← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
DocuSign
Tento návod popisuje, jak nakonfigurovat Docusign ↗ jako aplikaci SAML v Cloudflare One.
Předpoklady
- poskytovatel identity nakonfigurováno ve službě Cloudflare One
- Přístup správce k účtu Docusign s podporou Single Sign-On
- A doména ↗ ověřeno ve službě Docusign
1. Vytvořte aplikaci Access for SaaS
-
V Cloudflare dashboard ↗, přejděte na Zero Trust > Řízení přístupu > Aplikace.
-
Vyberte Vytvořit novou aplikaci.
-
Vyberte Aplikace SaaS.
-
Použijte následující konfiguraci:
- Nastavte Aplikace na DocuSign.
- Vložte zástupné hodnoty do EntityID a Assertion Consumer Service URL (například
https://example.com). Vrátíme se k nim a aktualizujeme je. - Nastavte Name ID Format na: Unique ID.
-
DocuSign vyžaduje atributy SAML pro zajištění uživatelů Just In Time. Ujistěte se, že z vašeho IdP shromažďujete atributy SAML:
- Skupina
- uživatelské jméno
- oddělení
- firstName
- lastName
- telefon
-
Tyto hodnoty SAML IdP pak lze namapovat na následující atributy SAML DocuSign:
- Příjmení
- Givenname
-
Nastavte zásadu Access (například vytvořte zásadu založenou na E-maily končící na @example.com).
-
Zkopírujte a uložte SSO Endpoint, Entity ID a Veřejný klíč.
-
Transformujte Veřejný klíč na fingerprint:
-
Zkopírujte Veřejný klíč Hodnota.
-
Vložte Veřejný klíč do VIM nebo jiného editoru kódu.
-
Hodnotu zabalte do
-----BEGIN CERTIFICATE-----a-----END CERTIFICATE-----. -
Nastavte příponu souboru na
.crta uložte.
-
2. Nakonfigurujte svou instanci DocuSign SSO
-
Ujistěte se, že máte v DocuSign ověřenou doménu.
-
V dashboardu DocuSign Admin vyberte Poskytovatelé identity.
-
Na stránce Identity Providers vyberte ADD IDENTITY PROVIDER. Použijte následující mapování z uložených hodnot Access Application:
- Název: Vyberte požadovaný název.
- Vydavatel poskytovatele identity: Entity ID.
- Přihlašovací URL adresa poskytovatele identity: Assertion Consumer Service URL.
-
Uložte poskytovatele identity.
-
Nahrajte svůj certifikát do Poskytovatel identity DocuSign nabídce.
-
Nakonfigurujte mapování atributů SAML. Názvy atributů by měly odpovídat hodnotám v IdP Value ve vaší aplikaci Access.
-
Vraťte se na obrazovku poskytovatele identity a vyberte Akce > Endpointy. Zkopírujte a uložte následující:
- Issuer URL poskytovatele služeb.
- URL Assertion Consumer Service poskytovatele služeb.
3. Dokončete konfiguraci Cloudflare
- Vraťte se do aplikace DocuSign v části Řízení přístupu > Aplikace.
- Vyberte Úprava.
- Použijte následující mapování:
- EntityID->Service Provider Issuer URL.
- Assertion Consumer Service URL -> Service Provider Assertion Consumer Service URL.
- Uložte aplikaci.
Až budete připraveni, zapněte SSO pro svůj účet DocuSign a budete se moci přihlašovat do DocuSign přes Cloudflare SSO a svého poskytovatele identity.