← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
AWS
Tento návod popisuje, jak nakonfigurovat AWS ↗ jako aplikaci SAML v Cloudflare One.
Předpoklady
- poskytovatel identity nakonfigurováno ve službě Cloudflare One
- Přístup správce k účtu AWS
1. Získejte adresy URL AWS
- V administračním panelu AWS vyhledejte
IAM Identity Center. - Přejděte na IAM Identity Center > Nastavení.
- V Zdroj identity kartě vyberte Akce rozevírací nabídce vyberte Změňte zdroj identity.
- Změňte zdroj identity na Externí poskytovatel identity.
- Zkopírujte hodnoty zobrazené v Metadata poskytovatele služeb. Tyto hodnoty budete potřebovat při konfiguraci aplikace SaaS v Cloudflare One.
Dále získáme metadata poskytovatele identity z Cloudflare One.
2. Přidejte aplikaci SaaS do Cloudflare One
- Na samostatné kartě nebo v samostatném okně otevřete Cloudflare dashboard ↗ a přejděte na Zero Trust > Řízení přístupu > Aplikace.
- Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
- Pro Aplikace, vyberte Amazon AWS.
- U ověřovacího protokolu vyberte SAML.
- Vyberte Přidat aplikaci.
- Vyplňte následující pole:
- Entity ID: IAM Identity Center issuer URL
- Assertion Consumer Service URL: IAM Identity Center Assertion Consumer Service (ACS) URL
- Formát Name ID: E-mail
- (Volitelné) Z vašeho IdP lze do AWS SSO předat další atributová tvrzení SAML. Další informace o mapování atributů AWS najdete v Attribute mappings - AWS Single Sign-On ↗.
- AWS podporuje nahrání souboru metadat XML. Metadata SAML z Accessu stáhnete takto:
- Zkopírujte SAML Metadata endpoint.
- V samostatném okně prohlížeče přejděte na endpoint SAML Metadata (
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/sso/saml/xxx/saml-metadata). - Uložte stránku jako
access_saml_metadata.xml.
- Nakonfigurujte Zásady Access pro aplikaci.
- Uložte aplikaci.
3. Dokončete konfiguraci AWS
-
Vraťte se do IAM Identity Center > Nastavení > Změňte zdroj identity kartě.
-
V části SAML metadata IdP, nahrajte svůj
access_saml_metadata.xml. -
Vyberte Next a zkontrolovat nastavení, zadejte ACCEPT a vyberte Změňte zdroj identity potvrdit změny.
-
Ověřte, že Zřizování je nastaveno na Ruční.
4. Otestujte integraci
Chcete-li otestovat připojení, přejděte do svého AWS access portal URL. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení pomocí vašeho poskytovatele identity.