INTEGRITY Dokumentace

PingOne (SAML)

Cloudová platforma PingOne od PingIdentity poskytuje správu identity SSO. Cloudflare Access podporuje PingOne jako poskytovatele identity SAML.

Nastavení PingOne jako poskytovatele SAML

1. Vytvořte aplikaci v PingOne

  1. Ve svém prostředí PingIdentity přejděte na Připojení > Aplikace.

  2. Vyberte Add Application.

  3. Zadejte Název aplikace.

  4. Vyberte SAML Application.

  5. Vyberte Konfigurovat.

  6. Chcete-li vyplnit metadata Cloudflare Access:

    1. Vyberte Import from URL.
    2. Nastavte Import URL k:
    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata

    kde <your-team-name> je váš Cloudflare One název týmu. 3. Vyberte Import. 4. Save konfiguraci.

  7. V Konfigurace kartě vyberte Stáhnout metadata a uložte soubor metadat XML. Tento soubor se použije v dalším kroku k přidání PingOne do Cloudflare One.

  8. V Attribute Mappings kartě přidejte následující povinné atributy (rozlišují se malá a velká písmena) a vyberte Save.

    Atribut aplikace Odchozí hodnota
    email E-mailová adresa
    givenName Křestní jméno
    surName Family Name

    Tyto atributy SAML sdělí službě Cloudflare Access, kdo je uživatel.

  9. Nastavte aplikaci na Aktivní.

2. Přidejte PingOne do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Integrace > Poskytovatelé identity.

  2. V části Vaši poskytovatelé identity, vyberte Přidat nového poskytovatele identity.

  3. Vyberte SAML.

  4. Nahrajte soubor metadat XML PingOne.

  5. (Volitelné) Chcete-li povolit SCIM, přečtěte si Synchronizace uživatelů a skupin.

  6. (Volitelné) V části Volitelné konfigurace, nakonfigurujte další možnosti SAML.

  7. Vyberte Save.

Nyní můžete Otestujte své připojení a vytvořte Zásady Access na základě nakonfigurované metody přihlašování a atributů SAML.