← Cloudflare One / cloudflare-one / integrations / identity-providers
PingOne
Cloudová platforma PingOne od PingIdentity poskytuje správu identity SSO. Cloudflare Access podporuje PingOne jako poskytovatele identity OIDC.
Nastavení PingOne jako poskytovatele OIDC
1. Vytvořte aplikaci v PingOne
-
Ve svém prostředí PingIdentity přejděte na Připojení > Aplikace.
-
Vyberte Add Application.
-
Zadejte Název aplikace.
-
Vyberte OIDC Web App a poté Save.
-
Vyberte Přístup k prostředkům a přidejte e-mail a profil scopes.
-
V Konfigurace kartě vyberte Obecné.
-
Zkopírujte Client ID, Client Secret, a ID prostředí na bezpečné místo. Tato ID budou použita v pozdějším kroku k přidání PingOne do Cloudflare One.
-
V Konfigurace kartě vyberte ikonu tužky.
-
V Redirect URIs pole zadejte následující adresu URL:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callbackNázev svého týmu najdete v Cloudflare dashboard ↗ v části Nastavení > Název a doména týmu > Název týmu.
-
Vyberte Save.
2. Přidejte PingOne do Cloudflare One
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Integrace > Poskytovatelé identity.
- V části Vaši poskytovatelé identity, vyberte Přidat nového poskytovatele identity.
- Vyberte PingOne.
- Zadejte Client ID, Client Secret, a ID prostředí vygenerovaný dříve.
- (Volitelné) Povolte Proof of Key Exchange (PKCE) ↗. PKCE se provede při každém pokusu o přihlášení.
- (Volitelné) Chcete-li povolit SCIM, přečtěte si Synchronizace uživatelů a skupin.
- (Volitelné) V části Volitelné konfigurace, zadejte vlastní OIDC claimy které chcete přidat k identitě svých uživatelů.
- Vyberte Save.
Nyní můžete Otestujte své připojení a vytvořte Zásady Access na základě nakonfigurované metody přihlašování.
Příklad konfigurace API
{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>",
"ping_env_id": "<your ping environment id>"
},
"type": "ping",
"name": "my example idp"
}