INTEGRITY Dokumentace

Ironclad

Tento návod popisuje, jak nakonfigurovat Ironclad jako aplikaci SAML v Cloudflare One.

Předpoklady

1. Přidejte aplikaci SaaS do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.
  2. Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
  3. Pro Aplikace, zadejte Ironclad a vyberte odpovídající zobrazené textové pole.
  4. U ověřovacího protokolu vyberte SAML.
  5. Vyberte Přidat aplikaci.
  6. Zkopírujte SSO Endpoint a Veřejný klíč.
  7. Toto okno nechte otevřené. Tuto konfiguraci dokončíte v kroku 3. Dokončete přidání aplikace SaaS do Cloudflare One.

2. Přidejte poskytovatele SAML SSO do Ironclad

  1. V Ironclad vyberte svou profilovou fotku > Nastavení společnosti > Integrace > SAML.
  2. Vyberte Přidání konfigurace SAML > Zobrazit další nastavení IdP.
  3. Zkopírujte Callback hodnota.
  4. Vyplňte následující pole:
    • Vstupní bod: SSO endpoint z konfigurace aplikace v Cloudflare One.
    • Certifikát poskytovatele identity: Veřejný klíč z konfigurace aplikace v Cloudflare One. Klíč bude automaticky zabalen do -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----.
  5. Vyberte Save.

3. Dokončete přidání aplikace SaaS do Cloudflare One

  1. V otevřeném okně Cloudflare One vyplňte následující pole:
    • Entity ID: ironcladapp.com
    • Assertion Consumer Service URL: Callback z nastavení SAML SSO v Ironclad.
    • Formát Name ID: E-mail
  2. Nakonfigurujte Zásady Access pro aplikaci.
  3. Uložte aplikaci.

4. Přidejte testovacího uživatele do Ironclad a otestujte integraci

  1. V Ironclad vyberte svou profilovou fotku > Nastavení společnosti > Uživatelé a skupiny.
  2. Vyberte Pozvat uživatele.
  3. Pro E-mailové adresy, přidejte požadovanou e-mailovou adresu pro svého testovacího uživatele.
  4. Pro Metoda přihlášení, ujistěte se, že Přihlásit se pomocí (your-team-domain.cloudflareaccess.com) je vybráno
  5. Vyberte Pozvat.
  6. V pozvánce zaslané testovacímu uživateli e-mailem vyberte Připojit se. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení pomocí vašeho poskytovatele identity.
  7. Jakmile se to podaří, můžete kontaktovat svůj account team nebo [email protected] a migrovat stávající uživatele na přihlašování SSO.