INTEGRITY Dokumentace

AWS

Tento návod popisuje, jak nakonfigurovat AWS jako aplikaci SAML v Cloudflare One.

Předpoklady

1. Získejte adresy URL AWS

  1. V administračním panelu AWS vyhledejte IAM Identity Center.
  2. Přejděte na IAM Identity Center > Nastavení.
  3. V Zdroj identity kartě vyberte Akce rozevírací nabídce vyberte Změňte zdroj identity.
  4. Změňte zdroj identity na Externí poskytovatel identity.
  5. Zkopírujte hodnoty zobrazené v Metadata poskytovatele služeb. Tyto hodnoty budete potřebovat při konfiguraci aplikace SaaS v Cloudflare One.

Dále získáme metadata poskytovatele identity z Cloudflare One.

2. Přidejte aplikaci SaaS do Cloudflare One

  1. Na samostatné kartě nebo v samostatném okně otevřete Cloudflare dashboard a přejděte na Zero Trust > Řízení přístupu > Aplikace.
  2. Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
  3. Pro Aplikace, vyberte Amazon AWS.
  4. U ověřovacího protokolu vyberte SAML.
  5. Vyberte Přidat aplikaci.
  6. Vyplňte následující pole:
    • Entity ID: IAM Identity Center issuer URL
    • Assertion Consumer Service URL: IAM Identity Center Assertion Consumer Service (ACS) URL
    • Formát Name ID: E-mail
  7. (Volitelné) Z vašeho IdP lze do AWS SSO předat další atributová tvrzení SAML. Další informace o mapování atributů AWS najdete v Attribute mappings - AWS Single Sign-On.
  8. AWS podporuje nahrání souboru metadat XML. Metadata SAML z Accessu stáhnete takto:
    1. Zkopírujte SAML Metadata endpoint.
    2. V samostatném okně prohlížeče přejděte na endpoint SAML Metadata (https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/sso/saml/xxx/saml-metadata).
    3. Uložte stránku jako access_saml_metadata.xml.
  9. Nakonfigurujte Zásady Access pro aplikaci.
  10. Uložte aplikaci.

3. Dokončete konfiguraci AWS

  1. Vraťte se do IAM Identity Center > Nastavení > Změňte zdroj identity kartě.

  2. V části SAML metadata IdP, nahrajte svůj access_saml_metadata.xml .

  3. Vyberte Next a zkontrolovat nastavení, zadejte ACCEPT a vyberte Změňte zdroj identity potvrdit změny.

  4. Ověřte, že Zřizování je nastaveno na Ruční.

4. Otestujte integraci

Chcete-li otestovat připojení, přejděte do svého AWS access portal URL. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení pomocí vašeho poskytovatele identity.