INTEGRITY Dokumentace

Salesforce (SAML)

Tento návod popisuje, jak nakonfigurovat Salesforce jako aplikaci SAML v Cloudflare One.

Předpoklady

1. Přidejte aplikaci SaaS do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.
  2. Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
  3. Pro Aplikace, vyberte Salesforce.
  4. U ověřovacího protokolu vyberte SAML.
  5. Vyberte Přidat aplikaci.
  6. Vyplňte následující pole:
    • Entity ID: https://<your-domain>.my.salesforce.com nebo https://<your-domain>.my.salesforce.com?so=<your-salesforce-org-id>, pokud byl váš účet vytvořen před létem 2019 nebo nemá subdoménu My Domain.
    • Assertion Consumer Service URL: https://<your-domain>.my.salesforce.com nebo https://<your-domain>.my.salesforce.com?so=<your-salesforce-org-id>, pokud byl váš účet vytvořen před létem 2019 nebo nemá subdoménu My Domain.
    • Formát Name ID: E-mail
  1. Zkopírujte SSO endpoint, Veřejný klíč, a Access Entity ID nebo Issuer.
  2. Nakonfigurujte Zásady Access pro aplikaci.
  3. Uložte aplikaci.

2. Vytvořte soubor certifikátu

  1. Vložte Veřejný klíč v textovém editoru.
  2. Certifikát zabalte do -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----.
  3. Nastavte příponu souboru jako .crt a uložte.

3. Přidejte poskytovatele SAML SSO do Salesforce

  1. V Salesforce přejděte do Nastavení.

  2. V Quick Find poli zadejte single sign-on a vyberte Single Sign-On Settings.

  3. V SAML Single Sign-On Settings, vyberte New.

  4. Vyplňte následující pole:

    • Název: Název poskytovatele SSO (například Cloudflare Access). Uživatelé tento název vyberou při přihlašování do Salesforce.
    • Název API: (toto se automaticky předvyplní)
    • Issuer: Vložte Access Entity ID nebo Issuer z konfigurace aplikace v Cloudflare One.
    • Certifikát poskytovatele identity: Nahrajte .crt soubor certifikátu z 2. Vytvořte soubor certifikátu.
    • Entity ID: https://<your-domain>.my.salesforce.com
    • SAML Identity type: Pokud je uživatelským jménem uživatele v Salesforce jeho e-mailová adresa, vyberte Assertion obsahuje uživatelské jméno uživatele v Salesforce. Jinak vyberte Assertion obsahuje Federation ID z objektu User a ujistěte se, že Federation ID uživatele odpovídá jeho e-mailové adrese.

    Nakonfigurujte ID federace

    1. V Quick Find poli zadejte users a vyberte Uživatelé. 2. Vyberte uživatele. 3. Ověřte, že uživatelovo Federation ID odpovídá e-mailové adrese použité k ověření v Cloudflare Access.
    • Přihlašovací URL adresa poskytovatele identity: SSO endpoint uvedený v Cloudflare One pro tuto aplikaci.
  5. Vyberte Save.

4. Povolte jednotné přihlašování v Salesforce

  1. Nakonfigurujte nastavení jednotného přihlašování:
    1. V Quick Find poli zadejte single sign-on a vyberte Single Sign-On Settings.
    2. (Volitelné) Chcete-li vyžadovat, aby se uživatelé přihlašovali pomocí Cloudflare Access, zapněte Zakázat přihlášení pomocí přihlašovacích údajů Salesforce.
    3. Zapněte SAML Enabled.
    4. Zapněte Nastavit federační ID bez rozlišování velikosti písmen.
  2. Povolte Cloudflare Access jako poskytovatele identity ve své doméně Salesforce:

    1. V Quick Find poli zadejte domain a vyberte My Domain.
    2. V Konfigurace ověřování, vyberte Úprava.
    3. V Služba ověřování, zapněte poskytovatele Cloudflare Access.

Chcete-li provést test, otevřete okno prohlížeče v anonymním režimu a přejděte na svou doménu Salesforce (https://<your-domain>.my.salesforce.com).