← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Salesforce (SAML)
Tento návod popisuje, jak nakonfigurovat Salesforce ↗ jako aplikaci SAML v Cloudflare One.
Předpoklady
- poskytovatel identity nakonfigurováno ve službě Cloudflare One
- Přístup správce k účtu Salesforce
1. Přidejte aplikaci SaaS do Cloudflare One
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Řízení přístupu > Aplikace.
- Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
- Pro Aplikace, vyberte Salesforce.
- U ověřovacího protokolu vyberte SAML.
- Vyberte Přidat aplikaci.
- Vyplňte následující pole:
- Entity ID:
https://<your-domain>.my.salesforce.comnebohttps://<your-domain>.my.salesforce.com?so=<your-salesforce-org-id>, pokud byl váš účet vytvořen před létem 2019 nebo nemá subdoménu My Domain. - Assertion Consumer Service URL:
https://<your-domain>.my.salesforce.comnebohttps://<your-domain>.my.salesforce.com?so=<your-salesforce-org-id>, pokud byl váš účet vytvořen před létem 2019 nebo nemá subdoménu My Domain. - Formát Name ID: E-mail
- Entity ID:
- Zkopírujte SSO endpoint, Veřejný klíč, a Access Entity ID nebo Issuer.
- Nakonfigurujte Zásady Access pro aplikaci.
- Uložte aplikaci.
2. Vytvořte soubor certifikátu
- Vložte Veřejný klíč v textovém editoru.
- Certifikát zabalte do
-----BEGIN CERTIFICATE-----a-----END CERTIFICATE-----. - Nastavte příponu souboru jako
.crta uložte.
3. Přidejte poskytovatele SAML SSO do Salesforce
-
V Salesforce přejděte do Nastavení.
-
V Quick Find poli zadejte
single sign-ona vyberte Single Sign-On Settings. -
V SAML Single Sign-On Settings, vyberte New.
-
Vyplňte následující pole:
- Název: Název poskytovatele SSO (například
Cloudflare Access). Uživatelé tento název vyberou při přihlašování do Salesforce. - Název API: (toto se automaticky předvyplní)
- Issuer: Vložte Access Entity ID nebo Issuer z konfigurace aplikace v Cloudflare One.
- Certifikát poskytovatele identity: Nahrajte
.crtsoubor certifikátu z 2. Vytvořte soubor certifikátu. - Entity ID:
https://<your-domain>.my.salesforce.com - SAML Identity type: Pokud je uživatelským jménem uživatele v Salesforce jeho e-mailová adresa, vyberte Assertion obsahuje uživatelské jméno uživatele v Salesforce. Jinak vyberte Assertion obsahuje Federation ID z objektu User a ujistěte se, že Federation ID uživatele odpovídá jeho e-mailové adrese.
Nakonfigurujte ID federace
- V Quick Find poli zadejte
usersa vyberte Uživatelé. 2. Vyberte uživatele. 3. Ověřte, že uživatelovo Federation ID odpovídá e-mailové adrese použité k ověření v Cloudflare Access.
- Přihlašovací URL adresa poskytovatele identity: SSO endpoint uvedený v Cloudflare One pro tuto aplikaci.
- Název: Název poskytovatele SSO (například
-
Vyberte Save.
4. Povolte jednotné přihlašování v Salesforce
- Nakonfigurujte nastavení jednotného přihlašování:
- V Quick Find poli zadejte
single sign-ona vyberte Single Sign-On Settings. - (Volitelné) Chcete-li vyžadovat, aby se uživatelé přihlašovali pomocí Cloudflare Access, zapněte Zakázat přihlášení pomocí přihlašovacích údajů Salesforce.
- Zapněte SAML Enabled.
- Zapněte Nastavit federační ID bez rozlišování velikosti písmen.
- V Quick Find poli zadejte
-
Povolte Cloudflare Access jako poskytovatele identity ve své doméně Salesforce:
- V Quick Find poli zadejte
domaina vyberte My Domain. - V Konfigurace ověřování, vyberte Úprava.
- V Služba ověřování, zapněte poskytovatele Cloudflare Access.
- V Quick Find poli zadejte
Chcete-li provést test, otevřete okno prohlížeče v anonymním režimu a přejděte na svou doménu Salesforce (https://<your-domain>.my.salesforce.com).