INTEGRITY Dokumentace

OneLogin (SAML)

OneLogin poskytuje správu identity SSO. Cloudflare Access podporuje OneLogin jako poskytovatele identity SAML.

Nastavení OneLogin jako poskytovatele SAML

1. Vytvořte aplikaci v OneLogin

  1. Přihlaste se do administrátorského portálu OneLogin.

  2. Vyberte Aplikace > Add Apps.

  3. V části Najít aplikace, vyhledejte Cloudflare Access.

  4. Vyberte výsledek sponzorovaný Cloudflare, Inc. Název nebo logo si můžete přizpůsobit.

  5. Vyberte Save. Tyto informace můžete kdykoli změnit.

  6. Vyberte Konfigurace kartě.

  7. V Autorizační doména Cloudflare Access pole vložte doménu vašeho týmu:

    https://<your-team-name>.cloudflareaccess.com

    Název svého týmu najdete v Cloudflare dashboard v části Nastavení > Název a doména týmu > Název týmu.

  8. Vyberte Parametry kartě vyberte Add Parameter a zadejte své hodnoty pro Pole Cloudflare Access.

  9. Vyberte Access kartu

  10. V části Roles pomocí mapování automaticky a programově přiřaďte uživatele, kteří mohou přistupovat k aplikaci.

    Rozhraní OneLogin SAML Application Access s výpisem dostupných rolí
  11. Vyberte SSO kartě.

  12. Zkopírujte OneLogin SAML 2.0 Endpoint (HTTP) na Cloudflare Single Sign On URL.

  13. Zkopírujte OneLogin Issuer URL do Cloudflare IdP Entity ID.

  14. Zkopírujte Certifikát X.509 do Cloudflare Podpisový certifikát.

    Rozhraní OneLogin SAML Application SSO s metodou přihlášení SAML2.0, adresou Issuer URL a certifikátem X.509

2. Přidejte OneLogin do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Integrace > Poskytovatelé identity.

  2. V části Vaši poskytovatelé identity, vyberte Přidat nového poskytovatele identity.

  3. Vyberte SAML.

  4. Do polí zadejte údaje ze svého účtu OneLogin.

  5. (Volitelné) Chcete-li povolit SCIM, přečtěte si Synchronizace uživatelů a skupin.

  6. (Volitelné) V části Volitelné konfigurace, nakonfigurujte další možnosti SAML. Pokud jste do OneLogin přidali další SAML hlavičky a názvy atributů, nezapomeňte je přidat i do Cloudflare.

  7. Vyberte Save.

Chcete-li ověřit, že vaše připojení funguje, přejděte na Integrace > Poskytovatelé identity a vyberte Test vedle metody přihlášení, kterou chcete otestovat.

Download SP metadata (optional)

OneLogin SAML umožňuje administrátorům nahrávat soubory metadat od poskytovatele služby.

Chcete-li přidat soubor metadat do konfigurace OneLogin SAML:

  1. Svůj jedinečný soubor metadat SAML stáhněte na následující adrese URL:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata
  2. Uložte soubor jako dokument XML.

  3. Nahrajte dokument XML do OneLogin.

Příklad konfigurace API

{
	"config": {
		"issuer_url": "https://app.onelogin.com/saml/metadata/1b84ee45-d4fa-4373-8853-abz438942123",
		"sso_target_url": "https://sandbox.onelogin.com/trust/saml2/http-post/sso/123456",
		"attributes": ["email"],
		"email_attribute_name": "",
		"sign_request": false,
		"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
	},
	"type": "saml",
	"name": "onelogin saml example"
}