INTEGRITY Документация

Asana

В этом руководстве рассказано, как настроить Asana как приложение SAML в Cloudflare One.

Предварительные требования

1. Добавьте приложение SaaS в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Контроль доступа > Приложения.
  2. Выберите Создать новое приложение > Приложение SaaS.
  3. Для Приложение, выберите Asana.
  4. В качестве протокола аутентификации выберите SAML.
  5. Выберите Добавить приложение.
  6. Заполните следующие поля:
    • Entity ID: https://app.asana.com/
    • Assertion Consumer Service URL: https://app.asana.com/-/saml/consume
    • Формат Name ID: Электронная почта
  7. Скопируйте конечная точка SSO и Открытый ключ.
  8. Настройте Политики доступа для приложения.
  9. Сохраните приложение.

2. Добавьте поставщика SAML SSO в Asana

  1. В Asana выберите изображение профиля > Admin console > Безопасность > аутентификация SAML.
  2. В разделе параметры SAML, выберите Необязательно.
  3. Заполните следующие поля:
    • Sign-in page URL: конечная точка SSO из конфигурации приложения в Cloudflare One.
    • X.509-сертификат: открытый ключ из конфигурации приложения в Cloudflare One. Оберните открытый ключ в -----BEGIN CERTIFICATE----- и -----END CERTIFICATE-----.
  4. Выберите Save changes.

3. Протестируйте интеграцию и потребуйте использования SSO

  1. Откройте окно браузера в режиме инкогнито и перейдите по URL-адресу Asana. Вы будете перенаправлены на экран входа Cloudflare Access, где вам будет предложено войти через своего провайдера идентификации.

  2. Если всё прошло успешно, вы можете предложить пользователям входить через SSO. В Asana выберите фото профиля > Admin console > Безопасность > аутентификация SAML. В разделе параметры SAML, выберите Требуется для всех участников, кроме гостевых учётных записей.