INTEGRITY Dokumentace

Digicert

Tento návod popisuje, jak nakonfigurovat Digicert jako aplikaci SAML v Cloudflare One.

Předpoklady

1. Přidejte aplikaci SaaS do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.
  2. Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
  3. Pro Aplikace, zadejte Digicert a vyberte odpovídající zobrazené textové pole.
  4. U ověřovacího protokolu vyberte SAML.
  5. Vyberte Přidat aplikaci.
  6. Vyplňte následující pole:
    • Entity ID: https://www.digicert.com/account/sso/metadata
    • Assertion Consumer Service URL: https://www.digicert.com/account/sso/
    • Formát Name ID: E-mail
  7. Zkopírujte SAML Metadata endpoint.
  8. Nakonfigurujte Zásady Access pro aplikaci.
  9. Uložte aplikaci.

2. Přidejte poskytovatele SAML SSO v Digicert

  1. V Digicert vyberte Nastavení > Single Sign-On > Nastavení SAML.
  2. V části Jak budete odesílat data z vašeho IDP?, zapněte Použít dynamickou adresu URL.
  3. V části Použít dynamickou adresu URL, vložte SAML Metadata endpoint z konfigurace aplikace v Cloudflare One.
  4. V části Jak budete identifikovat uživatele?, zapněte NameID.
  5. V části Federation Name, zadejte název (například Cloudflare Access). Vaši uživatelé tento název vyberou při přihlašování.
  6. Vyberte Uložit nastavení SAML.

3. Otestujte a povolte SSO v Digicert

  1. V Digicert vyberte Nastavení > Single Sign-On.
  2. Zkopírujte SP Initiated Custom SSO URL.
  3. Vložte adresu URL do okna prohlížeče v anonymním režimu a přihlaste se. Po úspěšném přihlášení bude SAML SSO plně povoleno.
  4. (Volitelné) Uživatelé se ve výchozím nastavení mohou přihlásit přímo nebo pomocí SSO. Chcete-li vyžadovat přihlášení přes SSO, přejděte na Účet > Uživatelé. Zapněte Povolit tomuto uživateli přihlášení pouze přes SAML/OIDC SSO v podrobnostech požadovaného uživatele.