← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Atlassian Cloud
Tento návod popisuje, jak nakonfigurovat Atlassian Cloud ↗ jako aplikaci SAML v Cloudflare One.
Předpoklady
- poskytovatel identity nakonfigurováno ve službě Cloudflare One
- Přístup správce k účtu Atlassian Cloud
- předplatné Atlassian Guard Standard
- A doména ↗ ověřeno ve službě Atlassian Cloud
1. Přidejte aplikaci SaaS do Cloudflare One
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Řízení přístupu > Aplikace.
- Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
- Pro Aplikace, vyberte Atlassian.
- U ověřovacího protokolu vyberte SAML.
- Vyberte Přidat aplikaci.
- Zkopírujte Access Entity ID nebo Issuer, Veřejný klíč, a SSO endpoint.
- Toto okno nechte otevřené. Tuto konfiguraci dokončíte v kroku 4. Dokončete přidání aplikace SaaS do Cloudflare One.
2. Vytvořte certifikát x.509
- Vložte Veřejný klíč v textovém editoru.
- Certifikát zabalte do
-----BEGIN CERTIFICATE-----a-----END CERTIFICATE-----.
3. Nakonfigurujte poskytovatele identity a SAML SSO v Atlassian Cloud
-
V Atlassian Cloud přejděte na Security > Poskytovatelé identity.
-
Vyberte Jiný poskytovatel > Vybrat.
-
Pro Název adresáře, zadejte požadovaný název. Můžete například zadat
Cloudflare Access. -
Vyberte Přidat > Nastavení jednotného přihlašování SAML > Next.
-
Vyplňte následující pole:
- Entity ID poskytovatele identity: Access Entity ID nebo Issuer z konfigurace aplikace v Cloudflare One.
- SSO URL poskytovatele identity: SSO endpoint z konfigurace aplikace v Cloudflare One.
- Veřejný certifikát x509: Vložte celý certifikát x.509 z kroku 2. Vytvořte certifikát x.509.
-
Vyberte Next.
-
Zkopírujte entity URL poskytovatele služeb a URL Assertion Consumer Service poskytovatele služeb.
-
Vyberte Next.
-
V části Doména Linku, vyberte doménu, kterou chcete použít se SAML SSO.
-
Vyberte Next > Zastavit a uložit SAML.
4. Dokončete přidání aplikace SaaS do Cloudflare One
- V otevřeném okně Cloudflare One vyplňte následující pole:
- Entity ID: Entity URL poskytovatele služby z nastavení SAML SSO v Atlassian Cloud.
- Assertion Consumer Service URL: URL assertion consumer service poskytovatele služby z nastavení SAML SSO v Atlassian Cloud.
- Formát Name ID: E-mail
- Nakonfigurujte Zásady Access pro aplikaci.
- Uložte aplikaci.
5. Vytvořte zásadu ověřování pro otestování integrace
Chcete-li povolit SSO pro uživatele v Atlassian Cloud, vytvořte zásada ověřování Atlassian ↗:
- V Atlassian Cloud přejděte na Security > Zásady ověřování.
- Vyberte Přidat zásadu.
- V části Adresář, vyberte poskytovatele identity, kterého jste použili ke konfiguraci SAML SSO.
- Pro Název zásady, zadejte požadovaný název.
- Vyberte Přidat.
- V Nastavení, zapněte Vynucujte jednotné přihlašování.
- V Členové, vyberte Přidání členů.
- V Jednotliví uživatelé, v rozevírací nabídce vyberte požadované testovací uživatele a poté vyberte Přidání členů.
- V Nastavení, vyberte Aktualizovat > Aktualizovat.
6. Otestujte integraci
Otevřete okno prohlížeče v anonymním režimu a přihlaste se pomocí přihlašovacích údajů testovacího uživatele, kterého jste přidali do testovací ověřovací zásady. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení u svého poskytovatele identity. Až se to podaří, zapněte Vynucujte jednotné přihlašování do požadované ověřovací zásady, nebo přidejte požadované uživatele do zásady aplikace vytvořené v kroku 5. Vytvořte zásadu aplikace pro otestování integrace.