INTEGRITY Dokumentace

Braintree

Tento návod popisuje, jak nakonfigurovat Braintree jako aplikaci SAML v Cloudflare One.

Předpoklady

1. Přidejte aplikaci SaaS do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.
  2. Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
  3. Pro Aplikace, zadejte Braintree a vyberte textové pole, které se zobrazí níže.
  4. U ověřovacího protokolu vyberte SAML.
  5. Vyberte Přidat aplikaci.
  6. Vyplňte následující pole dočasnými hodnotami:
    • Entity ID: placeholder
    • Assertion Consumer Service URL: https://www.placeholder.com
    • Formát Name ID: E-mail
  7. Zkopírujte SSO endpoint a Veřejný klíč.
  8. Nakonfigurujte Zásady Access pro aplikaci.
  9. Uložte aplikaci.

2. Povolte konfiguraci SSO v aplikaci Braintree

  1. V Braintree vytvořte tiket podpory.
  2. V Search Issues, zadejte Login and password issues a vyberte odpovídající hodnotu.
  3. V Podrobnosti o problému, vyplňte následující:
    • Merchant ID: Vaše Braintree Merchant ID. Jedná se o 16místnou hodnotu, která následuje za /merchants/v adrese URL vašeho Braintree Control Panel.
    • E-mailové domény použité v ID uživatelů: Domény e-mailu, kterým má být povoleno přihlašování k vašemu účtu přes SSO.
    • Single Sign-on HTTP POST Binding URL: SSO endpoint z konfigurace aplikace v Cloudflare One
    • Certifikát pro ověření: Veřejný klíč z konfigurace aplikace v Cloudflare One.
  4. Vyberte, zda používáte Produkce nebo Sandbox účet.
  5. Vyplňte Vaše kontaktní údaje pole a vyberte Odeslat žádost o pomoc.
  6. Jakmile obdržíte e-mail s informací, že SSO bylo pro váš účet úspěšně nakonfigurováno, můžete pokračovat dalším krokem.

3. Dokončete přidání aplikace SaaS do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.
  2. Vyberte Braintree > Úprava > Přehled.
  3. Nahraďte dočasné hodnoty pro Entity ID a Assertion Consumer Service URL s odkazem uvedeným v e-mailu o úspěšné konfiguraci SSO od podpory Braintree. Stejný odkaz použijete pro obě hodnoty.
  4. Vyberte Uložit aplikaci.

4. Otestujte integraci a přidejte uživatele SSO

  1. V Braintree Control Panel vyberte nastavení ikonu > Tým.
  2. Vyberte požadovaného testovacího uživatele.
  3. V části Single Sign-On, vyberte Povolit.
  4. Otevřete okno prohlížeče v anonymním režimu. Do adresního řádku vložte https://id.sandbox.braintreegateway.com pro sandboxový účet nebo https://id.braintreegateway.com pro produkční účet.
  5. V Vaše firemní e-mailová adresa pole zadejte e-mail testovacího uživatele. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení prostřednictvím vašeho poskytovatele identity.
  6. Po úspěšném přihlášení můžete povolit SSO pro ostatní uživatele podle kroků 4.1 až 4.3.