INTEGRITY Dokumentace

Centrify (SAML)

Centrify zabezpečuje přístup k infrastruktuře, DevOps, cloudu a dalším moderním podnikovým prostředím, takže můžete zabránit nejčastější příčině úniků dat: zneužití privilegovaného přístupu.

Nastavení Centrify jako poskytovatele SAML

1. Vytvořte aplikaci v Centrify

  1. Přihlaste se ke svému Centrify administrátorský portál a vyberte Aplikace.

  2. Vyberte Přidejte webové aplikace.

  3. Vyberte Custom kartě.

  4. Vedle SAML ikonu a vyberte Přidat.

    Stránka podrobností Centrify Settings Add Application s textem šablony
  5. Zadejte požadované informace pro vaši aplikaci.

  6. Vyberte Save.

  7. Vyberte Nastavení v levém podokně.

  8. Ve středovém panelu nabídky vyberte Důvěra.

  9. Vyberte Manual Configuration možnost.

  10. V SP Entity ID a Pole Assertion Consumer Service (ACS) URL, zadejte následující adresu URL:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    Název svého týmu najdete v Cloudflare dashboard v části Nastavení > Název a doména týmu > Název týmu.

  11. Vyberte Save.

  12. Ve středovém panelu nabídky vyberte User Access.

  13. Vyberte Přidat. Vyberte roli se zobrazí dialog.

  14. Dokončete přiřazení přístupu k rolím. Pravidla rolí se zobrazují na User Access kartě.

  15. V User Access uprostřed panelu nabídky karty vyberte SAML Response.

  16. Vyberte Aktivní > Přidat vytvořit nový Attribute Name, E-mail.

    Karta Centrify SAML Response s vybranou možností Settings Email Attribute
  17. Zadejte e-mailové adresy uživatelů do Attribute Value .

  18. Vyberte Save.

  19. Vyberte Nastavení znovu z levého panelu nabídky a Důvěra.

  20. Vyberte Manual Configuration možnost.

2. Přidejte Centrify do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Integrace > Poskytovatelé identity.

  2. V části Vaši poskytovatelé identity, vyberte Přidat nového poskytovatele identity.

  3. Vyberte SAML.

  4. Zkopírujte odpovídající údaje z Centrify a vložte je do polí.

  5. (Volitelné) Chcete-li povolit SCIM, přečtěte si Synchronizace uživatelů a skupin.

  6. (Volitelné) V části Volitelné konfigurace, nakonfigurujte další možnosti SAML.

  7. Vyberte Save.

Chcete-li ověřit, že vaše připojení funguje, přejděte na Integrace > Poskytovatelé identity a vyberte Test vedle poskytovatele identity, kterého chcete otestovat.

Download SP metadata (optional)

Někteří poskytovatelé IdP umožňují administrátorům nahrát soubory metadat od svého SP (poskytovatele služby).

Chcete-li získat soubor metadat Cloudflare:

  1. Svůj jedinečný soubor metadat SAML stáhněte na následující adrese URL:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata
  2. Uložte soubor ve formátu XML.

  3. Nahrajte dokument XML do vašeho Centrify účet.

Příklad konfigurace API

{
	"config": {
		"issuer_url": "https://abc123.my.centrify.com/baaa2117-0ec0-4d76-84cc-abccb551a123",
		"sso_target_url": "https://abc123.my.centrify.com/applogin/appKey/baaa2117-0ec0-4d76-84cc-abccb551a123/customerId/abc123",
		"attributes": ["email"],
		"email_attribute_name": "",
		"sign_request": false,
		"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
	},
	"type": "saml",
	"name": "centrify saml example"
}