INTEGRITY Dokumentace

DocuSign

Tento návod popisuje, jak nakonfigurovat Docusign jako aplikaci SAML v Cloudflare One.

Předpoklady

1. Vytvořte aplikaci Access for SaaS

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.

  2. Vyberte Vytvořit novou aplikaci.

  3. Vyberte Aplikace SaaS.

  4. Použijte následující konfiguraci:

    • Nastavte Aplikace na DocuSign.
    • Vložte zástupné hodnoty do EntityID a Assertion Consumer Service URL (například https://example.com). Vrátíme se k nim a aktualizujeme je.
    • Nastavte Name ID Format na: Unique ID.
  5. DocuSign vyžaduje atributy SAML pro zajištění uživatelů Just In Time. Ujistěte se, že z vašeho IdP shromažďujete atributy SAML:

    • Skupina
    • uživatelské jméno
    • oddělení
    • firstName
    • lastName
    • telefon
  6. Tyto hodnoty SAML IdP pak lze namapovat na následující atributy SAML DocuSign:

    • E-mail
    • Příjmení
    • Givenname
  7. Nastavte zásadu Access (například vytvořte zásadu založenou na E-maily končící na @example.com).

  8. Zkopírujte a uložte SSO Endpoint, Entity ID a Veřejný klíč.

  9. Transformujte Veřejný klíč na fingerprint:

    1. Zkopírujte Veřejný klíč Hodnota.

    2. Vložte Veřejný klíč do VIM nebo jiného editoru kódu.

    3. Hodnotu zabalte do -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----.

    4. Nastavte příponu souboru na .crt a uložte.

2. Nakonfigurujte svou instanci DocuSign SSO

  1. Ujistěte se, že máte v DocuSign ověřenou doménu.

  2. V dashboardu DocuSign Admin vyberte Poskytovatelé identity.

  3. Na stránce Identity Providers vyberte ADD IDENTITY PROVIDER. Použijte následující mapování z uložených hodnot Access Application:

    • Název: Vyberte požadovaný název.
    • Vydavatel poskytovatele identity: Entity ID.
    • Přihlašovací URL adresa poskytovatele identity: Assertion Consumer Service URL.
  4. Uložte poskytovatele identity.

  5. Nahrajte svůj certifikát do Poskytovatel identity DocuSign nabídce.

  6. Nakonfigurujte mapování atributů SAML. Názvy atributů by měly odpovídat hodnotám v IdP Value ve vaší aplikaci Access.

  7. Vraťte se na obrazovku poskytovatele identity a vyberte Akce > Endpointy. Zkopírujte a uložte následující:

    • Issuer URL poskytovatele služeb.
    • URL Assertion Consumer Service poskytovatele služeb.

3. Dokončete konfiguraci Cloudflare

  1. Vraťte se do aplikace DocuSign v části Řízení přístupu > Aplikace.
  2. Vyberte Úprava.
  3. Použijte následující mapování:
    • EntityID->Service Provider Issuer URL.
    • Assertion Consumer Service URL -> Service Provider Assertion Consumer Service URL.
  4. Uložte aplikaci.

Až budete připraveni, zapněte SSO pro svůj účet DocuSign a budete se moci přihlašovat do DocuSign přes Cloudflare SSO a svého poskytovatele identity.