Configurer SecureAuth SSO

Prev Next

Cet article explique comment configurer SecureAuth comme fournisseur d'Authentification Unique (SSO) pour les utilisateurs.

SSO s'appuie sur un jeton chiffré de Cato et de votre IdP pour valider que l'utilisateur est authentifié et autorisé à se connecter au réseau. Pour plus de détails, consultez Authentification SSO pour les Utilisateurs avec Cato.

Vue d'ensemble

Configurer SecureAuth comme fournisseur SSO simplifie l'authentification et améliore l'expérience utilisateur. Lorsque vous activez SSO pour le compte, les utilisateurs peuvent se connecter au Client en s'authentifiant avec leurs informations d'identification SSO et n'ont pas besoin d'un ensemble différent d'informations d'identification dédiées.

Configurer SecureAuth comme Fournisseur SSO

Suivez ces étapes pour configurer SecureAuth comme fournisseur SSO :

  1. Étape 1 : Créer une application OIDC dans le portail d'administration SecureAuth

  2. Étape 2 : Configurer les détails dans l'application de gestion Cato (CMA)

  3. Étape 3 : Configurer comment SecureAuth est utilisé dans votre compte

Étape 1 : Création d'une application dans le portail d'administration SecureAuth

Dans le portail d'administration SecureAuth, créez une application via le processus ci-dessous et identifiez les valeurs suivantes à entrer dans le CMA :

  • ID Client

  • Clé Secrète du Client

Pour créer une application :

  1. Dans le portail d'administration SecureAuth, naviguez vers Gestionnaire d'applications internes et cliquez sur Ajouter un nouveau gestionnaire d'applications internes.

  2. Ajoutez un Nom d'Application et une Description de l'Application.

  3. Configurer les détails suivants :

    • Magasin de données : Le magasin de données que vous souhaitez utiliser pour importer vos utilisateurs depuis.

    • Autoriser tous les groupes dans vos dépôts de données sélectionnés à accéder à cette application : Entrez les Groupes ayant un accès ou activez pour permettre à tous les groupes dans vos dépôts de données sélectionnés d'accéder à cette Application

    • Politique d'authentification : La politique que vous souhaitez utiliser pour ce Domaine

    • Numéro de Royaume : N'importe quel numéro sur la liste

    • Redirection d'utilisateur authentifié : Générique

    • Générique (HTTP/OAuth/OpenID/etc) : OpenID Connect/OAuth2

  4. Cliquez sur Créer une connexion.

  5. Cliquez sur le lien Aller aux Paramètres Avancés pour terminer la configuration de cette application.

  6. Sur l'onglet Post Authentification, assurez-vous que Email 1 est sélectionné pour le champ Cartographie d'ID Utilisateur.

  7. Dans la section OpenID Connect/OAuth 2.0 - Paramètres, configurez les détails suivants :

    • Activé : Vrai

    • Certificat de signature : Sélectionnez un certificat valide

    • Accepter automatiquement le consentement utilisateur : Vrai

    • Activer le consentement utilisateur : Vrai

  8. Dans la section OpenID Connect/OAuth 2.0 - Scopes, cochez la case Découvrable pour ces scopes :

    1. openid

    2. profil

    3. Email

  9. Cliquez sur Sauvegarder.

  10. Dans la section OpenID Connect/OAuth 2.0 - Clients, cliquez sur Ajouter un Client.

  11. Configurez les détails suivants :

    • Nom : Ajoutez un nom pour le Client

    • Flux autorisés :

      • Implicite : Faux

      • Hybride : Faux

      • Identifiants Client : Faux

  12. Dans la section OpenID Connect/OAuth 2.0 - Redirections de Clients, ajoutez ces URI :

  13. Cliquez sur Sauvegarder.

  14. Copiez et enregistrez l'ID client et la clé secrète client pour qu'ils puissent être saisis dans le CMA.

  15. Cliquez sur Retour.

  16. Dans la section Annonces de Jeton d'Accès / ID Connect, définissez la valeur pour sous sur Email 1 et cochez la case Découvrable.

  17. Cliquez sur Enregistrer.

Étape 2 : Configurer SecureAuth en tant que Fournisseur SSO

Dans le CMA, entrez les détails pour l'application SecureAuth que vous avez créée à l'étape précédente.

Pour configurer SecureAuth comme fournisseur SSO :

  1. Dans la CMA, depuis le menu de navigation, cliquez sur Accès > Authentification Unique.

  2. Cliquez sur Nouveau.

  3. Depuis le menu déroulant Fournisseur d'identité, sélectionnez SecureAuth.

  4. Entrez un Nom pour identifier cette intégration.

  5. (Optionnel) Pour configurer SecureAuth comme votre fournisseur SSO par défaut, activez le bouton Par défaut. Si vous configurez plusieurs fournisseurs d'authentification unique, consultez Configuration de plusieurs Fournisseurs d'identité.

  6. Dans le champ URL Bien-Connu entrez :

    • https://<nom de votre locataire SecureAuth>.identity.secureauth.com/<nom ou numéro du domaine>/.well-known/openid-configuration
      Note : L'URL Bien-Connu est sensible à la casse

  7. Entrez l'ID Client que vous avez créé à l'étape 1.

  8. Cliquez sur Modifier la Clé Secrète du Client et entrez la valeur que vous avez créée à l'étape 1.

  9. Cliquez sur Appliquer.

Étape 3 : Configurer l'utilisation de SecureAuth dans votre Compte

Vous pouvez choisir d'autoriser les utilisateurs à s'authentifier avec SSO en utilisant SecureAuth.

Vous pouvez également configurer la durée de validité du token d'authentification de Cato. Les paramètres de Validité du jeton définissent en Jours ou en Heures la durée pendant laquelle les utilisateurs restent authentifiés. Les utilisateurs qui sont connectés doivent se réauthentifier lorsque la durée que vous avez définie en Jours ou Heures (depuis leur dernière connexion) est atteinte.

L'option Toujours demander signifie que les utilisateurs doivent toujours s'authentifier sur le client.

PingFederate2.png

Pour configurer l'utilisation de SecureAuth dans votre compte :

  1. Sur la page Accès > Connexion unique, définissez quels utilisateurs peuvent s'authentifier avec SSO et, si nécessaire, définissez les paramètres de Validité du jeton, Type de cookie, et Durée.

  2. Cliquez sur Enregistrer