← Cloudflare One / cloudflare-one / integrations / identity-providers
Centrify (SAML)
Centrify zabezpečuje přístup k infrastruktuře, DevOps, cloudu a dalším moderním podnikovým prostředím, takže můžete zabránit nejčastější příčině úniků dat: zneužití privilegovaného přístupu.
Nastavení Centrify jako poskytovatele SAML
1. Vytvořte aplikaci v Centrify
-
Přihlaste se ke svému Centrify administrátorský portál a vyberte Aplikace.
-
Vyberte Přidejte webové aplikace.
-
Vyberte Custom kartě.
-
Vedle SAML ikonu a vyberte Přidat.
-
Zadejte požadované informace pro vaši aplikaci.
-
Vyberte Save.
-
Vyberte Nastavení v levém podokně.
-
Ve středovém panelu nabídky vyberte Důvěra.
-
Vyberte Manual Configuration možnost.
-
V SP Entity ID a Pole Assertion Consumer Service (ACS) URL, zadejte následující adresu URL:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callbackNázev svého týmu najdete v Cloudflare dashboard ↗ v části Nastavení > Název a doména týmu > Název týmu.
-
Vyberte Save.
-
Ve středovém panelu nabídky vyberte User Access.
-
Vyberte Přidat. Vyberte roli se zobrazí dialog.
-
Dokončete přiřazení přístupu k rolím. Pravidla rolí se zobrazují na User Access kartě.
-
V User Access uprostřed panelu nabídky karty vyberte SAML Response.
-
Vyberte Aktivní > Přidat vytvořit nový Attribute Name, E-mail.
-
Zadejte e-mailové adresy uživatelů do Attribute Value .
-
Vyberte Save.
-
Vyberte Nastavení znovu z levého panelu nabídky a Důvěra.
-
Vyberte Manual Configuration možnost.
2. Přidejte Centrify do Cloudflare One
-
V Cloudflare dashboard ↗, přejděte na Zero Trust > Integrace > Poskytovatelé identity.
-
V části Vaši poskytovatelé identity, vyberte Přidat nového poskytovatele identity.
-
Vyberte SAML.
-
Zkopírujte odpovídající údaje z Centrify a vložte je do polí.
-
(Volitelné) Chcete-li povolit SCIM, přečtěte si Synchronizace uživatelů a skupin.
-
(Volitelné) V části Volitelné konfigurace, nakonfigurujte další možnosti SAML.
-
Vyberte Save.
Chcete-li ověřit, že vaše připojení funguje, přejděte na Integrace > Poskytovatelé identity a vyberte Test vedle poskytovatele identity, kterého chcete otestovat.
Download SP metadata (optional)
Někteří poskytovatelé IdP umožňují administrátorům nahrát soubory metadat od svého SP (poskytovatele služby).
Chcete-li získat soubor metadat Cloudflare:
-
Svůj jedinečný soubor metadat SAML stáhněte na následující adrese URL:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata -
Uložte soubor ve formátu XML.
-
Nahrajte dokument XML do vašeho Centrify účet.
Příklad konfigurace API
{
"config": {
"issuer_url": "https://abc123.my.centrify.com/baaa2117-0ec0-4d76-84cc-abccb551a123",
"sso_target_url": "https://abc123.my.centrify.com/applogin/appKey/baaa2117-0ec0-4d76-84cc-abccb551a123/customerId/abc123",
"attributes": ["email"],
"email_attribute_name": "",
"sign_request": false,
"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
},
"type": "saml",
"name": "centrify saml example"
}