← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Workday
Tento návod popisuje, jak nakonfigurovat Workday ↗ jako aplikaci SAML v Cloudflare One.
Předpoklady
- poskytovatel identity nakonfigurováno ve službě Cloudflare One
- Přístup správce k účtu Workday
1. Přidejte aplikaci SaaS do Cloudflare One
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Řízení přístupu > Aplikace.
- Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
- Pro Aplikace, zadejte
Workdaya vyberte odpovídající zobrazené textové pole. - U ověřovacího protokolu vyberte SAML.
- Vyberte Přidat aplikaci.
- Vyplňte následující pole:
- Entity ID:
http://www.workday.com - Assertion Consumer Service URL:
https://<your-environment>.myworkday.com/<your-tenant>/login-saml.flexpro produkční účet nebohttps://<your-environment>-impl.myworkday.com/<your-tenant>/login-saml.flexpro účet preview sandbox - Formát Name ID: E-mail
- Entity ID:
- Zkopírujte SSO endpoint, Access Entity ID nebo Issuer, a Veřejný klíč.
- Nakonfigurujte Zásady Access pro aplikaci.
- Uložte aplikaci.
2. Stáhněte soubor metadat
- Vložte endpoint metadat SAML z konfigurace aplikace v Cloudflare One do webového prohlížeče.
- Podle postupu specifického pro váš prohlížeč stáhněte obsah adresy URL jako
.xml.
3. Přidejte poskytovatele SAML SSO do Workday
- V Workday přejděte do Správa účtu > Akce > Úprava Tenant Setup: Security.
- V části SAML Setup, zapněte Povolení autentizace SAML.
- V SAML Identity Providers tabulku vyberte +.
- Vyplňte následující pole:
- Název poskytovatele identity: Požadovaný název poskytovatele identity (například
Cloudflare Access) - Vydavatel: Access Entity ID nebo Issuer z konfigurace aplikace v Cloudflare One
- IdP SSO Service URL: SSO endpoint z konfigurace aplikace v Cloudflare One
- Název poskytovatele identity: Požadovaný název poskytovatele identity (například
- V části Certifikát x509, vyberte ikonu nabídky > Vytvořit veřejný klíč x509.
- V části Název, zadejte jedinečný název (například
access). - V části Certifikát, vložte Public key z konfigurace aplikace v Cloudflare One.
- Vyberte OK.
- Pokud chcete povolit přihlášení iniciované SP (přihlášení zahájené přechodem na adresu URL Workday), vyplňte následující pole:
- SP Initiated: Zapněte.
- ID poskytovatele služeb:
http://www.workday.com - Podepsat požadavek iniciovaný SP: Vypněte.
- V části Single Sign-On, přidejte jednu nebo obě z následujících položek do Přesměrovací URL adresy mřížky. U každé položky, pokud vaše uživatelské skupiny budou k přihlášení používat stejnou možnost ověření, vyberte Single URL. Pokud budou používat jiné možnosti ověřování, vyberte Selektor ověřování.
- SSO iniciované IdP: V části Login Redirect URL, zadejte
<your-team-name>.cloudflareaccess.com. - SP-initiated SSO: V části Login Redirect URL, zadejte
https://<your-environment>/<your-tenant/login-saml2.htmld.
- SSO iniciované IdP: V části Login Redirect URL, zadejte
4. Otestujte integraci
- V Workday vytvořte pravidlo ověřování ↗.
- V části Podmínky ověřování, přidejte podmínky, které se budou vztahovat pouze na vašeho testovacího uživatele.
- V části Povolené typy ověřování, vyberte Konkrétní, poté SAML.
- Vyberte Hotovo.
- Proveďte následující krok:
- Pokud jste povolili přihlášení iniciované poskytovatelem služby (SP-initiated login): Otevřete okno prohlížeče v režimu inkognito, přejděte na svou adresu URL Workday a zadejte e-mail testovacího uživatele. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení pomocí svého poskytovatele identity.
- Pokud jste nepovolili přihlášení iniciované poskytovatelem služby (SP-initiated login): Přejděte do App Launcheru na
https://<cloudflare-team-name>.cloudflareaccess.com. Vyberte Workday dlaždice. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení u svého poskytovatele identity.
- Jakmile je přihlášení úspěšné, můžete dále konfigurovat svá bezpečnostní nastavení, například přidat skupiny uživatelů ↗ nebo pravidla ověřování ↗ nakonfigurovat různá přihlašovací pravidla pro různé skupiny uživatelů.