplifie l'authentification et améliore l'expérience utilisateur. Lorsque vous activez SSO pour le compte, les utilisateurs peuvent se connecter au Client en s'authentifiant avec leurs informations d'identification SSO et n'ont pas besoin d'un ensemble différent d'informations d'identification dédiées.
Configurer SecureAuth comme Fournisseur SSO
Suivez ces étapes pour configurer SecureAuth comme fournisseur SSO :
Étape 1 : Créer une application OIDC dans le portail d'administration SecureAuth
Étape 2 : Configurer les détails dans l'application de gestion Cato (CMA)
Étape 3 : Configurer comment SecureAuth est utilisé dans votre compte
Étape 1 : Création d'une application dans le portail d'administration SecureAuth
Dans le portail d'administration SecureAuth, créez une application via le processus ci-dessous et identifiez les valeurs suivantes à entrer dans le CMA :
ID Client
Clé Secrète du Client
Pour créer une application :
Dans le portail d'administration SecureAuth, naviguez vers Gestionnaire d'applications internes et cliquez sur Ajouter un nouveau gestionnaire d'applications internes.
Ajoutez un Nom d'Application et une Description de l'Application.
Configurer les détails suivants :
Magasin de données : Le magasin de données que vous souhaitez utiliser pour importer vos utilisateurs depuis.
Autoriser tous les groupes dans vos dépôts de données sélectionnés à accéder à cette application : Entrez les Groupes ayant un accès ou activez pour permettre à tous les groupes dans vos dépôts de données sélectionnés d'accéder à cette Application
Politique d'authentification : La politique que vous souhaitez utiliser pour ce Domaine
Numéro de Royaume : N'importe quel numéro sur la liste
Redirection d'utilisateur authentifié : Générique
Générique (HTTP/OAuth/OpenID/etc) : OpenID Connect/OAuth2
Cliquez sur Créer une connexion.
Cliquez sur le lien Aller aux Paramètres Avancés pour terminer la configuration de cette application.
Sur l'onglet Post Authentification, assurez-vous que Email 1 est sélectionné pour le champ Cartographie d'ID Utilisateur.
Dans la section OpenID Connect/OAuth 2.0 - Paramètres, configurez les détails suivants :
Activé : Vrai
Certificat de signature : Sélectionnez un certificat valide
Accepter automatiquement le consentement utilisateur : Vrai
Activer le consentement utilisateur : Vrai
Dans la section OpenID Connect/OAuth 2.0 - Scopes, cochez la case Découvrable pour ces scopes :
openid
profil
Email
Cliquez sur Sauvegarder.
Dans la section OpenID Connect/OAuth 2.0 - Clients, cliquez sur Ajouter un Client.
Configurez les détails suivants :
Nom : Ajoutez un nom pour le Client
Flux autorisés :
Implicite : Faux
Hybride : Faux
Identifiants Client : Faux
Dans la section OpenID Connect/OAuth 2.0 - Redirections de Clients, ajoutez ces URI :
Cliquez sur Sauvegarder.
Copiez et enregistrez l'ID client et la clé secrète client pour qu'ils puissent être saisis dans le CMA.
Cliquez sur Retour.
Dans la section Annonces de Jeton d'Accès / ID Connect, définissez la valeur pour sous sur Email 1 et cochez la case Découvrable.
Cliquez sur Enregistrer.
Étape 2 : Configurer SecureAuth en tant que Fournisseur SSO
Dans le CMA, entrez les détails pour l'application SecureAuth que vous avez créée à l'étape précédente.
.png?sv=2026-02-06&spr=https&st=2026-10-05T22%3A28%3A08Z&se=2026-10-05T22%3A41%3A08Z&sr=c&sp=r&sig=tUXXskQh8lJrbU1jBXKxHc3TYindfu1ISnt0LeNi%2BEw%3D)
Pour configurer SecureAuth comme fournisseur SSO :
Dans la CMA, depuis le menu de navigation, cliquez sur Accès > Authentification Unique.
Cliquez sur Nouveau.
Depuis le menu déroulant Fournisseur d'identité, sélectionnez SecureAuth.
Entrez un Nom pour identifier cette intégration.
(Optionnel) Pour configurer SecureAuth comme votre fournisseur SSO par défaut, activez le bouton Par défaut. Si vous configurez plusieurs fournisseurs d'authentification unique, consultez Configuration de plusieurs Fournisseurs d'identité.
Dans le champ URL Bien-Connu entrez :
https://<nom de votre locataire SecureAuth>.identity.secureauth.com/<nom ou numéro du domaine>/.well-known/openid-configuration
Note : L'URL Bien-Connu est sensible à la casse
Entrez l'ID Client que vous avez créé à l'étape 1.
Cliquez sur Modifier la Clé Secrète du Client et entrez la valeur que vous avez créée à l'étape 1.
Cliquez sur Appliquer.
Étape 3 : Configurer l'utilisation de SecureAuth dans votre Compte
Vous pouvez choisir d'autoriser les utilisateurs à s'authentifier avec SSO en utilisant SecureAuth.
Vous pouvez également configurer la durée de validité du token d'authentification de Cato. Les paramètres de Validité du jeton définissent en Jours ou en Heures la durée pendant laquelle les utilisateurs restent authentifiés. Les utilisateurs qui sont connectés doivent se réauthentifier lorsque la durée que vous avez définie en Jours ou Heures (depuis leur dernière connexion) est atteinte.
L'option Toujours demander signifie que les utilisateurs doivent toujours s'authentifier sur le client.
.png?sv=2026-02-06&spr=https&st=2026-10-05T22%3A28%3A08Z&se=2026-10-05T22%3A41%3A08Z&sr=c&sp=r&sig=tUXXskQh8lJrbU1jBXKxHc3TYindfu1ISnt0LeNi%2BEw%3D)
Pour configurer l'utilisation de SecureAuth dans votre compte :
Sur la page Accès > Connexion unique, définissez quels utilisateurs peuvent s'authentifier avec SSO et, si nécessaire, définissez les paramètres de Validité du jeton, Type de cookie, et Durée.
Cliquez sur Enregistrer