INTEGRITY Dokumentace

SparkPost

Tento návod popisuje, jak nakonfigurovat SparkPost nebo SparkPost EU jako aplikaci SAML v Cloudflare Zero Trust.

Předpoklady

1. Přidejte aplikaci SaaS do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.
  2. Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
  3. Pro Aplikace, zadejte SparkPost a vyberte odpovídající zobrazené textové pole.
  4. U ověřovacího protokolu vyberte SAML.
  5. Vyberte Přidat aplikaci.
  6. Vyplňte následující pole:
    • Entity ID:
      • https://api.sparkpost.com pro účty SparkPost
      • https://api.eu.sparkpost.com pro účty SparkPost EU
      • https://<api-host> pro účty SparkPost s vyhrazenými tenanty
    • Assertion Consumer Service URL:
      • https://api.sparkpost.com/api/v1/users/saml/consume pro účty SparkPost
      • https://api.eu.sparkpost.com/api/v1/users/saml/consume pro účty SparkPost EU
      • https://<api-host>/api/v1/users/saml/consume pro účty SparkPost s vyhrazenými tenanty
    • Formát Name ID: E-mail
  7. Zkopírujte SAML Metadata endpoint.
  8. Nakonfigurujte Zásady Access pro aplikaci.
  9. Uložte aplikaci.

2. Stáhněte soubor metadat

  1. Vložte endpoint metadat SAML z konfigurace aplikace v Cloudflare One do webového prohlížeče.
  2. Podle postupu specifického pro váš prohlížeč stáhněte obsah adresy URL jako .xml .

3. Přidejte poskytovatele SAML SSO do SparkPost

  1. Ve SparkPost vyberte svou profilovou fotku > Nastavení účtu.
  2. V části Single Sign-On, vyberte Zřízení SSO.
  3. V části Nahrajte svůj Security Assertion Markup Language (SAML), vyberte vyberte soubor a nahrajte .xml soubor, který jste vytvořili v kroku 2. Stáhněte soubor metadat.
  4. Vyberte Zřízení SSO.
  5. Vyberte Povolení SSO.

4. Přidejte testovacího uživatele a otestujte integraci

  1. Ve SparkPost je nutné stávající uživatele smazat a znovu pozvat, aby mohli používat SSO. Chcete-li vytvořit testovacího uživatele, vyberte svou profilovou fotku > Uživatelé > jméno uživatele > Delete User. Poté vyberte Pozvat uživatele a vyplňte potřebné informace. Případně pozvěte nového uživatele. Bude odeslán e-mail s pozvánkou.
  2. Přejděte na odkaz zaslaný v pozvánce e-mailem. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení pomocí vašeho poskytovatele identity.
  3. Jakmile je SSO úspěšné, můžete jej zapnout i pro zbytek stávajících uživatelů tak, že je odstraníte a znovu pozvete.