← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Zoom
Tento návod popisuje, jak nakonfigurovat Zoom ↗ jako aplikaci SAML v Cloudflare One.
Předpoklady
- poskytovatel identity nakonfigurováno ve službě Cloudflare One
- Přístup správce k účtu Zoom s plánem Business, Education nebo Enterprise
- přidružená doména ↗ nakonfigurováno ve vašem účtu Zoom
- A vanity URL ↗ nakonfigurováno ve vašem účtu Zoom
1. Přidejte aplikaci SaaS do Cloudflare One
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Řízení přístupu > Aplikace.
- Vyberte Vytvořit novou aplikaci > Aplikace SaaS.
- Pro Aplikace, vyberte Zoom.
- U ověřovacího protokolu vyberte SAML.
- Vyberte Přidat aplikaci.
- Vyplňte následující pole:
- Entity ID:
https://<your-vanity-url>.zoom.us - Assertion Consumer Service URL:
https://<your-vanity-url>.zoom.us/saml/SSO - Formát Name ID: E-mail
- Entity ID:
- Zkopírujte Access Entity ID nebo Issuer, Veřejný klíč, a SSO endpoint.
- Nakonfigurujte Zásady Access pro aplikaci.
- Uložte aplikaci.
2. Přidejte poskytovatele SAML SSO v Zoom
- V Zoomu přejděte do Pokročilé > Single Sign-On.
- Pro Vanity URL, vyberte vanity URL, pro kterou chcete nakonfigurovat SSO.
- Vyplňte následující pole:
- Adresa URL stránky přihlášení: SSO endpoint z konfigurace aplikace v Cloudflare One
- Certifikát poskytovatele identity: Veřejný klíč z konfigurace aplikace v Cloudflare One
- Entity ID poskytovatele služeb (SP):
yourvanityurl.zoom.us(žádnéhttps://) - Issuer (DP Entity ID): Access Entity ID nebo Issuer z konfigurace aplikace v Cloudflare One
- Pro Binding, vyberte http-redirect.
- Pro Algoritmus hash podpisu, ujistěte se, že SHA-256 je vybráno.
- V části Security, vypněte Podepsat požadavek SAML a Podepsat požadavek na odhlášení SAML.
- Vyberte Uložit změny.
- Přejděte na Pokročilé > Security.
- V části Metody přihlášení, ujistěte se, že Umožňuje uživatelům přihlásit se pomocí Single Sign-On (SSO) je zapnuto.
3. Otestujte integraci
Otevřete okno prohlížeče v anonymním režimu, přejděte na svou vlastní (vanity) URL adresu Zoom a vyberte Přihlásit se. Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení pomocí vašeho poskytovatele identity.
Jakmile se to podaří, můžete vyžadovat SSO pro uživatele v přidružených doménách provedením následujících kroků:
- V Zoomu přejděte do Pokročilé > Security.
- V části Metody přihlášení, zapněte Vyžadovat, aby se uživatelé přihlašovali přes SSO, pokud jejich e-mailová adresa patří k některé z níže uvedených domén.
- V části Vyberte domény, zapněte domény, pro které chcete vyžadovat SSO.
- (Volitelné) V části Zadejte uživatele, kteří mohou obejít přihlašování SSO, přidejte požadované uživatele.
- Vyberte Save.