← Cloudflare One / cloudflare-one / integrations / identity-providers
AWS IAM (SAML)
AWS IAM Identity Center poskytuje správu identit SSO pro uživatele, kteří pracují se zdroji AWS (například instancemi EC2 nebo bucket S3). AWS IAM můžete integrovat s Cloudflare Zero Trust jako poskytovatele identity SAML, díky čemuž se uživatelé mohou k Zero Trust přihlašovat pomocí svých přihlašovacích údajů AWS.
Předpoklady
- Přístup správce k IAM Identity Center instance organizace ↗
Nastavení AWS IAM jako poskytovatele SAML
Chcete-li nastavit SAML s AWS IAM jako poskytovatelem identity:
-
Otevřete konzole IAM Identity Center ↗ a přejděte na Aplikace.
-
Vyberte Spravováno zákazníkem kartě.
-
Vyberte Přidat aplikaci.
-
Vyberte Mám aplikaci, kterou chci nastavit.
-
Pro Typ aplikace, vyberte SAML 2.0.
-
Vyberte Next.
-
Zadejte Zobrazované jméno pro aplikaci (například
Cloudflare One). -
Stáhněte Soubor metadat SAML pro IAM Identity Center. Tento soubor budete potřebovat později při konfiguraci poskytovatele identity v Cloudflare One.
-
V části Metadata aplikace, vyberte Ručně zadejte hodnoty metadat.
-
V Application ACS URL a SAML audience aplikace, zadejte následující adresu URL:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callbackNázev svého týmu najdete v Cloudflare dashboard ↗ v části Nastavení > Název a doména týmu > Název týmu.
-
Vyberte Odeslat.
-
Dále vyberte Akce rozbalovací nabídku a vyberte Úprava mapování atributů.
-
Pro
Subjectatribut uživatele zadejte${user:email}. -
(Doporučeno) Přidejte atributy uživatelského jména:
| Atribut uživatele | Řetězcová hodnota |
|---|---|
name |
${user:name} |
surName |
${user:familyName} |
| givenName | ${user:givenName} |
-
Vyberte Uložit změny.
-
V části Přiřaďte uživatele a skupiny, přidejte jednotlivce a/nebo skupiny, kterým má být povoleno přihlášení do Cloudflare One.
-
V Cloudflare dashboard ↗, přejděte na Zero Trust > Integrace > Poskytovatelé identity.
-
V části Vaši poskytovatelé identity, vyberte Přidat nového poskytovatele identity.
-
Vyberte SAML.
-
Zadejte Název pro integraci IdP (například
AWS). -
Nahrajte Soubor metadat SAML pro IAM Identity Center který jste stáhli v kroku 8.
-
(Doporučeno) Povolte Podepsat ověřovací požadavek SAML.
-
Vyberte Save.
Chcete-li test že vaše připojení funguje, vyberte Test.
Příklad konfigurace API
{
"config": {
"issuer_url": "https://portal.sso.eu-central-1.amazonaws.com/saml/assertion/b2yJrC4kjy3ZAS0a2SeDJj74ebEAxozPfiURId0aQsal3",
"sso_target_url": "https://portal.sso.eu-central-1.amazonaws.com/saml/assertion/b2yJrC4kjy3ZAS0a2SeDJj74ebEAxozPfiURId0aQsal3",
"attributes": ["email"],
"email_attribute_name": "email",
"sign_request": true,
"idp_public_certs": [
"MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
]
},
"type": "saml",
"name": "AWS IAM SAML example"
}