INTEGRITY Dokumentace

Zoom

Tento návod popisuje, jak nakonfigurovat Zoom jako aplikaci SAML v Cloudflare One.

Předpoklady

1. Přidejte aplikaci SaaS do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace.
  2. Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
  3. Pro Aplikace, vyberte Zoom.
  4. U ověřovacího protokolu vyberte SAML.
  5. Vyberte Přidat aplikaci.
  6. Vyplňte následující pole:
    • Entity ID: https://<your-vanity-url>.zoom.us
    • Assertion Consumer Service URL: https://<your-vanity-url>.zoom.us/saml/SSO
    • Formát Name ID: E-mail
  7. Zkopírujte Access Entity ID nebo Issuer, Veřejný klíč, a SSO endpoint.
  8. Nakonfigurujte Zásady Access pro aplikaci.
  9. Uložte aplikaci.

2. Přidejte poskytovatele SAML SSO v Zoom

  1. V Zoomu přejděte do Pokročilé > Single Sign-On.
  2. Pro Vanity URL, vyberte vanity URL, pro kterou chcete nakonfigurovat SSO.
  3. Vyplňte následující pole:
    • Adresa URL stránky přihlášení: SSO endpoint z konfigurace aplikace v Cloudflare One
    • Certifikát poskytovatele identity: Veřejný klíč z konfigurace aplikace v Cloudflare One
    • Entity ID poskytovatele služeb (SP): yourvanityurl.zoom.us (žádné https://)
    • Issuer (DP Entity ID): Access Entity ID nebo Issuer z konfigurace aplikace v Cloudflare One
  4. Pro Binding, vyberte http-redirect.
  5. Pro Algoritmus hash podpisu, ujistěte se, že SHA-256 je vybráno.
  6. V části Security, vypněte Podepsat požadavek SAML a Podepsat požadavek na odhlášení SAML.
  7. Vyberte Uložit změny.
  8. Přejděte na Pokročilé > Security.
  9. V části Metody přihlášení, ujistěte se, že Umožňuje uživatelům přihlásit se pomocí Single Sign-On (SSO) je zapnuto.

3. Otestujte integraci

Otevřete okno prohlížeče v anonymním režimu, přejděte na svou vlastní (vanity) URL adresu Zoom a vyberte Přihlásit se. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení pomocí vašeho poskytovatele identity.

Jakmile se to podaří, můžete vyžadovat SSO pro uživatele v přidružených doménách provedením následujících kroků:

  1. V Zoomu přejděte do Pokročilé > Security.
  2. V části Metody přihlášení, zapněte Vyžadovat, aby se uživatelé přihlašovali přes SSO, pokud jejich e-mailová adresa patří k některé z níže uvedených domén.
  3. V části Vyberte domény, zapněte domény, pro které chcete vyžadovat SSO.
  4. (Volitelné) V části Zadejte uživatele, kteří mohou obejít přihlašování SSO, přidejte požadované uživatele.
  5. Vyberte Save.