← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Slack
Tento návod popisuje, jak nakonfigurovat Slack ↗ jako aplikaci SAML v Cloudflare One.
Předpoklady
- poskytovatel identity nakonfigurováno ve službě Cloudflare One
- Přístup správce k účtu Slack s plánem Business+ nebo Enterprise Grid
1. Přidejte aplikaci SaaS do Cloudflare One
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Řízení přístupu > Aplikace.
- Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
- Pro Aplikace, vyberte Slack.
- U ověřovacího protokolu vyberte SAML.
- Vyberte Přidat aplikaci.
- Vyplňte následující pole:
- Entity ID:
https://slack.com - Assertion Consumer Service URL:
https://<YOUR_DOMAIN>.slack.com/sso/saml - Formát Name ID: Formát očekávaný Slackem, obvykle E-mail
- Entity ID:
- Zkopírujte SSO endpoint, Access Entity ID nebo Issuer, a Veřejný klíč.
- Nakonfigurujte Zásady Access pro aplikaci.
- Uložte aplikaci.
2. Vytvořte certifikát x.509
- Vložte Veřejný klíč v textovém editoru.
- Certifikát zabalte do
-----BEGIN CERTIFICATE-----a-----END CERTIFICATE-----.
3. Přidejte poskytovatele SAML SSO do Slack
- Ve Slacku přejděte do Nastavení a správa > Workspace settings > Ověřování.
- Vyberte Konfigurovat.
- Zapněte Test. Změny konfigurace se neprojeví, dokud Konfigurovat je zapnuto.
- Vyplňte následující pole:
- Issuer URL poskytovatele služeb: Ujistěte se, že je nastaveno na
https://slack.com. - SAML SSO URL: SSO endpoint z konfigurace aplikace v Cloudflare One.
- Vydavatel poskytovatele identity: Access Entity ID nebo Issuer z konfigurace aplikace v Cloudflare One.
- Veřejný certifikát: Vložte celý certifikát x.509 z kroku 2. Vytvořte certifikát x.509.
- Issuer URL poskytovatele služeb: Ujistěte se, že je nastaveno na
- V části Advanced Options, vyberte Rozbalit.
- Pro AuthnContextClassRef, ujistěte se, že urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport je vybráno.
- Zajistěte, že Podepsat AuthnRequest je vypnuté.
- Pro SAML Response Signing, zapněte Podepsat odpověď a Podepsat Assertion.
- Na hlavní konfigurační stránce v části Nastavení, zvolte, zda je SSO povinné, částečně povinné, nebo volitelné pro členy pracovního prostoru.
- (Volitelné) V části Přizpůsobit, zadejte Popisek tlačítka pro přihlášení.
- Otestujte nastavení. Pokud vše funguje správně, zapněte Test na Konfigurovat.
- Ve Slacku přejděte do Nastavení a správa > Nastavení organizace > Security > SSO Settings.
- Pro Název SSO, zadejte požadovaný název.
- Vyplňte následující pole:
- SAML 2.0 Endpoint URL: SSO endpoint z konfigurace aplikace v Cloudflare One.
- URL adresa vydavatele poskytovatele identity: Access Entity ID nebo Issuer z konfigurace aplikace v Cloudflare One.
- Issuer URL poskytovatele služeb: Ujistěte se, že je nastaveno na
https://slack.com. - x.509 Certificate: Vložte celý certifikát x.509 z kroku 2. Vytvořte certifikát x.509.
- Pro AuthnContextClassRef, ujistěte se, že urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport je vybráno.
- Zajistěte, že Podepsat AuthnRequest je vypnuté.
- Pro SAML Response Signing, zapněte Podepsat odpověď a Podepsat Assertion.
- Vyberte Testovací konfigurace.
- Pokud vše funguje správně, vyberte Zapnutí SSO nebo Add SSO.