Cet article explique comment configurer JumpCloud en tant que fournisseur d'authentification unique (SSO) pour que les utilisateurs s'authentifient auprès du client Cato.
Le SSO repose sur un token chiffré de Cato et de votre fournisseur d'identité pour valider que l'utilisateur est authentifié et autorisé à se connecter au réseau. Pour plus de détails, voir Authentification SSO pour Utilisateurs avec Cato.
Configurer JumpCloud comme votre fournisseur SSO simplifie l'authentification et améliore l'expérience utilisateur. Avec SSO configuré pour votre compte, les utilisateurs peuvent se connecter au Client en s'authentifiant avec leurs identifiants SSO et n'ont pas besoin d'un autre ensemble d'identifiants dédiés.
Suivez ces étapes pour configurer JumpCloud comme fournisseur SSO :
-
Ajoutez Cato comme une application dans votre console JumpCloud
-
Entrez les détails de votre hôte JumpCloud dans l'application de gestion Cato
-
Configurez la validité du token
Dans votre console JumpCloud, ajoutez Cato comme une application.
Pour ajouter Cato comme une application :
-
Dans la console JumpCloud, allez à la page Application SSO.
-
Cliquez sur Ajouter une Nouvelle Application
-
Configurez l'application JumpCloud avec ces paramètres SSO :
-
Réglez Gérer le Single Sign-On sur Configurer SSO avec OIDC.
-
Réglez le Type d'authentification du Client sur Client Secret Post. Pour plus d'informations, consultez la documentation SSO JumpCloud.
-
-
Cliquez sur Ajouter URI et entrez ces URIs comme URIs de redirection :
https://sso.via.catonetworks.com/auth_resultshttps://sso.ias.catonetworks.com/auth_resultshttps://sso.proxy.catonetworks.com/auth_results -
Dans Login URL, entrez à nouveau
https://sso.ias.catonetworks.com/auth_results -
Configurez le Mapping d'Attributs suivant :
-
Dans Standard Scopes, cochez la case Email.
-
Dans MAPPING D'ATTRIBUT UTILISATEUR :
-
Dans le champ Nom d'Attribut Fournisseur de Services, tapez
email -
Dans Nom d'Attribut JumpCloud, sélectionnez email
-
-
-
Cliquez sur Enregistrer.
Dans l'application de gestion Cato, entrez les détails uniques de votre compte JumpCloud.
Pour configurer JumpCloud comme votre fournisseur SSO :
-
Dans l'application de gestion Cato, depuis le menu de navigation, cliquez sur Accès > Single Sign On.
-
Cliquez Nouveau.
-
Dans le menu déroulant Fournisseur d'Identité, sélectionnez JumpCloud.
-
Entrez un Nom.
-
Si vous configurez un fournisseur de Single Sign-On, activez le basculement Par Défaut. Si vous configurez plusieurs fournisseurs d'Authentification Unique, consultez Configurer plusieurs fournisseurs d'identité.
-
Entrez votre ID Client et Secret Client.
Cette information est disponible depuis votre console JumpCloud.
-
Cliquez sur Appliquer
Vous pouvez configurer la durée pendant laquelle le jeton d'authentification Cato est valide. Les paramètres de validité du token définissent en Jours ou Heures le temps pendant lequel les utilisateurs restent authentifiés. Les utilisateurs connectés doivent se réauthentifier lorsque la durée que vous définissez en Jours ou Heures (depuis leur dernière connexion) est atteinte.
0 commentaire
Cet article n'accepte pas de commentaires.