Révoquer une session d'Utilisateur distant depuis Entra ID

Prev Next

Vue d’ensemble

Pour maintenir la conformité des utilisateurs distants se connectant à votre réseau, vous pouvez créer un connecteur qui révoque automatiquement une session d'utilisateur distant si celle-ci est révoquée dans Microsoft Entra ID. Par exemple, lorsque un administrateur révoque la session d'un utilisateur dans Entra ID (tel qu'après un incident de sécurité, lorsque un utilisateur quitte l'organisation ou dans le cadre d'un flux automatisé), la session de l'utilisateur dans le Client Cato est également révoquée. Cela garantit que vos actions de sécurité Entra ID sont systématiquement appliquées dans votre environnement Cato, réduisant ainsi le risque d'accès non autorisé.

Dans quelques minutes après la révocation de la session dans Entra ID, le Client est déconnecté, et l'utilisateur à distance est invité à s'authentifier dans le Client en utilisant sa méthode d'authentification configurée. Cette fonctionnalité ne s'applique qu'aux utilisateurs distants se connectant avec le Client Cato. Elle ne s'applique pas au Navigateur d'Enterprise ou à l'Extension du Navigateur.

Pour plus d'informations sur la révocation d'une session utilisateur distante dans le Client Cato, voir Révoquer une session utilisateur distante. Pour plus d'informations sur la révocation d'une session utilisateur dans Entra ID, consultez la documentation Microsoft.

Prérequis

  • L'utilisateur distant doit être provisionné depuis Entra ID et utiliser l'authentification SSO Entra ID. Pour plus d'informations, voir Provisionnement SCIM avec Entra ID

  • Pour révoquer une session à partir d'un flux automatisé dans Entra ID, une licence Microsoft Entra ID P2 est requise.

Configurer le Connecteur de Révocation de Session

Pour configurer le connecteur de Révocation de Session, vous devez :

  1. Créer une intégration Microsoft 365 Tenant en tant que connecteur parent.

  2. Créer le connecteur API pour la Révocation de Session

Étape 1 : Créer l'Intégration Microsoft 365 Tenant

Tout d’abord, configurez l’intégration Microsoft 365 Tenant en tant que connecteur parent. Ce connecteur peut être utilisé pour toutes les Intégrations Microsoft. Si vous avez déjà créé le connecteur principal, passez à l'étape 2.

Pour créer l'intégration du locataire Microsoft 365 :

  1. Dans le menu de navigation, sélectionnez Ressources > Intégrations et cliquez sur l’onglet Applications intégrées.

  2. Cliquez sur Nouveau. Le panneau Nouveau connecteur s'ouvre.

  3. Dans le panneau Nouveau Connecteur, sélectionnez l'application Microsoft 365 (Nouveau Locataire).

  4. Entrez le nom du connecteur.

  5. Cliquez sur Autoriser et Enregistrer.

    Un nouvel onglet du navigateur s'ouvre vers l'application Microsoft 365.

  6. Dans le nouvel onglet de navigateur, authentifiez-vous à l'application Microsoft 365 :

    1. Sélectionnez le compte Microsoft pour l'application Microsoft 365.

      Sinon, une erreur d'authentification Microsoft peut survenir.

    2. Entrez le mot de passe de l'application et l'approuvez.

    3. Acceptez les autorisations pour permettre à Cato d'accéder à l'application Microsoft 365.

    4. L'écran indique que vous avez appliqué avec succès les autorisations pour l'application.

      Succès_Connecteur_Autorisations.png

      Vous pouvez fermer l'onglet de navigateur et revenir à l'Application de gestion Cato.

  7. L'application SaaS Microsoft 365 est ajoutée à l'onglet Applications Intégrées.

Étape 2 : Créer le Connecteur API pour Révoquer la session

Après avoir configuré le connecteur principal, ajoutez les détails de l'intégration des applications interconnectées dans le CMA.  

Pour créer le connecteur d'API dans le CMA :

  1. Dans le Menu de Navigation, cliquez sur Ressources > Intégrations.

  2. Cliquez sur l'onglet Intégrations Activé.

  3. Cliquez sur Nouveau.

    Le panneau Nouvelle Intégration s’ouvre.

  4. Sélectionnez Microsoft Entra ID.

  5. Choisissez Révoquer la session Entra.

  6. Dans le menu déroulant Auth, sélectionnez le Tenant Principal Microsoft qui a été créé à l'étape 1.

  7. Ajoutez un Nom pour le connecteur.

  8. Cliquez sur Sauvegarder.

    Le CMA se connecte au fournisseur.

  9. Cliquez sur Autoriser.

    image-20250826-133358.png

    Un écran de permissions Microsoft apparaîtra.

  10. Vérifiez les autorisations demandées et cliquez sur Accepter.

  11. L'application est visible sur le tableau des Applications intégrées avec un statut Connecté.