INTEGRITY Dokumentace

Coupa

Tento návod popisuje, jak nakonfigurovat Coupa jako aplikaci SAML v Cloudflare One.

Předpoklady

1. Přidejte aplikaci SaaS do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.
  2. Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
  3. Pro Aplikace, zadejte Coupa a vyberte odpovídající zobrazené textové pole.
  4. U ověřovacího protokolu vyberte SAML.
  5. Vyberte Přidat aplikaci.
  6. Vyplňte následující pole:
    • Entity ID: sso-stg1.coupahost.com pro stage účet nebo sso-prd1.coupahost.com pro produkční účet
    • Assertion Consumer Service URL: https://sso-stg1.coupahost.com/sp/ACS.saml2 pro stage účet nebo https://sso-prd1.coupahost.com/sp/ACS.saml2 pro produkční účet
    • Formát Name ID: E-mail
  7. Zkopírujte Access Entity ID nebo Issuer a SAML Metadata Endpoint.
  8. V Výchozí relay state, zadejte https://<your-subdomain>.coupahost.com/sessions/saml_post.
  9. Nakonfigurujte Zásady Access pro aplikaci.
  10. Uložte aplikaci.

2. Stáhněte soubor metadat

  1. Vložte endpoint metadat SAML z konfigurace aplikace v Cloudflare One do webového prohlížeče.
  2. Podle postupu specifického pro váš prohlížeč stáhněte obsah adresy URL jako .xml .

3. Přidejte poskytovatele SAML SSO v aplikaci Coupa

  1. V Coupa přejděte do Nastavení > Nastavení společnosti > Bezpečnostní kontroly.
  2. V části Přihlásit se pomocí SAML, zapněte Přihlásit se pomocí SAML.
  3. V Nahrát metadata IdP, vyberte Choose File, a nahrajte .xml soubor, který jste stáhli v kroku 2. Stáhněte soubor metadat.
  4. Zapněte Advanced Options.
  5. Pro Adresa URL stránky přihlášení a Timeout URL, zadejte https://sso-stg1.coupahost.com/sp/startSSO.ping?PartnerIdpId=<access-entity-id-or-issuer>&TARGET=https://<your-subdomain>.coupahost.com/sessions/saml_post pomocí Access Entity ID nebo Issuer z konfigurace aplikace v Cloudflare One.
  6. Vyberte Save.

3. Vytvořte testovacího uživatele a otestujte integraci

  1. V Coupa přejděte do Nastavení > Nastavení společnosti > Uživatelé.
  2. Vyberte Vytvořit, poté zadejte údaje uživatele pro vašeho testovacího uživatele. Pro Přihlášení a Single Sign-On ID, zadejte e-mailovou adresu uživatele.
  3. Vyberte Save.
  4. Otevřete okno prohlížeče v anonymním režimu a přejděte na URL adresu Coupa. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení u svého poskytovatele identity.
  5. Jakmile je přihlášení úspěšné, můžete nakonfigurovat SSO pro další uživatele přidáním jejich e-mailu do Single Sign-On ID pole v Nastavení > Nastavení společnosti > Uživatelé > jméno uživatele.