INTEGRITY Dokumentace

Area 1

Cloudflare Area 1 je platforma pro zabezpečení e-mailu, která chrání doručenou poštu vaší organizace před phishingem, spamem a dalšími škodlivými zprávami. Tento návod popisuje, jak nakonfigurovat Area 1 jako aplikaci SAML v Cloudflare One.

Předpoklady

1. Přidejte Area 1 do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.

  2. Vyberte Vytvořit novou aplikaci.

  3. Vyberte Aplikace SaaS.

  4. V Aplikace pole zadejte Area 1 a vyberte Area 1. (Area 1 aktuálně není uvedena ve výchozí rozbalovací nabídce.)

  5. Zadejte následující hodnoty pro konfiguraci aplikace:

    Entity ID https://horizon.area1security.com
    Assertion Consumer Service URL https://horizon.area1security.com/api/users/saml
    Name ID Format E-mail
  6. Nakonfigurujte Zásady Access pro aplikaci.

  7. Uložte aplikaci.

2. Nakonfigurujte SSO pro Area 1

Nakonec bude nutné nakonfigurovat Area 1 tak, aby uživatelům umožnil přihlášení přes Cloudflare Access.

  1. Ve vašem Portál Area 1, přejděte na Nastavení > SSO.

  2. Zapněte Single Sign On.

  3. (Volitelné) Chcete-li vyžadovat, aby se uživatelé přihlašovali přes Access, nastavte SSO Enforcement na Vše. Když je vynuceno SSO, uživatelé se už nebudou moci přihlásit pomocí přihlašovacích údajů Area 1.

  4. V SAML SSO Domain, zadejte <your-team-name>.cloudflareaccess.com.

  5. Získejte soubor XML metadat:

    1. V Cloudflare One zkopírujte SSO Endpoint pro vaši aplikaci.

      Zkopírujte nastavení SSO pro aplikaci SaaS z Cloudflare One
    2. Na novou kartu prohlížeče vložte SSO Endpoint a připojte /saml-metadata na konec adresy URL. Například https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/sso/saml/<app-id>/saml-metadata.

    3. Zkopírujte výsledná metadata.

  6. Vraťte se do portálu Area 1 a vložte metadata do XML metadat.

    Nakonfigurujte SSO v portálu Area 1
  7. Vyberte Update Settings.

Pokud jste aplikaci přidali do App Launcher, můžete integraci otestovat tak, že přejdete na <your-team-name>.cloudflareaccess.com.