INTEGRITY Dokumentace

PagerDuty

Tento návod popisuje, jak nakonfigurovat PagerDuty jako aplikaci SAML v Cloudflare One.

Předpoklady

1. Přidejte aplikaci SaaS do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.
  2. Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
  3. Pro Aplikace, vyberte PagerDuty.
  4. U ověřovacího protokolu vyberte SAML.
  5. Vyberte Přidat aplikaci.
  6. Vyplňte následující pole:
    • Entity ID: https://<your-subdomain>.pagerduty.com
    • Assertion Consumer Service URL: https://<your-subdomain>.pagerduty.com/sso/saml/consume
    • Formát Name ID: E-mail
  7. Zkopírujte SSO endpoint a Veřejný klíč.
  8. Nakonfigurujte Zásady Access pro aplikaci.
  9. Uložte aplikaci.

2. Vytvořte certifikát x.509

  1. Vložte Veřejný klíč v textovém editoru.
  2. Upravte veřejný klíč tak, aby žádný řádek nebyl delší než 64 znaků. Původně má každý celý řádek veřejného klíče 65 znaků.
  3. Certifikát zabalte do -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----.

3. Přidejte poskytovatele SAML SSO do PagerDuty

  1. V PagerDuty vyberte svou profilovou fotku a přejděte do Nastavení účtu > Single Sign-on.
  2. Zapněte SAML.
  3. V Certifikát X.509, vložte celý certifikát x.509 z kroku 2. Vytvořte certifikát x.509.
  4. V Login URL, vložte SSO endpoint z konfigurace aplikace v Cloudflare One.
  5. Vyberte Uložit změny.

4. Otestujte integraci a dokončete konfiguraci SSO

  1. Otevřete okno v anonymním režimu a vložte URL adresu PagerDuty do adresního řádku. Vyberte Přihlásit se pomocí Single Sign-On. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení pomocí vašeho poskytovatele identity.
  2. V okně anonymního prohlížení vložte svou adresu URL PagerDuty a vyberte Přihlásit se pomocí Single Sign-On. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení pomocí vašeho poskytovatele identity.
  3. Jakmile je přihlášení přes SSO úspěšné, vyberte svůj profilový obrázek a přejděte do Nastavení účtu > Single Sign-on.
  4. Vypnout Povolit přihlášení uživatelským jménem a heslem a vyberte Uložit změny. Uživatelé se nyní budou moci přihlašovat pouze pomocí SSO.