INTEGRITY Dokumentace

PingFederate

Řešení PingFederate od PingIdentity poskytuje správu identity SSO. Cloudflare Access podporuje PingFederate jako poskytovatele identity SAML.

Nastavení PingFederate jako poskytovatele identity

  1. Přihlaste se ke svému Ping dashboard a přejděte na Aplikace.

  2. Vyberte Add Application.

  3. Vyberte New SAML Application.

  4. Vyplňte pole pro název, popis a kategorii.

Mohou to být libovolné hodnoty. Zobrazí se výzva k výběru podepisovacího certifikátu, který se má použít.

  1. V konfigurace atributu SAML v dialogu vyberte Atribut e-mailu > urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

  2. Přejděte na Připojení SP > Připojení SP > Přihlašovací údaje.

  3. Přidejte odpovídající certifikát, který nahrajete do konfigurace SAML Cloudflare pro Ping. Vyberte Zahrňte certifikát do podpisu <KEYINFO> element.

  1. V Zásada podpisu kartě vypněte možnost Always Sign Assertion.

  2. Ponechte možnost povolenou pro Podepsat odpověď podle potřeby.

Tím je zajištěno, že se během integrace odesílají hlavičky SAML Destination.

Ve verzích 9.0 a novějších můžete obě tyto možnosti ponechat zapnuté.

  1. Zobrazí se výzva ke stažení metadat SAML z Ping.

Tento soubor sdílí několik polí s Cloudflare Access, takže tyto údaje nemusíte zadávat znovu.

  1. V Cloudflare dashboard, přejděte na Zero Trust > Integrace > Poskytovatelé identity.

  2. V části Vaši poskytovatelé identity, vyberte Přidat nového poskytovatele identity.

  3. Vyberte SAML.

  4. V IdP Entity ID pole zadejte následující adresu URL:

https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

Název svého týmu najdete v Cloudflare dashboard v části Nastavení > Název a doména týmu > Název týmu.

  1. Ostatní pole vyplňte hodnotami z vašeho Ping dashboardu.

  2. Vyberte Save.

Chcete-li ověřit, že vaše připojení funguje, přejděte na Ověřování > Metody přihlášení a vyberte Test vedle metody přihlášení, kterou chcete otestovat.

Příklad konfigurace API

{
	"config": {
		"issuer_url": "https://example.cloudflareaccess.com/cdn-cgi/access/callback",
		"sso_target_url": "https://sso.connect.pingidentity.com/sso/idp/SSO.saml2?idpid=aebe6668-32fe-4a87-8c2b-avcd3599a123",
		"attributes": ["PingOne.AuthenticatingAuthority", "PingOne.idpid"],
		"email_attribute_name": "",
		"sign_request": false,
		"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
	},
	"type": "saml",
	"name": "ping saml example"
}