Cet article explique comment configurer les paramètres de Portail d'Accès par Navigateur et comment les utilisateurs SDP sans client sont authentifiés.
Configurer les Paramètres de Base pour le Portail d'Accès par Navigateur
L'onglet Paramètres de l'Accès par Navigateur affiche l'URL du portail pour que les utilisateurs finaux accèdent au portail. L’URL est basée sur le sous-domaine du compte. Vous pouvez utiliser des lettres et des chiffres dans le sous-domaine. Les tirets sont valides seulement lors de la création initiale du compte (le sous-domaine correspond initialement au nom du compte). Si vous tentez ensuite de modifier le sous-domaine, les tirets ne sont plus autorisés, et vous recevrez un message d'erreur. Pour plus d'informations sur le sous-domaine de votre compte, voir Configurer le SSO et le Sous-domaine pour le Compte.
Pour définir un logo personnalisé pour le portail, consultez Personnalisation du Portail d'Application Navigateur.
Vous pouvez également définir si les utilisateurs peuvent s'authentifier sur le portail en utilisant leur nom d'utilisateur et mot de passe Cato. Utiliser l'écran Authentification Unique pour permettre aux utilisateurs de s'authentifier avec le fournisseur SSO.
Pour configurer les paramètres de base du Portail d'Accès par Navigateur :
Dans le menu de navigation, cliquez sur Accès > Contrôle de l'Accès par Navigateur.
Sur l'onglet Paramètres, activez le curseur du Portail des Applications .
Cliquez sur Sauvegarder.
Authentification des Utilisateurs sans Client au Portail d'Accès par Navigateur
Le Portail d'Accès par Navigateur prend en charge l'authentification des utilisateurs avec le fournisseur SSO pour le compte, ainsi que les identifiants utilisateur pour l'Application de gestion Cato. Vous pouvez choisir d'utiliser l'une ou les deux méthodes.
Pour plus d'informations sur la configuration du SSO pour votre compte, consultez Configuration du SSO et du Sous-domaine pour le compte.
Configuration des Cookies d'Accès par Navigateur
Configurez le Portail d'Accès par Navigateur pour utiliser des cookies persistants ou de session. Pour les cookies persistants, vous pouvez configurer la durée pendant laquelle le cookie est valide. Après cette période, l'utilisateur doit se reconnecter au Portail d'Accès par Navigateur.
Si vous utilisez des cookies de session, alors, lorsque les utilisateurs ferment le navigateur ou terminent la session, ils sont immédiatement déconnectés du Portail d'Accès par Navigateur. Si la session reste inactive pendant plus longtemps que la Durée configurée, la session expire et l'utilisateur doit se reconnecter au Portail d'Accès par Navigateur.
La capture d'écran suivante montre la politique des cookies configurée pour les utilisateurs d'Accès par Navigateur sur l'écran Authentification Unique :

Pour configurer les paramètres d'authentification pour les utilisateurs d'Accès par Navigateur :
Pour permettre aux utilisateurs d'Accès par Navigateur de se connecter en utilisant le fournisseur SSO :
Dans le menu de navigation, cliquez sur Accès > Authentification Unique.
Dans la section Utilisateurs SDP sans client, sélectionnez Autoriser la connexion avec Authentification Unique.
Dans Type de cookie, sélectionnez le type de cookies d'authentification utilisé par le Portail d'Accès par Navigateur : Session ou Persistant.
Définissez la Durée pour laquelle le cookie est valide.
Cliquez sur Sauvegarder.
Pour laisser les utilisateurs d'Accès par Navigateur s'authentifier avec leurs identifiants utilisateur Cato :
Dans le menu de navigation, cliquez sur Accès > Portail des applications.
Dans la section Authentification, sélectionnez Autoriser la connexion avec les identifiants utilisateur Cato.
Cliquez sur Sauvegarder.
Définir la Plage d'IP NAT pour le Portail d'Accès par Navigateur
Vous pouvez définir la plage d'adresses IP source traduites pour les utilisateurs que se connectent au Portail d'Accès par Navigateur. Par exemple, certaines applications utilisent une Liste de Contrôle d'Accès (ACL) pour n'autoriser les connexions qu'à partir d'une plage IP spécifique. Nous vous recommandons de définir la plage d'adresse IP NAT, puis d'activer la plage d'IP source NAT pour chacune des applications d'Accès par Navigateur pertinentes.
Remarque :
Vous pouvez utiliser l'une des plages d'IP privées pour la plage IP NAT d'Accès par Navigateur. Cette plage d'IP est uniquement utilisée entre le portail et le serveur d'application.
Pour définir la plage d'IP source NAT pour le Portail d'Accès par Navigateur :
Dans la section ou l'onglet Paramètres, entrez la plage d'IP source NAT avec le sous-réseau CIDR dans Plage d'IP NAT.
Cliquez sur Sauvegarder.
Pour permettre à une application d'utiliser la plage d'IP source NAT :
Dans l'onglet ou la section Applications, modifiez l'application. Le panneau Modifier l'application s'ouvre.
Sélectionnez Utiliser la plage d'IP NAT source.
Cliquez sur Appliquer puis cliquez sur Sauvegarder.
Autoriser l'Accès à partir de Domaines Génériques
Pour s'authentifier au portail de l'application en utilisant le SSO, le domaine SSO doit être inclus dans les Domaines Autorisés.
Vous pouvez également lister des domaines génériques autorisés à utiliser l'Accès par Navigateur. Ceci permet l'Accès par Navigateur aux utilisateurs SDP sans client tiers et empêche les domaines non listés d'utiliser l'Accès par Navigateur.
Le Domaine Autorisé est appliqué à toutes les règles de Politique d'Accès de votre compte.
Remarque :
Les utilisateurs d'Accès par Navigateur que vous créez manuellement sont autorisés à accéder au portail avec nom d'utilisateur et mot de passe à partir de n'importe quel domaine.
Pour ajouter des Domaines Autorisés au portail d'Accès par Navigateur :
Dans le menu de navigation, cliquez sur Accès > Portail des applications.
Sur l'onglet Paramètres, dans la section Domaines Autorisés, cliquez sur le signe plus (
).Ajoutez le(s) domaine(s) que vous souhaitez pouvoir utiliser l'Accès par Navigateur. Séparez plusieurs domaines par une virgule.
Si votre organisation s'authentifie en utilisant le SSO, vous devez inclure le domaine SSO ou l'accès sera bloqué.Cliquez sur Sauvegarder.