← Cloudflare One / cloudflare-one / integrations / identity-providers
Okta (SAML)
Cloudflare One dokáže integrovat SAML s Okta jako poskytovatelem identity.
Nastavení Okta jako poskytovatele SAML
Chcete-li nastavit SAML s Okta jako poskytovatelem identity:
-
Na administrátorském dashboardu Okta přejděte do Aplikace > Aplikace.
-
Vyberte Create App Integration.
-
Ve vyskakovacím dialogovém okně vyberte SAML 2.0 a poté zvolte Next.
-
Zadejte název aplikace a vyberte Next.
-
V Single sign on URL a Audience URI (SP Entity ID) pole zadejte následující adresu URL:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callbackNázev svého týmu najdete v Cloudflare dashboard ↗ v části Nastavení > Název a doména týmu > Název týmu.
-
V Attribute Statements sekci zadejte následující informace:
- Název: Zadejte
email. - Hodnota: Zadejte
user.email.
- Název: Zadejte
-
(Volitelné) Pokud používáte skupiny Okta, vytvořte Group Attribute Statement s následujícími informacemi:
- Název: Zadejte
groups. - Filtr: Vyberte Odpovídá regexu a zadejte
.*.
- Název: Zadejte
-
Vyberte Next.
-
Vyberte Jsem zákazník Okta a přidávám interní aplikaci a zkontrolujte Toto je interní aplikace, kterou jsme vytvořili.
-
Vyberte Dokončit.
-
V Přiřazení kartě vyberte Přiřadit a přiřaďte jednotlivce nebo skupiny, kterým chcete udělit přístup.
-
Vyberte Hotovo. Přiřazení jednotlivci a skupiny se zobrazí v Přiřazení kartě.
- Chcete-li získat informace o poskytovateli SAML, přejděte na Přihlášení kartu a vyberte Zobrazit pokyny k nastavení. Otevře se nová stránka se zobrazením URL adresa jednotného přihlašování poskytovatele identity, Vydavatel poskytovatele identity, a Certifikát X.509. Uložte si tyto informace pro konfiguraci nastavení Cloudflare One.
-
V Cloudflare dashboard ↗, přejděte na Zero Trust > Integrace > poskytovatel identity.
-
V části Vaši poskytovatelé identity, vyberte Přidat nového poskytovatele identity, a vyberte SAML.
-
Vyplňte následující informace:
- Název: Pojmenujte poskytovatele identity.
- Single Sign On URL: Zadejte Identity Provider Single-Sign-On URL z Okta.
- Issuer ID: Zadejte Identity Provider Issuer z Okta, například
http://www.okta.com/<your-okta-entity-id>. - Podpisový certifikát: Zkopírujte a vložte X.509 Certificate z Okta.
-
(Doporučeno) Povolte Podepsat ověřovací požadavek SAML.
-
(Doporučeno) V části atributy SAML, přidejte
emailagroupsatributy.groupsatribut je povinný, pokud chcete vytvářet zásady na základě skupiny Okta.
- Vyberte Save.
Chcete-li ověřit, že vaše připojení funguje, přejděte na Integrace > Poskytovatelé identity a vyberte Test vedle Okta. Úspěšná odpověď by měla vrátit nakonfigurované atributy SAML.
Příklad konfigurace API
{
"config": {
"issuer_url": "http://www.okta.com/exkbhqj29iGxT7GwT0h7",
"sso_target_url": "https://dev-abc123.oktapreview.com/app/myapp/exkbhqj29iGxT7GwT0h7/sso/saml",
"attributes": ["email", "group"],
"email_attribute_name": "",
"sign_request": false,
"idp_public_certs": [
"MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
]
},
"type": "saml",
"name": "okta saml example"
}