← Cloudflare One / cloudflare-one / integrations / identity-providers
PingFederate
Řešení PingFederate od PingIdentity poskytuje správu identity SSO. Cloudflare Access podporuje PingFederate jako poskytovatele identity SAML.
Nastavení PingFederate jako poskytovatele identity
-
Přihlaste se ke svému Ping dashboard a přejděte na Aplikace.
-
Vyberte Add Application.
-
Vyberte New SAML Application.
-
Vyplňte pole pro název, popis a kategorii.
Mohou to být libovolné hodnoty. Zobrazí se výzva k výběru podepisovacího certifikátu, který se má použít.
-
V konfigurace atributu SAML v dialogu vyberte Atribut e-mailu > urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.
-
Přejděte na Připojení SP > Připojení SP > Přihlašovací údaje.
-
Přidejte odpovídající certifikát, který nahrajete do konfigurace SAML Cloudflare pro Ping. Vyberte Zahrňte certifikát do podpisu
<KEYINFO>element.
-
V Zásada podpisu kartě vypněte možnost Always Sign Assertion.
-
Ponechte možnost povolenou pro Podepsat odpověď podle potřeby.
Tím je zajištěno, že se během integrace odesílají hlavičky SAML Destination.
Ve verzích 9.0 a novějších můžete obě tyto možnosti ponechat zapnuté.
- Zobrazí se výzva ke stažení metadat SAML z Ping.
Tento soubor sdílí několik polí s Cloudflare Access, takže tyto údaje nemusíte zadávat znovu.
-
V Cloudflare dashboard ↗, přejděte na Zero Trust > Integrace > Poskytovatelé identity.
-
V části Vaši poskytovatelé identity, vyberte Přidat nového poskytovatele identity.
-
Vyberte SAML.
-
V IdP Entity ID pole zadejte následující adresu URL:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callbackNázev svého týmu najdete v Cloudflare dashboard ↗ v části Nastavení > Název a doména týmu > Název týmu.
-
Ostatní pole vyplňte hodnotami z vašeho Ping dashboardu.
-
Vyberte Save.
Chcete-li ověřit, že vaše připojení funguje, přejděte na Ověřování > Metody přihlášení a vyberte Test vedle metody přihlášení, kterou chcete otestovat.
Příklad konfigurace API
{
"config": {
"issuer_url": "https://example.cloudflareaccess.com/cdn-cgi/access/callback",
"sso_target_url": "https://sso.connect.pingidentity.com/sso/idp/SSO.saml2?idpid=aebe6668-32fe-4a87-8c2b-avcd3599a123",
"attributes": ["PingOne.AuthenticatingAuthority", "PingOne.idpid"],
"email_attribute_name": "",
"sign_request": false,
"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
},
"type": "saml",
"name": "ping saml example"
}