INTEGRITY Dokumentace

Google Cloud

Tento návod popisuje, jak nakonfigurovat Google Cloud jako aplikaci SAML v Cloudflare One.

Předpoklady

1. Přidejte aplikaci SaaS do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.
  2. Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
  3. Pro Aplikace, vyberte Google Cloud.
  4. U ověřovacího protokolu vyberte SAML.
  5. Vyberte Přidat aplikaci.
  6. Vyplňte následující pole:
    • Entity ID: google.com
    • Assertion Consumer Service URL: https://www.google.com/a/<your_domain.com>/acs
    • Formát Name ID: E-mail
  7. Zkopírujte SSO endpoint, Access Entity ID nebo Issuer, a Veřejný klíč.
  8. Nakonfigurujte Zásady Access pro aplikaci.
  9. Uložte aplikaci.

2. Vytvořte certifikát x.509

  1. Vložte veřejný klíč z konfigurace aplikace v Cloudflare One do textového editoru.
  2. Certifikát zabalte do -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----.
  3. Nastavte příponu souboru jako .crt a uložte.

3. Vytvořte poskytovatele SSO v Google Cloud

  1. Ve vašem konzole Google Admin, přejděte na Security > Ověřování > SSO s IdP třetí strany.
  2. Vyberte Profil SSO třetí strany pro vaši organizaci > Přidejte profil SSO.
  3. Zapněte Nastavení SSO s poskytovatelem identity třetí strany.
  4. Vyplňte následující informace:
    • Adresa URL stránky přihlášení: SSO endpoint z konfigurace aplikace v Cloudflare One.
    • Adresa URL stránky odhlášení: https://<team-name>.cloudflareaccess.com/cdn-cgi/access/logout, kde <team-name> je váš Cloudflare One název týmu.
    • Ověřovací certifikát: Nahrajte .crt soubor certifikátu z kroku 2. Vytvořte certifikát x.509.
  5. (Volitelné) Zapněte Použít vydavatele specifického pro danou doménu. Pokud zvolíte tuto možnost, Google odešle vystavitele specifického pro vaši doménu Google Cloud (google.com/a/<your_domain.com> místo standardního google.com).

4. Otestujte integraci

Otevřete okno prohlížeče v anonymním režimu a přejděte na URL adresu Google Cloud (https://console.cloud.google.com/a/<your_domain.com>). Přihlaste se pomocí přihlašovacích údajů, které nepatří účtu superadministrátora.

Řešení potíží

Error: "G Suite - This account cannot be accessed because the login credentials could not be verified."

Pokud se tato chyba zobrazí, pravděpodobně si neodpovídají veřejný a soukromý klíč. Ověřte, že soubor s certifikátem obsahuje správný veřejný klíč.