Duo SSO
Apprenez a configurer Duo SSO (OIDC) pour une authentification securisee.
cside vous permet de creer une application Duo OIDC et de l’utiliser pour authentifier les utilisateurs dans votre organisation cside.
Lorsque vous activez Duo SSO, toute personne disposant du domaine email de votre entreprise sera redirigee pour s’authentifier avec Duo. Cela signifie que vous pouvez utiliser Duo pour definir qui peut acceder a cside, et lorsque vous autorisez quelqu’un, il sera automatiquement ajoute a votre organisation cside sans aucune permission.
Prerequis :
- Forfait cside Enterprise
- Role d’administrateur d’organisation dans cside
- Une organisation cside deja configuree - l’administrateur initial (vous) sera le premier utilisateur, et sera converti en SSO lors de la migration.
- Acces administrateur a votre compte Duo
Naviguer vers les parametres SSO
Pour acceder aux parametres SSO dans cside :
- Cliquez sur votre compte en bas a gauche du tableau de bord
- Selectionnez Voir l’organisation

- Selectionnez Parametres

- Naviguez vers l’onglet SSO
Creer une application Duo OIDC
- Allez dans votre console d’administration Duo. Rendez-vous dans l’onglet Applications > Applications.
- Cliquez sur le bouton “Ajouter une application”.
- Recherchez “Generic OIDC Relying Party”
- Cliquez sur “Ajouter”

Configurer l’application Duo OIDC
Nous allons maintenant configurer cette application pour qu’elle soit compatible avec cside.
- Entrez le nom de l’application comme “cside”
- Sous “User Access”, selectionnez soit “Enable for all users” soit “Enable only for permitted groups”. Si vous selectionnez la derniere option, assurez-vous d’ajouter les groupes appropries qui devraient avoir acces a cside.
- Faites defiler au-dela de “Metadata” jusqu’a “Relying Party”
- Sous “Sign-In Redirect URLs” entrez
https://dash.cside.com/auth/callback/oidc - Sous “OIDC Response”, selectionnez les scopes suivants :
- openid
- profile
- Faites defiler jusqu’en bas et cliquez sur “Save”
Obtenir les informations requises
Vous aurez besoin des informations suivantes de votre application Duo pour configurer le SSO dans cside :
- Client ID : Trouve dans les metadonnees de l’application (par exemple,
DKSYWLEY3UDCDGQFXQ0X) - Client Secret : Trouve dans les metadonnees de l’application
- Duo Endpoint : Votre domaine Duo SSO (par exemple,
sso-abc12345.sso.duosecurity.com)

Configurer le SSO dans cside
- Allez au tableau de bord cside.
- Naviguez vers les parametres SSO comme decrit dans Naviguer vers les parametres SSO.
- Cliquez sur Selectionner un fournisseur (ou Changer de fournisseur si vous avez deja le SSO configure) et selectionnez Duo Security.
- Remplissez les champs requis :
- Domaine email : Le domaine email de votre entreprise (par exemple,
example.com) - il doit correspondre aux utilisateurs de votre instance Duo - Duo Endpoint : Votre domaine Duo SSO (sans
https://) - Client ID : Le Client ID de votre application Duo
- Client Secret : Le Client Secret de votre application Duo
- Domaine email : Le domaine email de votre entreprise (par exemple,
- Cliquez sur Tester la connexion pour verifier la configuration.
- Une fois verifie, cliquez sur Enregistrer la configuration SSO.

Tester votre configuration
Apres avoir enregistre la configuration SSO, vous pouvez la tester en :
- Ouvrant une nouvelle fenetre de navigateur en mode incognito/prive
- Naviguant vers dash.cside.com
- Entrant une adresse email avec votre domaine configure
- Vous devriez etre redirige vers Duo pour l’authentification
Si vous rencontrez des problemes lors de la configuration, contactez votre representant cside pour obtenir de l’aide.