← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Digicert
Tento návod popisuje, jak nakonfigurovat Digicert ↗ jako aplikaci SAML v Cloudflare One.
Předpoklady
- poskytovatel identity nakonfigurováno ve službě Cloudflare One
- Přístup správce k účtu Digicert
- SAML ↗ povoleno ve vašem účtu Digicert
1. Přidejte aplikaci SaaS do Cloudflare One
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Řízení přístupu > Aplikace.
- Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
- Pro Aplikace, zadejte
Digicerta vyberte odpovídající zobrazené textové pole. - U ověřovacího protokolu vyberte SAML.
- Vyberte Přidat aplikaci.
- Vyplňte následující pole:
- Entity ID:
https://www.digicert.com/account/sso/metadata - Assertion Consumer Service URL:
https://www.digicert.com/account/sso/ - Formát Name ID: E-mail
- Entity ID:
- Zkopírujte SAML Metadata endpoint.
- Nakonfigurujte Zásady Access pro aplikaci.
- Uložte aplikaci.
2. Přidejte poskytovatele SAML SSO v Digicert
- V Digicert vyberte Nastavení > Single Sign-On > Nastavení SAML.
- V části Jak budete odesílat data z vašeho IDP?, zapněte Použít dynamickou adresu URL.
- V části Použít dynamickou adresu URL, vložte SAML Metadata endpoint z konfigurace aplikace v Cloudflare One.
- V části Jak budete identifikovat uživatele?, zapněte NameID.
- V části Federation Name, zadejte název (například
Cloudflare Access). Vaši uživatelé tento název vyberou při přihlašování. - Vyberte Uložit nastavení SAML.
3. Otestujte a povolte SSO v Digicert
- V Digicert vyberte Nastavení > Single Sign-On.
- Zkopírujte SP Initiated Custom SSO URL.
- Vložte adresu URL do okna prohlížeče v anonymním režimu a přihlaste se. Po úspěšném přihlášení bude SAML SSO plně povoleno.
- (Volitelné) Uživatelé se ve výchozím nastavení mohou přihlásit přímo nebo pomocí SSO. Chcete-li vyžadovat přihlášení přes SSO, přejděte na Účet > Uživatelé. Zapněte Povolit tomuto uživateli přihlášení pouze přes SAML/OIDC SSO v podrobnostech požadovaného uživatele.