← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Coupa
Tento návod popisuje, jak nakonfigurovat Coupa ↗ jako aplikaci SAML v Cloudflare One.
Předpoklady
- poskytovatel identity nakonfigurováno ve službě Cloudflare One
- Přístup správce k účtu Coupa s prostředím Stage nebo Production
1. Přidejte aplikaci SaaS do Cloudflare One
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Řízení přístupu > Aplikace.
- Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
- Pro Aplikace, zadejte
Coupaa vyberte odpovídající zobrazené textové pole. - U ověřovacího protokolu vyberte SAML.
- Vyberte Přidat aplikaci.
- Vyplňte následující pole:
- Entity ID:
sso-stg1.coupahost.compro stage účet nebosso-prd1.coupahost.compro produkční účet - Assertion Consumer Service URL:
https://sso-stg1.coupahost.com/sp/ACS.saml2pro stage účet nebohttps://sso-prd1.coupahost.com/sp/ACS.saml2pro produkční účet - Formát Name ID: E-mail
- Entity ID:
- Zkopírujte Access Entity ID nebo Issuer a SAML Metadata Endpoint.
- V Výchozí relay state, zadejte
https://<your-subdomain>.coupahost.com/sessions/saml_post. - Nakonfigurujte Zásady Access pro aplikaci.
- Uložte aplikaci.
2. Stáhněte soubor metadat
- Vložte endpoint metadat SAML z konfigurace aplikace v Cloudflare One do webového prohlížeče.
- Podle postupu specifického pro váš prohlížeč stáhněte obsah adresy URL jako
.xml.
3. Přidejte poskytovatele SAML SSO v aplikaci Coupa
- V Coupa přejděte do Nastavení > Nastavení společnosti > Bezpečnostní kontroly.
- V části Přihlásit se pomocí SAML, zapněte Přihlásit se pomocí SAML.
- V Nahrát metadata IdP, vyberte Choose File, a nahrajte
.xmlsoubor, který jste stáhli v kroku 2. Stáhněte soubor metadat. - Zapněte Advanced Options.
- Pro Adresa URL stránky přihlášení a Timeout URL, zadejte
https://sso-stg1.coupahost.com/sp/startSSO.ping?PartnerIdpId=<access-entity-id-or-issuer>&TARGET=https://<your-subdomain>.coupahost.com/sessions/saml_postpomocí Access Entity ID nebo Issuer z konfigurace aplikace v Cloudflare One. - Vyberte Save.
3. Vytvořte testovacího uživatele a otestujte integraci
- V Coupa přejděte do Nastavení > Nastavení společnosti > Uživatelé.
- Vyberte Vytvořit, poté zadejte údaje uživatele pro vašeho testovacího uživatele. Pro Přihlášení a Single Sign-On ID, zadejte e-mailovou adresu uživatele.
- Vyberte Save.
- Otevřete okno prohlížeče v anonymním režimu a přejděte na URL adresu Coupa. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení u svého poskytovatele identity.
- Jakmile je přihlášení úspěšné, můžete nakonfigurovat SSO pro další uživatele přidáním jejich e-mailu do Single Sign-On ID pole v Nastavení > Nastavení společnosti > Uživatelé > jméno uživatele.