← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Area 1
Cloudflare Area 1 ↗ je platforma pro zabezpečení e-mailu, která chrání doručenou poštu vaší organizace před phishingem, spamem a dalšími škodlivými zprávami. Tento návod popisuje, jak nakonfigurovat Area 1 jako aplikaci SAML v Cloudflare One.
Předpoklady
- poskytovatel identity nakonfigurováno ve službě Cloudflare One
- Přístup správce k vašemu účtu Area 1
- E-mail vašeho uživatele v Area 1 odpovídá jeho e-mailu v Cloudflare One
1. Přidejte Area 1 do Cloudflare One
-
V Cloudflare dashboard ↗, přejděte na Zero Trust > Řízení přístupu > Aplikace.
-
Vyberte Vytvořit novou aplikaci.
-
Vyberte Aplikace SaaS.
-
V Aplikace pole zadejte
Area 1a vyberte Area 1. (Area 1 aktuálně není uvedena ve výchozí rozbalovací nabídce.) -
Zadejte následující hodnoty pro konfiguraci aplikace:
Entity ID https://horizon.area1security.comAssertion Consumer Service URL https://horizon.area1security.com/api/users/samlName ID Format E-mail -
Nakonfigurujte Zásady Access pro aplikaci.
-
Uložte aplikaci.
2. Nakonfigurujte SSO pro Area 1
Nakonec bude nutné nakonfigurovat Area 1 tak, aby uživatelům umožnil přihlášení přes Cloudflare Access.
-
Ve vašem Portál Area 1 ↗, přejděte na Nastavení > SSO.
-
Zapněte Single Sign On.
-
(Volitelné) Chcete-li vyžadovat, aby se uživatelé přihlašovali přes Access, nastavte SSO Enforcement na Vše. Když je vynuceno SSO, uživatelé se už nebudou moci přihlásit pomocí přihlašovacích údajů Area 1.
-
V SAML SSO Domain, zadejte
<your-team-name>.cloudflareaccess.com. -
Získejte soubor XML metadat:
-
V Cloudflare One zkopírujte SSO Endpoint pro vaši aplikaci.
-
Na novou kartu prohlížeče vložte SSO Endpoint a připojte
/saml-metadatana konec adresy URL. Napříkladhttps://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/sso/saml/<app-id>/saml-metadata. -
Zkopírujte výsledná metadata.
-
-
Vraťte se do portálu Area 1 a vložte metadata do XML metadat.
-
Vyberte Update Settings.
Pokud jste aplikaci přidali do App Launcher, můžete integraci otestovat tak, že přejdete na <your-team-name>.cloudflareaccess.com.