INTEGRITY Dokumentace

Slack

Tento návod popisuje, jak nakonfigurovat Slack jako aplikaci SAML v Cloudflare One.

Předpoklady

1. Přidejte aplikaci SaaS do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.
  2. Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
  3. Pro Aplikace, vyberte Slack.
  4. U ověřovacího protokolu vyberte SAML.
  5. Vyberte Přidat aplikaci.
  6. Vyplňte následující pole:
    • Entity ID: https://slack.com
    • Assertion Consumer Service URL: https://<YOUR_DOMAIN>.slack.com/sso/saml
    • Formát Name ID: Formát očekávaný Slackem, obvykle E-mail
  7. Zkopírujte SSO endpoint, Access Entity ID nebo Issuer, a Veřejný klíč.
  8. Nakonfigurujte Zásady Access pro aplikaci.
  9. Uložte aplikaci.

2. Vytvořte certifikát x.509

  1. Vložte Veřejný klíč v textovém editoru.
  2. Certifikát zabalte do -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----.

3. Přidejte poskytovatele SAML SSO do Slack

  1. Ve Slacku přejděte do Nastavení a správa > Workspace settings > Ověřování.
  2. Vyberte Konfigurovat.
  3. Zapněte Test. Změny konfigurace se neprojeví, dokud Konfigurovat je zapnuto.
  4. Vyplňte následující pole:
    • Issuer URL poskytovatele služeb: Ujistěte se, že je nastaveno na https://slack.com.
    • SAML SSO URL: SSO endpoint z konfigurace aplikace v Cloudflare One.
    • Vydavatel poskytovatele identity: Access Entity ID nebo Issuer z konfigurace aplikace v Cloudflare One.
    • Veřejný certifikát: Vložte celý certifikát x.509 z kroku 2. Vytvořte certifikát x.509.
  5. V části Advanced Options, vyberte Rozbalit.
  6. Pro AuthnContextClassRef, ujistěte se, že urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport je vybráno.
  7. Zajistěte, že Podepsat AuthnRequest je vypnuté.
  8. Pro SAML Response Signing, zapněte Podepsat odpověď a Podepsat Assertion.
  9. Na hlavní konfigurační stránce v části Nastavení, zvolte, zda je SSO povinné, částečně povinné, nebo volitelné pro členy pracovního prostoru.
  10. (Volitelné) V části Přizpůsobit, zadejte Popisek tlačítka pro přihlášení.
  11. Otestujte nastavení. Pokud vše funguje správně, zapněte Test na Konfigurovat.
  1. Ve Slacku přejděte do Nastavení a správa > Nastavení organizace > Security > SSO Settings.
  2. Pro Název SSO, zadejte požadovaný název.
  3. Vyplňte následující pole:
    • SAML 2.0 Endpoint URL: SSO endpoint z konfigurace aplikace v Cloudflare One.
    • URL adresa vydavatele poskytovatele identity: Access Entity ID nebo Issuer z konfigurace aplikace v Cloudflare One.
    • Issuer URL poskytovatele služeb: Ujistěte se, že je nastaveno na https://slack.com.
    • x.509 Certificate: Vložte celý certifikát x.509 z kroku 2. Vytvořte certifikát x.509.
  4. Pro AuthnContextClassRef, ujistěte se, že urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport je vybráno.
  5. Zajistěte, že Podepsat AuthnRequest je vypnuté.
  6. Pro SAML Response Signing, zapněte Podepsat odpověď a Podepsat Assertion.
  7. Vyberte Testovací konfigurace.
  8. Pokud vše funguje správně, vyberte Zapnutí SSO nebo Add SSO.