INTEGRITY Документация

Area 1

Cloudflare Area 1 это платформа безопасности электронной почты, которая защищает почтовые ящики вашей организации от фишинга, спама и других вредоносных сообщений. В этом руководстве описано, как настроить Area 1 в качестве приложения SAML в Cloudflare One.

Предварительные требования

1. Добавьте Area 1 в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Контроль доступа > Приложения.

  2. Выберите Создать новое приложение.

  3. Выберите Приложение SaaS.

  4. В Приложение поле введите Area 1 и выберите Area 1. (Area 1 в настоящее время отсутствует в раскрывающемся меню по умолчанию.)

  5. Введите следующие значения для конфигурации приложения:

    Entity ID https://horizon.area1security.com
    Assertion Consumer Service URL https://horizon.area1security.com/api/users/saml
    Name ID Format Электронная почта
  6. Настройте Политики доступа для приложения.

  7. Сохраните приложение.

2. Настройте SSO для Area 1

Наконец, вам нужно будет настроить Area 1, чтобы разрешить пользователям входить через Cloudflare Access.

  1. В вашем портал Area 1, перейдите в Настройки > SSO.

  2. Включите Single Sign On.

  3. (Необязательно) Чтобы требовать от пользователей входа через Access, установите SSO Enforcement к Все. Когда включено принудительное использование SSO, пользователи больше не смогут входить в систему с учетными данными Area 1.

  4. В SAML SSO Domain, введите <your-team-name>.cloudflareaccess.com.

  5. Получите файл Metadata XML:

    1. В Cloudflare One скопируйте SSO Endpoint для вашего приложения.

      Копирование настроек SSO для приложения SaaS из Cloudflare One
    2. В новой вкладке браузера вставьте SSO Endpoint и добавьте /saml-metadata в конец URL. Например, https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/sso/saml/<app-id>/saml-metadata.

    3. Скопируйте полученные метаданные.

  6. Вернитесь на портал Area 1 и вставьте метаданные в Metadata XML.

    Настройте SSO в портале Area 1
  7. Выберите Update Settings.

Если вы добавили приложение в App Launcher, вы можете проверить интеграцию, перейдя в <your-team-name>.cloudflareaccess.com.