INTEGRITY Dokumentace

Workday

Tento návod popisuje, jak nakonfigurovat Workday jako aplikaci SAML v Cloudflare One.

Předpoklady

1. Přidejte aplikaci SaaS do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.
  2. Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
  3. Pro Aplikace, zadejte Workday a vyberte odpovídající zobrazené textové pole.
  4. U ověřovacího protokolu vyberte SAML.
  5. Vyberte Přidat aplikaci.
  6. Vyplňte následující pole:
    • Entity ID: http://www.workday.com
    • Assertion Consumer Service URL: https://<your-environment>.myworkday.com/<your-tenant>/login-saml.flex pro produkční účet nebo https://<your-environment>-impl.myworkday.com/<your-tenant>/login-saml.flex pro účet preview sandbox
    • Formát Name ID: E-mail
  7. Zkopírujte SSO endpoint, Access Entity ID nebo Issuer, a Veřejný klíč.
  8. Nakonfigurujte Zásady Access pro aplikaci.
  9. Uložte aplikaci.

2. Stáhněte soubor metadat

  1. Vložte endpoint metadat SAML z konfigurace aplikace v Cloudflare One do webového prohlížeče.
  2. Podle postupu specifického pro váš prohlížeč stáhněte obsah adresy URL jako .xml .

3. Přidejte poskytovatele SAML SSO do Workday

  1. V Workday přejděte do Správa účtu > Akce > Úprava Tenant Setup: Security.
  2. V části SAML Setup, zapněte Povolení autentizace SAML.
  3. V SAML Identity Providers tabulku vyberte +.
  4. Vyplňte následující pole:
    • Název poskytovatele identity: Požadovaný název poskytovatele identity (například Cloudflare Access)
    • Vydavatel: Access Entity ID nebo Issuer z konfigurace aplikace v Cloudflare One
    • IdP SSO Service URL: SSO endpoint z konfigurace aplikace v Cloudflare One
  5. V části Certifikát x509, vyberte ikonu nabídky > Vytvořit veřejný klíč x509.
  6. V části Název, zadejte jedinečný název (například access).
  7. V části Certifikát, vložte Public key z konfigurace aplikace v Cloudflare One.
  8. Vyberte OK.
  9. Pokud chcete povolit přihlášení iniciované SP (přihlášení zahájené přechodem na adresu URL Workday), vyplňte následující pole:
    • SP Initiated: Zapněte.
    • ID poskytovatele služeb: http://www.workday.com
    • Podepsat požadavek iniciovaný SP: Vypněte.
  10. V části Single Sign-On, přidejte jednu nebo obě z následujících položek do Přesměrovací URL adresy mřížky. U každé položky, pokud vaše uživatelské skupiny budou k přihlášení používat stejnou možnost ověření, vyberte Single URL. Pokud budou používat jiné možnosti ověřování, vyberte Selektor ověřování.
    • SSO iniciované IdP: V části Login Redirect URL, zadejte <your-team-name>.cloudflareaccess.com.
    • SP-initiated SSO: V části Login Redirect URL, zadejte https://<your-environment>/<your-tenant/login-saml2.htmld.

4. Otestujte integraci

  1. V Workday vytvořte pravidlo ověřování.
  2. V části Podmínky ověřování, přidejte podmínky, které se budou vztahovat pouze na vašeho testovacího uživatele.
  3. V části Povolené typy ověřování, vyberte Konkrétní, poté SAML.
  4. Vyberte Hotovo.
  5. Proveďte následující krok:
    • Pokud jste povolili přihlášení iniciované poskytovatelem služby (SP-initiated login): Otevřete okno prohlížeče v režimu inkognito, přejděte na svou adresu URL Workday a zadejte e-mail testovacího uživatele. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení pomocí svého poskytovatele identity.
    • Pokud jste nepovolili přihlášení iniciované poskytovatelem služby (SP-initiated login): Přejděte do App Launcheru na https://<cloudflare-team-name>.cloudflareaccess.com. Vyberte Workday dlaždice. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení u svého poskytovatele identity.
  6. Jakmile je přihlášení úspěšné, můžete dále konfigurovat svá bezpečnostní nastavení, například přidat skupiny uživatelů nebo pravidla ověřování nakonfigurovat různá přihlašovací pravidla pro různé skupiny uživatelů.