INTEGRITY Dokumentace

Atlassian Cloud

Tento návod popisuje, jak nakonfigurovat Atlassian Cloud jako aplikaci SAML v Cloudflare One.

Předpoklady

1. Přidejte aplikaci SaaS do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.
  2. Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
  3. Pro Aplikace, vyberte Atlassian.
  4. U ověřovacího protokolu vyberte SAML.
  5. Vyberte Přidat aplikaci.
  6. Zkopírujte Access Entity ID nebo Issuer, Veřejný klíč, a SSO endpoint.
  7. Toto okno nechte otevřené. Tuto konfiguraci dokončíte v kroku 4. Dokončete přidání aplikace SaaS do Cloudflare One.

2. Vytvořte certifikát x.509

  1. Vložte Veřejný klíč v textovém editoru.
  2. Certifikát zabalte do -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----.

3. Nakonfigurujte poskytovatele identity a SAML SSO v Atlassian Cloud

  1. V Atlassian Cloud přejděte na Security > Poskytovatelé identity.

  2. Vyberte Jiný poskytovatel > Vybrat.

  3. Pro Název adresáře, zadejte požadovaný název. Můžete například zadat Cloudflare Access.

  4. Vyberte Přidat > Nastavení jednotného přihlašování SAML > Next.

  5. Vyplňte následující pole:

    • Entity ID poskytovatele identity: Access Entity ID nebo Issuer z konfigurace aplikace v Cloudflare One.
    • SSO URL poskytovatele identity: SSO endpoint z konfigurace aplikace v Cloudflare One.
    • Veřejný certifikát x509: Vložte celý certifikát x.509 z kroku 2. Vytvořte certifikát x.509.
  6. Vyberte Next.

  7. Zkopírujte entity URL poskytovatele služeb a URL Assertion Consumer Service poskytovatele služeb.

  8. Vyberte Next.

  9. V části Doména Linku, vyberte doménu, kterou chcete použít se SAML SSO.

  10. Vyberte Next > Zastavit a uložit SAML.

4. Dokončete přidání aplikace SaaS do Cloudflare One

  1. V otevřeném okně Cloudflare One vyplňte následující pole:
    • Entity ID: Entity URL poskytovatele služby z nastavení SAML SSO v Atlassian Cloud.
    • Assertion Consumer Service URL: URL assertion consumer service poskytovatele služby z nastavení SAML SSO v Atlassian Cloud.
    • Formát Name ID: E-mail
  2. Nakonfigurujte Zásady Access pro aplikaci.
  3. Uložte aplikaci.

5. Vytvořte zásadu ověřování pro otestování integrace

Chcete-li povolit SSO pro uživatele v Atlassian Cloud, vytvořte zásada ověřování Atlassian:

  1. V Atlassian Cloud přejděte na Security > Zásady ověřování.
  2. Vyberte Přidat zásadu.
  3. V části Adresář, vyberte poskytovatele identity, kterého jste použili ke konfiguraci SAML SSO.
  4. Pro Název zásady, zadejte požadovaný název.
  5. Vyberte Přidat.
  6. V Nastavení, zapněte Vynucujte jednotné přihlašování.
  7. V Členové, vyberte Přidání členů.
  8. V Jednotliví uživatelé, v rozevírací nabídce vyberte požadované testovací uživatele a poté vyberte Přidání členů.
  9. V Nastavení, vyberte Aktualizovat > Aktualizovat.

6. Otestujte integraci

Otevřete okno prohlížeče v anonymním režimu a přihlaste se pomocí přihlašovacích údajů testovacího uživatele, kterého jste přidali do testovací ověřovací zásady. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení u svého poskytovatele identity. Až se to podaří, zapněte Vynucujte jednotné přihlašování do požadované ověřovací zásady, nebo přidejte požadované uživatele do zásady aplikace vytvořené v kroku 5. Vytvořte zásadu aplikace pro otestování integrace.