Configurer l'Identité SSO de PingOne

Cet article explique comment configurer PingOne comme fournisseur d'Authentification Unique (SSO) pour les utilisateurs.

SSO s'appuie sur un jeton chiffré de Cato et de votre IdP pour valider que l'utilisateur est authentifié et autorisé à se connecter au réseau. Pour plus de détails, voir Authentification SSO pour les utilisateurs avec Cato.

Remarque

Note : Veuillez contacter feature-releases@catonetworks.com pour plus d'informations sur l'activation et l'utilisation de cette fonctionnalité.

Vue d'ensemble

Configurer PingOne comme fournisseur SSO simplifie l'authentification et améliore l'expérience utilisateur. Lorsqu'un compte SSO est activé, les utilisateurs peuvent se connecter au Client en s'authentifiant avec leurs identifiants SSO et n'ont pas besoin d'un jeu d'identifiants dédié différent.

Configurer PingOne comme Fournisseur SSO

Suivez ces étapes pour configurer PingOne en tant que Fournisseur SSO :

  1. Créer une application OIDC dans la console PingOne
  2. Configurer les détails dans l'Application de gestion Cato (CMA)
  3. Configurer comment PingOne est utilisé dans votre compte

Étape 1 : Création d'une Application dans la Console PingOne

Dans la console PingOne, créez une application et identifiez les valeurs suivantes à entrer dans le CMA :

  • Point d'Extrémité de Découverte OIDC
  • ID du Client
  • Clé Secrète du Client

Pour créer une application :

  1. Connectez-vous à votre console PingOne.
  2. Dans l'environnement que vous souhaitez utiliser, naviguez vers Applications > Applications.
  3. Cliquez sur le symbole + pour créer une nouvelle application.
  4. Choisissez un Nom de l'Application et sous Type d'Application choisissez OIDC Web App, et cliquez sur Enregistrer.
  5. Cliquez sur l'Application que vous avez créée, dans l'onglet Configuration, cliquez sur l'icône de crayon.
  6. Configurez ce qui suit :

  7. Cliquez sur Sauvegarder.
  8. Naviguez vers l'onglet Mappages d'Attributs et cliquez sur l'icône crayon.
  9. Cliquez sur Ajouter et ajoutez un attribut Email avec le Mapping PingOne Adresse Email.

    Ping1.png
  10. Cliquez sur Sauvegarder.
  11. Dans l'onglet Vue d'ensemble, copiez et enregistrez l'URL du Point d'Extrémité de Découverte OIDC pour qu'il puisse être entré dans le CMA.
  12. Dans l'onglet Configuration, copiez et enregistrez l'ID du Client et la Clé Secrète du Client pour qu'ils puissent être entrés dans le CMA.

Étape 2 : Configurer PingOne en tant que Fournisseur SSO

Dans le CMA, entrez les détails de l'application PingOne que vous avez créée à l'étape précédente :

  • Le Point de Découverte OIDC est l'URL Bien Connue
  • ID du Client
  • Clé Secrète du Client
Ping11.png

Pour configurer PingOne en tant que fournisseur SSO :

  1. Dans le CMA, depuis le menu de navigation, cliquez sur Accès > Authentification Unique.
  2. Cliquez sur Nouveau.
  3. Dans le menu déroulant Fournisseur d'Identité, sélectionnez Ping One.
  4. Entrez un Nom pour identifier cette intégration.
  5. (Optionnel) Pour configurer PingOne comme votre fournisseur SSO par défaut, activez le bouton Par défaut. Si vous configurez plusieurs fournisseurs d'Authentification Unique, consultez Configuration de plusieurs fournisseurs d'identité.
  6. Entrez l'URL Bien Connue et l'ID du Client que vous avez créée à l'Étape 1.
  7. Cliquez sur Modifier Clé Secrète et entrez la valeur que vous avez créée à l'Étape 1.
  8. Cliquez sur Appliquer.

Étape 3 : Configurer Comment PingOne est Utilisé dans votre Compte

Vous pouvez choisir d'autoriser les utilisateurs, les administrateurs de l'application de gestion Cato, ou les deux, à s'authentifier avec SSO en utilisant PingOne.

Vous pouvez également configurer la durée de validité du jeton d'authentification Cato. Les paramètres de Validité du Jeton définissent en Jours ou en Heures la durée de temps pendant laquelle les utilisateurs restent authentifiés. Les utilisateurs connectés doivent se réauthentifier lorsque la durée que vous définissez en Jours ou en Heures (depuis leur dernière connexion) est atteinte.

Les options Toujours Inviter signifient que les utilisateurs doivent toujours s'authentifier auprès du Client.

PingFederate2.png

Pour configurer comment PingOne est utilisé dans votre compte :

  1. Sur la page Accès > Authentification Unique, définissez lesquels utilisateurs peuvent s'authentifier avec SSO et si nécessaire, définissez la validité du jeton, le type de cookie, et les paramètres de durée.
  2. Cliquez sur Sauvegarder

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 0 sur 0

0 commentaire