INTEGRITY Документация

Atlassian Cloud

В этом руководстве рассказано, как настроить Atlassian Cloud как приложение SAML в Cloudflare One.

Предварительные требования

1. Добавьте приложение SaaS в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Контроль доступа > Приложения.
  2. Выберите Создать новое приложение > Приложение SaaS.
  3. Для Приложение, выберите Atlassian.
  4. В качестве протокола аутентификации выберите SAML.
  5. Выберите Добавить приложение.
  6. Скопируйте Entity ID или Issuer Access, Открытый ключ, а также конечная точка SSO.
  7. Не закрывайте это окно. Вы завершите эту настройку на шаге 4. Завершите добавление SaaS-приложения в Cloudflare One.

2. Создайте сертификат x.509

  1. Вставьте Открытый ключ в текстовом редакторе.
  2. Оберните сертификат в -----BEGIN CERTIFICATE----- и -----END CERTIFICATE-----.

3. Настройте поставщика идентификации и SSO по протоколу SAML в Atlassian Cloud

  1. В Atlassian Cloud перейдите в Безопасность > Поставщики удостоверений.

  2. Выберите Другой поставщик > Выбрать.

  3. Для Имя каталога, введите желаемое имя. Например, вы можете ввести Cloudflare Access.

  4. Выберите Add > Настройте единый вход SAML > Далее.

  5. Заполните следующие поля:

    • Entity ID поставщика идентификации: Access Entity ID или Issuer из конфигурации приложения в Cloudflare One.
    • SSO URL поставщика идентификации: Конечная точка SSO из конфигурации приложения в Cloudflare One.
    • Открытый сертификат x509: Вставьте весь сертификат x.509 из шага 2. Создайте сертификат x.509.
  6. Выберите Далее.

  7. Скопируйте entity URL поставщика услуг и URL Assertion Consumer Service поставщика услуг.

  8. Выберите Далее.

  9. В разделе Домен Link, выберите домен, который нужно использовать для SAML SSO.

  10. Выберите Далее > Остановить и сохранить SAML.

4. Завершите добавление SaaS-приложения в Cloudflare One

  1. В открытом окне Cloudflare One заполните следующие поля:
    • Entity ID: Entity URL поставщика услуг из настройки SAML SSO Atlassian Cloud.
    • Assertion Consumer Service URL: Assertion Consumer Service URL поставщика услуг из настройки SAML SSO Atlassian Cloud.
    • Формат Name ID: Электронная почта
  2. Настройте Политики доступа для приложения.
  3. Сохраните приложение.

5. Создайте политику аутентификации для тестирования интеграции

Чтобы включить SSO для пользователей Atlassian Cloud, создайте Политика аутентификации Atlassian:

  1. В Atlassian Cloud перейдите в Безопасность > Политики аутентификации.
  2. Выберите Добавление политики.
  3. В разделе Каталог, выберите поставщика идентификации, который использовался для настройки SAML SSO.
  4. Для Название политики, введите желаемое имя.
  5. Выберите Add.
  6. В Настройки, включите Требовать единый вход.
  7. В Участники, выберите Добавление участников.
  8. В Отдельные пользователи, выберите нужного тестового пользователя (или нескольких) в раскрывающемся списке и выберите Добавление участников.
  9. В Настройки, выберите Обновление > Обновление.

6. Протестируйте интеграцию

Откройте окно браузера в режиме инкогнито и войдите с учетными данными тестового пользователя, добавленного в тестовую политику аутентификации. Вы будете перенаправлены на экран входа Cloudflare Access, где вам будет предложено войти через своего провайдера идентификации. После успешного входа включите Требовать единый вход в нужной политике аутентификации либо добавьте нужных пользователей в политику приложения, созданную на шаге 5. Создайте политику приложения для тестирования интеграции.