INTEGRITY Dokumentace

Okta (SAML)

Cloudflare One dokáže integrovat SAML s Okta jako poskytovatelem identity.

Nastavení Okta jako poskytovatele SAML

Chcete-li nastavit SAML s Okta jako poskytovatelem identity:

  1. Na administrátorském dashboardu Okta přejděte do Aplikace > Aplikace.

  2. Vyberte Create App Integration.

  3. Ve vyskakovacím dialogovém okně vyberte SAML 2.0 a poté zvolte Next.

  4. Zadejte název aplikace a vyberte Next.

    Zadání adresy URL zpětného volání Cloudflare One do Okta
  5. V Single sign on URL a Audience URI (SP Entity ID) pole zadejte následující adresu URL:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    Název svého týmu najdete v Cloudflare dashboard v části Nastavení > Název a doména týmu > Název týmu.

  6. V Attribute Statements sekci zadejte následující informace:

    • Název: Zadejte email.
    • Hodnota: Zadejte user.email.
  7. (Volitelné) Pokud používáte skupiny Okta, vytvořte Group Attribute Statement s následujícími informacemi:

    • Název: Zadejte groups.
    • Filtr: Vyberte Odpovídá regexu a zadejte .*.
Konfigurace Attribute Statements v Okta
  1. Vyberte Next.

  2. Vyberte Jsem zákazník Okta a přidávám interní aplikaci a zkontrolujte Toto je interní aplikace, kterou jsme vytvořili.

Konfigurace možností zpětné vazby v Okta
  1. Vyberte Dokončit.

  2. V Přiřazení kartě vyberte Přiřadit a přiřaďte jednotlivce nebo skupiny, kterým chcete udělit přístup.

  3. Vyberte Hotovo. Přiřazení jednotlivci a skupiny se zobrazí v Přiřazení kartě.

Přiřazení jednotlivců a skupin k aplikaci Okta
  1. Chcete-li získat informace o poskytovateli SAML, přejděte na Přihlášení kartu a vyberte Zobrazit pokyny k nastavení. Otevře se nová stránka se zobrazením URL adresa jednotného přihlašování poskytovatele identity, Vydavatel poskytovatele identity, a Certifikát X.509. Uložte si tyto informace pro konfiguraci nastavení Cloudflare One.
Jak získat informace o poskytovateli SAML v Oktě
  1. V Cloudflare dashboard, přejděte na Zero Trust > Integrace > poskytovatel identity.

  2. V části Vaši poskytovatelé identity, vyberte Přidat nového poskytovatele identity, a vyberte SAML.

  3. Vyplňte následující informace:

    • Název: Pojmenujte poskytovatele identity.
    • Single Sign On URL: Zadejte Identity Provider Single-Sign-On URL z Okta.
    • Issuer ID: Zadejte Identity Provider Issuer z Okta, například http://www.okta.com/<your-okta-entity-id>.
    • Podpisový certifikát: Zkopírujte a vložte X.509 Certificate z Okta.
  4. (Doporučeno) Povolte Podepsat ověřovací požadavek SAML.

  5. (Doporučeno) V části atributy SAML, přidejte email a groups atributy. groups atribut je povinný, pokud chcete vytvářet zásady na základě skupiny Okta.

Přidání volitelných atributů SAML v Cloudflare One
  1. Vyberte Save.

Chcete-li ověřit, že vaše připojení funguje, přejděte na Integrace > Poskytovatelé identity a vyberte Test vedle Okta. Úspěšná odpověď by měla vrátit nakonfigurované atributy SAML.

Příklad konfigurace API

{
	"config": {
		"issuer_url": "http://www.okta.com/exkbhqj29iGxT7GwT0h7",
		"sso_target_url": "https://dev-abc123.oktapreview.com/app/myapp/exkbhqj29iGxT7GwT0h7/sso/saml",
		"attributes": ["email", "group"],
		"email_attribute_name": "",
		"sign_request": false,
		"idp_public_certs": [
			"MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
		]
	},
	"type": "saml",
	"name": "okta saml example"
}