← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Braintree
Tento návod popisuje, jak nakonfigurovat Braintree ↗ jako aplikaci SAML v Cloudflare One.
Předpoklady
- poskytovatel identity nakonfigurováno ve službě Cloudflare One
- Přístup správce k produkčnímu nebo sandboxovému účtu Braintree
1. Přidejte aplikaci SaaS do Cloudflare One
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Řízení přístupu > Aplikace.
- Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
- Pro Aplikace, zadejte
Braintreea vyberte textové pole, které se zobrazí níže. - U ověřovacího protokolu vyberte SAML.
- Vyberte Přidat aplikaci.
- Vyplňte následující pole dočasnými hodnotami:
- Entity ID:
placeholder - Assertion Consumer Service URL:
https://www.placeholder.com - Formát Name ID: E-mail
- Entity ID:
- Zkopírujte SSO endpoint a Veřejný klíč.
- Nakonfigurujte Zásady Access pro aplikaci.
- Uložte aplikaci.
2. Povolte konfiguraci SSO v aplikaci Braintree
- V Braintree vytvořte tiket podpory ↗.
- V Search Issues, zadejte
Login and password issuesa vyberte odpovídající hodnotu. - V Podrobnosti o problému, vyplňte následující:
- Merchant ID: Vaše Braintree Merchant ID. Jedná se o 16místnou hodnotu, která následuje za
/merchants/v adrese URL vašeho Braintree Control Panel. - E-mailové domény použité v ID uživatelů: Domény e-mailu, kterým má být povoleno přihlašování k vašemu účtu přes SSO.
- Single Sign-on HTTP POST Binding URL: SSO endpoint z konfigurace aplikace v Cloudflare One
- Certifikát pro ověření: Veřejný klíč z konfigurace aplikace v Cloudflare One.
- Merchant ID: Vaše Braintree Merchant ID. Jedná se o 16místnou hodnotu, která následuje za
- Vyberte, zda používáte Produkce nebo Sandbox účet.
- Vyplňte Vaše kontaktní údaje pole a vyberte Odeslat žádost o pomoc.
- Jakmile obdržíte e-mail s informací, že SSO bylo pro váš účet úspěšně nakonfigurováno, můžete pokračovat dalším krokem.
3. Dokončete přidání aplikace SaaS do Cloudflare One
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Řízení přístupu > Aplikace.
- Vyberte Braintree > Úprava > Přehled.
- Nahraďte dočasné hodnoty pro Entity ID a Assertion Consumer Service URL s odkazem uvedeným v e-mailu o úspěšné konfiguraci SSO od podpory Braintree. Stejný odkaz použijete pro obě hodnoty.
- Vyberte Uložit aplikaci.
4. Otestujte integraci a přidejte uživatele SSO
- V Braintree Control Panel vyberte nastavení ikonu > Tým.
- Vyberte požadovaného testovacího uživatele.
- V části Single Sign-On, vyberte Povolit.
- Otevřete okno prohlížeče v anonymním režimu. Do adresního řádku vložte
https://id.sandbox.braintreegateway.compro sandboxový účet nebohttps://id.braintreegateway.compro produkční účet. - V Vaše firemní e-mailová adresa pole zadejte e-mail testovacího uživatele. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení prostřednictvím vašeho poskytovatele identity.
- Po úspěšném přihlášení můžete povolit SSO pro ostatní uživatele podle kroků 4.1 až 4.3.