← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Asana
В этом руководстве рассказано, как настроить Asana ↗ как приложение SAML в Cloudflare One.
Предварительные требования
- Одна поставщик удостоверений настроено в сервисе Cloudflare One
- Доступ Super admin к аккаунту Asana Enterprise, Enterprise+ или Legacy Enterprise
1. Добавьте приложение SaaS в Cloudflare One
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Приложения.
- Выберите Создать новое приложение > Приложение SaaS.
- Для Приложение, выберите Asana.
- В качестве протокола аутентификации выберите SAML.
- Выберите Добавить приложение.
- Заполните следующие поля:
- Entity ID:
https://app.asana.com/ - Assertion Consumer Service URL:
https://app.asana.com/-/saml/consume - Формат Name ID: Электронная почта
- Entity ID:
- Скопируйте конечная точка SSO и Открытый ключ.
- Настройте Политики доступа для приложения.
- Сохраните приложение.
2. Добавьте поставщика SAML SSO в Asana
- В Asana выберите изображение профиля > Admin console > Безопасность > аутентификация SAML.
- В разделе параметры SAML, выберите Необязательно.
- Заполните следующие поля:
- Sign-in page URL: конечная точка SSO из конфигурации приложения в Cloudflare One.
- X.509-сертификат: открытый ключ из конфигурации приложения в Cloudflare One. Оберните открытый ключ в
-----BEGIN CERTIFICATE-----и-----END CERTIFICATE-----.
- Выберите Save changes.
3. Протестируйте интеграцию и потребуйте использования SSO
-
Откройте окно браузера в режиме инкогнито и перейдите по URL-адресу Asana. Вы будете перенаправлены на экран входа Cloudflare Access, где вам будет предложено войти через своего провайдера идентификации.
-
Если всё прошло успешно, вы можете предложить пользователям входить через SSO. В Asana выберите фото профиля > Admin console > Безопасность > аутентификация SAML. В разделе параметры SAML, выберите Требуется для всех участников, кроме гостевых учётных записей.