← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Adobe Acrobat Sign
В этом руководстве рассказано, как настроить Adobe Acrobat Sign ↗ как приложение SAML в Cloudflare One.
Предварительные требования
- Одна поставщик удостоверений настроено в сервисе Cloudflare One
- Доступ администратора к учётной записи Adobe Acrobat Sign
- A заявленный домен ↗ в Adobe Acrobat Sign
1. Добавьте приложение SaaS в Cloudflare One
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Приложения.
- Выберите Создать новое приложение > Приложение SaaS.
- Для Приложение, введите
Adobe Signи выберите появившееся соответствующее текстовое поле. - В качестве протокола аутентификации выберите SAML.
- Выберите Добавить приложение.
- Скопируйте Entity ID или Issuer Access, Открытый ключ, а также конечная точка SSO.
- Не закрывайте это окно, не выбирая Выберите конфигурацию. Вы завершите эту настройку на шаге 3. Завершите добавление SaaS-приложения в Cloudflare One.
2. Добавьте поставщика SAML SSO в Adobe Sign
- В Adobe Acrobat Sign выберите изображение профиля > ваше имя > Account Settings > SAML Settings.
- Включите SAML Allowed включить.
- Введите имя хоста (например,
yourcompanyname). Пользователи могут использовать этот URL илиhttps://secure.adobesign.com/public/loginчтобы войти через SSO. - (Необязательно) Для Single Sign On Login Message, введите пользовательское сообщение (например,
Log in via SSO). Сообщение по умолчанию: Вход с использованием корпоративных учётных данных. - Заполните следующие поля:
- Entity ID/Issuer URL: Access Entity ID или Issuer из конфигурации приложения в Cloudflare One.
- Login URL/SSO Endpoint: Конечная точка SSO из конфигурации приложения в Cloudflare One.
- IdP Certificate: Публичный ключ из конфигурации приложения в Cloudflare One. Оберните сертификат в
-----BEGIN CERTIFICATE-----и-----END CERTIFICATE-----.
- Скопируйте Entity ID/SAML Audience и Assertion Consumer URL.
- Выберите Save.
3. Завершите добавление SaaS-приложения в Cloudflare One
- В открытом окне Cloudflare One заполните следующие поля:
- Entity ID: Entity ID/SAML Audience из конфигурации SAML SSO Adobe Acrobat Sign.
- Assertion Consumer Service URL: Assertion Consumer URL из конфигурации SAML SSO Adobe Acrobat Sign.
- Формат Name ID: Электронная почта
- Настройте Политики доступа для приложения.
- Сохраните приложение.
4. Протестируйте интеграцию и завершите настройку
- Откройте окно браузера в режиме инкогнито и перейдите по URL-адресу имени хоста Adobe Sign или
https://secure.adobesign.com/public/login. Выберите вариант входа через SSO (Вход с использованием корпоративных учётных данных если вы не настроили пользовательское сообщение). Вы будете перенаправлены на экран входа Cloudflare Access и получите запрос на вход через своего поставщика идентификации.
- После успешного выполнения вы можете сделать вход через SSO обязательным. Выберите свою фотографию профиля > своё имя > Account Settings > SAML Settings, а затем включите SAML Mandatory. Сохранение Разрешить администраторам аккаунта Acrobat Sign входить с помощью учётных данных Acrobat Sign включена, позволит администраторам входить в систему, даже если у вашего аккаунта возникнут проблемы с SSO.