← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Jamf Pro
Tento návod popisuje, jak nakonfigurovat Jamf Pro ↗ jako aplikaci SAML v Cloudflare One.
Předpoklady
- poskytovatel identity nakonfigurováno ve službě Cloudflare One
- Přístup správce k účtu Jamf Pro
1. Shromážděte informace o Jamf Pro
- V Jamf Pro přejděte do Nastavení > Systémy > Single Sign-On > Úprava.
- Zkopírujte předvyplněnou URL adresu v Entity ID.
- Vložte adresu URL do webového prohlížeče a stáhněte soubor metadat Jamf.
- Otevřete
metadata.xmlsoubor v textovém editoru a zkopírujte hodnoty pro Entity ID a Assertion Consumer Service.
2. Přidejte aplikaci SaaS do Cloudflare One
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Řízení přístupu > Aplikace.
- Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
- Pro Aplikace, zadejte
JamfneboJamf Proa vyberte odpovídající zobrazené textové pole. - U ověřovacího protokolu vyberte SAML.
- Vyberte Přidat aplikaci.
- Vyplňte následující pole:
- Entity ID: Hodnota Entity ID ze souboru metadat Jamf Pro.
- Assertion Consumer Service URL: Hodnota Assertion Consumer Service ze souboru metadat Jamf Pro.
- Formát Name ID: E-mail
- Zkopírujte SAML Metadata endpoint.
- Nakonfigurujte Zásady Access pro aplikaci.
- Uložte aplikaci.
3. Upravte metadata SAML Access
- Vložte SAML Metadata endpoint z konfigurace aplikace v Cloudflare One do prohlížeče.
- Zkopírujte soubor a vložte ho do textového editoru.
- Změňte
WantAuthnRequestsSigned="true"naWantAuthnRequestsSigned="false". - Nastavte příponu souboru jako
.xmla uložte.
4. Přidejte poskytovatele SAML SSO do Jamf Pro
- V Jamf Pro přejděte do Nastavení > Single Sign-On > Úprava.
- V nabídce Identity Provider vyberte Ostatní.
- Štítek Jiný poskytovatel jako
Cloudflare. - Vyplňte následující pole:
- Entity ID: Entity ID ze souboru metadat Jamf Pro.
- Zdroj metadat poskytovatele identity: Vyberte Soubor metadat a nahrajte
.xmlsoubor z kroku 2. Upravte Access SAML Metadata. - Mapování uživatelů poskytovatele identity: Name ID
- Mapování uživatelů Jamf Pro: E-mail
- Zapněte Single Sign On.
5. Otestujte integraci
Odhlaste se z Jamf Pro a otevřete okno prohlížeče v anonymním režimu. Přejděte na svou Jamf Pro URL. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení pomocí vašeho poskytovatele identity.