← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
AWS
В этом руководстве рассказано, как настроить AWS ↗ как приложение SAML в Cloudflare One.
Предварительные требования
- Одна поставщик удостоверений настроено в сервисе Cloudflare One
- Доступ администратора к учётной записи AWS
1. Получите URL-адреса AWS
- В административной панели AWS найдите
IAM Identity Center. - Перейдите в IAM Identity Center > Настройки.
- В Источник идентификации вкладке выберите Действия раскрывающемся списке и выберите Изменить источник идентификации.
- Изменить источник идентификации на Внешний поставщик идентификации.
- Скопируйте значения, отображённые в Метаданные поставщика услуг. Эти значения понадобятся вам при настройке приложения SaaS в Cloudflare One.
Далее мы получим метаданные поставщика идентификации от Cloudflare One.
2. Добавьте приложение SaaS в Cloudflare One
- В отдельной вкладке или окне откройте Панель управления Cloudflare ↗ и перейдите в Zero Trust > Контроль доступа > Приложения.
- Выберите Создать новое приложение > Приложение SaaS.
- Для Приложение, выберите Amazon AWS.
- В качестве протокола аутентификации выберите SAML.
- Выберите Добавить приложение.
- Заполните следующие поля:
- Entity ID: IAM Identity Center issuer URL
- Assertion Consumer Service URL: IAM Identity Center Assertion Consumer Service (ACS) URL
- Формат Name ID: Электронная почта
- (Необязательно) Из вашего IdP в AWS SSO можно передать дополнительные атрибутные утверждения SAML. Подробнее о сопоставлении атрибутов AWS см. в Attribute mappings - AWS Single Sign-On ↗.
- AWS поддерживает загрузку файла метаданных XML. Чтобы скачать метаданные SAML из Access, выполните следующее:
- Скопируйте SAML Metadata endpoint.
- В отдельном окне браузера перейдите к конечной точке SAML Metadata (
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/sso/saml/xxx/saml-metadata). - Сохраните страницу как
access_saml_metadata.xml.
- Настройте Политики доступа для приложения.
- Сохраните приложение.
3. Завершите настройку AWS
-
Вернитесь к IAM Identity Center > Настройки > Изменить источник идентификации на вкладке.
-
В разделе SAML-метаданные IdP, загрузите свой
access_saml_metadata.xmlфайл. -
Выберите Далее для просмотра настроек введите ACCEPT и выберите Изменить источник идентификации чтобы подтвердить изменения.
-
Убедитесь, что Подготовка имеет значение Вручную.
4. Протестируйте интеграцию
Чтобы проверить подключение, перейдите в свой AWS access portal URL. Вы будете перенаправлены на экран входа Cloudflare Access, где будет предложено войти через своего поставщика идентификации.