INTEGRITY Документация

AWS

В этом руководстве рассказано, как настроить AWS как приложение SAML в Cloudflare One.

Предварительные требования

1. Получите URL-адреса AWS

  1. В административной панели AWS найдите IAM Identity Center.
  2. Перейдите в IAM Identity Center > Настройки.
  3. В Источник идентификации вкладке выберите Действия раскрывающемся списке и выберите Изменить источник идентификации.
  4. Изменить источник идентификации на Внешний поставщик идентификации.
  5. Скопируйте значения, отображённые в Метаданные поставщика услуг. Эти значения понадобятся вам при настройке приложения SaaS в Cloudflare One.

Далее мы получим метаданные поставщика идентификации от Cloudflare One.

2. Добавьте приложение SaaS в Cloudflare One

  1. В отдельной вкладке или окне откройте Панель управления Cloudflare и перейдите в Zero Trust > Контроль доступа > Приложения.
  2. Выберите Создать новое приложение > Приложение SaaS.
  3. Для Приложение, выберите Amazon AWS.
  4. В качестве протокола аутентификации выберите SAML.
  5. Выберите Добавить приложение.
  6. Заполните следующие поля:
    • Entity ID: IAM Identity Center issuer URL
    • Assertion Consumer Service URL: IAM Identity Center Assertion Consumer Service (ACS) URL
    • Формат Name ID: Электронная почта
  7. (Необязательно) Из вашего IdP в AWS SSO можно передать дополнительные атрибутные утверждения SAML. Подробнее о сопоставлении атрибутов AWS см. в Attribute mappings - AWS Single Sign-On.
  8. AWS поддерживает загрузку файла метаданных XML. Чтобы скачать метаданные SAML из Access, выполните следующее:
    1. Скопируйте SAML Metadata endpoint.
    2. В отдельном окне браузера перейдите к конечной точке SAML Metadata (https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/sso/saml/xxx/saml-metadata).
    3. Сохраните страницу как access_saml_metadata.xml.
  9. Настройте Политики доступа для приложения.
  10. Сохраните приложение.

3. Завершите настройку AWS

  1. Вернитесь к IAM Identity Center > Настройки > Изменить источник идентификации на вкладке.

  2. В разделе SAML-метаданные IdP, загрузите свой access_saml_metadata.xml файл.

  3. Выберите Далее для просмотра настроек введите ACCEPT и выберите Изменить источник идентификации чтобы подтвердить изменения.

  4. Убедитесь, что Подготовка имеет значение Вручную.

4. Протестируйте интеграцию

Чтобы проверить подключение, перейдите в свой AWS access portal URL. Вы будете перенаправлены на экран входа Cloudflare Access, где будет предложено войти через своего поставщика идентификации.