← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Atlassian Cloud
В этом руководстве рассказано, как настроить Atlassian Cloud ↗ как приложение SAML в Cloudflare One.
Предварительные требования
- Одна поставщик удостоверений настроено в сервисе Cloudflare One
- Доступ администратора к учётной записи Atlassian Cloud
- Подписка Atlassian Guard Standard
- A домен ↗ подтверждено в Atlassian Cloud
1. Добавьте приложение SaaS в Cloudflare One
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Приложения.
- Выберите Создать новое приложение > Приложение SaaS.
- Для Приложение, выберите Atlassian.
- В качестве протокола аутентификации выберите SAML.
- Выберите Добавить приложение.
- Скопируйте Entity ID или Issuer Access, Открытый ключ, а также конечная точка SSO.
- Не закрывайте это окно. Вы завершите эту настройку на шаге 4. Завершите добавление SaaS-приложения в Cloudflare One.
2. Создайте сертификат x.509
- Вставьте Открытый ключ в текстовом редакторе.
- Оберните сертификат в
-----BEGIN CERTIFICATE-----и-----END CERTIFICATE-----.
3. Настройте поставщика идентификации и SSO по протоколу SAML в Atlassian Cloud
-
В Atlassian Cloud перейдите в Безопасность > Поставщики удостоверений.
-
Выберите Другой поставщик > Выбрать.
-
Для Имя каталога, введите желаемое имя. Например, вы можете ввести
Cloudflare Access. -
Выберите Add > Настройте единый вход SAML > Далее.
-
Заполните следующие поля:
- Entity ID поставщика идентификации: Access Entity ID или Issuer из конфигурации приложения в Cloudflare One.
- SSO URL поставщика идентификации: Конечная точка SSO из конфигурации приложения в Cloudflare One.
- Открытый сертификат x509: Вставьте весь сертификат x.509 из шага 2. Создайте сертификат x.509.
-
Выберите Далее.
-
Скопируйте entity URL поставщика услуг и URL Assertion Consumer Service поставщика услуг.
-
Выберите Далее.
-
В разделе Домен Link, выберите домен, который нужно использовать для SAML SSO.
-
Выберите Далее > Остановить и сохранить SAML.
4. Завершите добавление SaaS-приложения в Cloudflare One
- В открытом окне Cloudflare One заполните следующие поля:
- Entity ID: Entity URL поставщика услуг из настройки SAML SSO Atlassian Cloud.
- Assertion Consumer Service URL: Assertion Consumer Service URL поставщика услуг из настройки SAML SSO Atlassian Cloud.
- Формат Name ID: Электронная почта
- Настройте Политики доступа для приложения.
- Сохраните приложение.
5. Создайте политику аутентификации для тестирования интеграции
Чтобы включить SSO для пользователей Atlassian Cloud, создайте Политика аутентификации Atlassian ↗:
- В Atlassian Cloud перейдите в Безопасность > Политики аутентификации.
- Выберите Добавление политики.
- В разделе Каталог, выберите поставщика идентификации, который использовался для настройки SAML SSO.
- Для Название политики, введите желаемое имя.
- Выберите Add.
- В Настройки, включите Требовать единый вход.
- В Участники, выберите Добавление участников.
- В Отдельные пользователи, выберите нужного тестового пользователя (или нескольких) в раскрывающемся списке и выберите Добавление участников.
- В Настройки, выберите Обновление > Обновление.
6. Протестируйте интеграцию
Откройте окно браузера в режиме инкогнито и войдите с учетными данными тестового пользователя, добавленного в тестовую политику аутентификации. Вы будете перенаправлены на экран входа Cloudflare Access, где вам будет предложено войти через своего провайдера идентификации. После успешного входа включите Требовать единый вход в нужной политике аутентификации либо добавьте нужных пользователей в политику приложения, созданную на шаге 5. Создайте политику приложения для тестирования интеграции.