INTEGRITY Dokumentace

PingOne

Cloudová platforma PingOne od PingIdentity poskytuje správu identity SSO. Cloudflare Access podporuje PingOne jako poskytovatele identity OIDC.

Nastavení PingOne jako poskytovatele OIDC

1. Vytvořte aplikaci v PingOne

  1. Ve svém prostředí PingIdentity přejděte na Připojení > Aplikace.

  2. Vyberte Add Application.

  3. Zadejte Název aplikace.

  4. Vyberte OIDC Web App a poté Save.

  5. Vyberte Přístup k prostředkům a přidejte e-mail a profil scopes.

  6. V Konfigurace kartě vyberte Obecné.

  7. Zkopírujte Client ID, Client Secret, a ID prostředí na bezpečné místo. Tato ID budou použita v pozdějším kroku k přidání PingOne do Cloudflare One.

  8. V Konfigurace kartě vyberte ikonu tužky.

  9. V Redirect URIs pole zadejte následující adresu URL:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    Název svého týmu najdete v Cloudflare dashboard v části Nastavení > Název a doména týmu > Název týmu.

  10. Vyberte Save.

2. Přidejte PingOne do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Integrace > Poskytovatelé identity.
  2. V části Vaši poskytovatelé identity, vyberte Přidat nového poskytovatele identity.
  3. Vyberte PingOne.
  4. Zadejte Client ID, Client Secret, a ID prostředí vygenerovaný dříve.
  5. (Volitelné) Povolte Proof of Key Exchange (PKCE). PKCE se provede při každém pokusu o přihlášení.
  6. (Volitelné) Chcete-li povolit SCIM, přečtěte si Synchronizace uživatelů a skupin.
  7. (Volitelné) V části Volitelné konfigurace, zadejte vlastní OIDC claimy které chcete přidat k identitě svých uživatelů.
  8. Vyberte Save.

Nyní můžete Otestujte své připojení a vytvořte Zásady Access na základě nakonfigurované metody přihlašování.

Příklad konfigurace API

{
	"config": {
		"client_id": "<your client id>",
		"client_secret": "<your client secret>",
		"ping_env_id": "<your ping environment id>"
	},
	"type": "ping",
	"name": "my example idp"
}