← Cloudflare One / cloudflare-one / integrations / identity-providers
OneLogin (SAML)
OneLogin poskytuje správu identity SSO. Cloudflare Access podporuje OneLogin jako poskytovatele identity SAML.
Nastavení OneLogin jako poskytovatele SAML
1. Vytvořte aplikaci v OneLogin
-
Přihlaste se do administrátorského portálu OneLogin.
-
Vyberte Aplikace > Add Apps.
-
V části Najít aplikace, vyhledejte Cloudflare Access.
-
Vyberte výsledek sponzorovaný Cloudflare, Inc. Název nebo logo si můžete přizpůsobit.
-
Vyberte Save. Tyto informace můžete kdykoli změnit.
-
Vyberte Konfigurace kartě.
-
V Autorizační doména Cloudflare Access pole vložte doménu vašeho týmu:
https://<your-team-name>.cloudflareaccess.comNázev svého týmu najdete v Cloudflare dashboard ↗ v části Nastavení > Název a doména týmu > Název týmu.
-
Vyberte Parametry kartě vyberte Add Parameter a zadejte své hodnoty pro Pole Cloudflare Access.
-
Vyberte Access kartu
-
V části Roles pomocí mapování automaticky a programově přiřaďte uživatele, kteří mohou přistupovat k aplikaci.
-
Vyberte SSO kartě.
-
Zkopírujte OneLogin SAML 2.0 Endpoint (HTTP) na Cloudflare Single Sign On URL.
-
Zkopírujte OneLogin Issuer URL do Cloudflare IdP Entity ID.
-
Zkopírujte Certifikát X.509 do Cloudflare Podpisový certifikát.
2. Přidejte OneLogin do Cloudflare One
-
V Cloudflare dashboard ↗, přejděte na Zero Trust > Integrace > Poskytovatelé identity.
-
V části Vaši poskytovatelé identity, vyberte Přidat nového poskytovatele identity.
-
Vyberte SAML.
-
Do polí zadejte údaje ze svého účtu OneLogin.
-
(Volitelné) Chcete-li povolit SCIM, přečtěte si Synchronizace uživatelů a skupin.
-
(Volitelné) V části Volitelné konfigurace, nakonfigurujte další možnosti SAML. Pokud jste do OneLogin přidali další SAML hlavičky a názvy atributů, nezapomeňte je přidat i do Cloudflare.
-
Vyberte Save.
Chcete-li ověřit, že vaše připojení funguje, přejděte na Integrace > Poskytovatelé identity a vyberte Test vedle metody přihlášení, kterou chcete otestovat.
Download SP metadata (optional)
OneLogin SAML umožňuje administrátorům nahrávat soubory metadat od poskytovatele služby.
Chcete-li přidat soubor metadat do konfigurace OneLogin SAML:
-
Svůj jedinečný soubor metadat SAML stáhněte na následující adrese URL:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata -
Uložte soubor jako dokument XML.
-
Nahrajte dokument XML do OneLogin.
Příklad konfigurace API
{
"config": {
"issuer_url": "https://app.onelogin.com/saml/metadata/1b84ee45-d4fa-4373-8853-abz438942123",
"sso_target_url": "https://sandbox.onelogin.com/trust/saml2/http-post/sso/123456",
"attributes": ["email"],
"email_attribute_name": "",
"sign_request": false,
"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
},
"type": "saml",
"name": "onelogin saml example"
}