INTEGRITY Документация

Adobe Acrobat Sign

В этом руководстве рассказано, как настроить Adobe Acrobat Sign как приложение SAML в Cloudflare One.

Предварительные требования

1. Добавьте приложение SaaS в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Контроль доступа > Приложения.
  2. Выберите Создать новое приложение > Приложение SaaS.
  3. Для Приложение, введите Adobe Sign и выберите появившееся соответствующее текстовое поле.
  4. В качестве протокола аутентификации выберите SAML.
  5. Выберите Добавить приложение.
  6. Скопируйте Entity ID или Issuer Access, Открытый ключ, а также конечная точка SSO.
  7. Не закрывайте это окно, не выбирая Выберите конфигурацию. Вы завершите эту настройку на шаге 3. Завершите добавление SaaS-приложения в Cloudflare One.

2. Добавьте поставщика SAML SSO в Adobe Sign

  1. В Adobe Acrobat Sign выберите изображение профиля > ваше имя > Account Settings > SAML Settings.
  2. Включите SAML Allowed включить.
  3. Введите имя хоста (например, yourcompanyname). Пользователи могут использовать этот URL или https://secure.adobesign.com/public/login чтобы войти через SSO.
  4. (Необязательно) Для Single Sign On Login Message, введите пользовательское сообщение (например, Log in via SSO). Сообщение по умолчанию: Вход с использованием корпоративных учётных данных.
  5. Заполните следующие поля:
    • Entity ID/Issuer URL: Access Entity ID или Issuer из конфигурации приложения в Cloudflare One.
    • Login URL/SSO Endpoint: Конечная точка SSO из конфигурации приложения в Cloudflare One.
    • IdP Certificate: Публичный ключ из конфигурации приложения в Cloudflare One. Оберните сертификат в -----BEGIN CERTIFICATE----- и -----END CERTIFICATE-----.
  6. Скопируйте Entity ID/SAML Audience и Assertion Consumer URL.
  7. Выберите Save.

3. Завершите добавление SaaS-приложения в Cloudflare One

  1. В открытом окне Cloudflare One заполните следующие поля:
    • Entity ID: Entity ID/SAML Audience из конфигурации SAML SSO Adobe Acrobat Sign.
    • Assertion Consumer Service URL: Assertion Consumer URL из конфигурации SAML SSO Adobe Acrobat Sign.
    • Формат Name ID: Электронная почта
  2. Настройте Политики доступа для приложения.
  3. Сохраните приложение.

4. Протестируйте интеграцию и завершите настройку

  1. Откройте окно браузера в режиме инкогнито и перейдите по URL-адресу имени хоста Adobe Sign или https://secure.adobesign.com/public/login. Выберите вариант входа через SSO (Вход с использованием корпоративных учётных данных если вы не настроили пользовательское сообщение). Вы будете перенаправлены на экран входа Cloudflare Access и получите запрос на вход через своего поставщика идентификации.
  1. После успешного выполнения вы можете сделать вход через SSO обязательным. Выберите свою фотографию профиля > своё имя > Account Settings > SAML Settings, а затем включите SAML Mandatory. Сохранение Разрешить администраторам аккаунта Acrobat Sign входить с помощью учётных данных Acrobat Sign включена, позволит администраторам входить в систему, даже если у вашего аккаунта возникнут проблемы с SSO.