← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Braintree
В этом руководстве рассказано, как настроить Braintree ↗ как приложение SAML в Cloudflare One.
Предварительные требования
- Одна поставщик удостоверений настроено в сервисе Cloudflare One
- Доступ администратора к рабочей или sandbox-учётной записи Braintree
1. Добавьте приложение SaaS в Cloudflare One
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Приложения.
- Выберите Создать новое приложение > Приложение SaaS.
- Для Приложение, введите
Braintreeи выберите текстовое поле, появившееся ниже. - В качестве протокола аутентификации выберите SAML.
- Выберите Добавить приложение.
- Заполните следующие поля временными значениями:
- Entity ID:
placeholder - Assertion Consumer Service URL:
https://www.placeholder.com - Формат Name ID: Электронная почта
- Entity ID:
- Скопируйте конечная точка SSO и Открытый ключ.
- Настройте Политики доступа для приложения.
- Сохраните приложение.
2. Включите SSO Configuration в Braintree
- В Braintree создайте заявка в службу поддержки ↗.
- В Search Issues, введите
Login and password issuesи выберите соответствующее значение. - В Сведения о проблеме, заполните следующее:
- Merchant ID: ваш Braintree Merchant ID. Это 16-значное значение, которое указывается после
/merchants/в URL-адресе Braintree Control Panel. - Домен(ы) электронной почты для использования в идентификаторах пользователей: Домен(ы) электронной почты, которым должен быть разрешён вход в вашу учётную запись через SSO.
- Single Sign-on HTTP POST Binding URL: Конечная точка SSO из конфигурации приложения в Cloudflare One
- Сертификат для проверки: Публичный ключ из конфигурации приложения в Cloudflare One.
- Merchant ID: ваш Braintree Merchant ID. Это 16-значное значение, которое указывается после
- Выберите, используете ли вы Production или Sandbox аккаунт.
- Заполните Ваша контактная информация поля и выберите Отправить запрос в службу поддержки.
- Когда вы получите письмо о том, что SSO для вашего аккаунта успешно настроен, можно переходить к следующему шагу.
3. Завершите добавление SaaS-приложения в Cloudflare One
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Приложения.
- Выберите Braintree > Изменить > Обзор.
- Замените временные значения для Entity ID и Assertion Consumer Service URL ссылкой, указанной в письме от службы поддержки Braintree об успешной настройке SSO. Эту же ссылку нужно использовать для обоих значений.
- Выберите Сохранить приложение.
4. Протестируйте интеграцию и добавьте пользователей SSO
- В Braintree Control Panel выберите настройки значок > Команда.
- Выберите нужного тестового пользователя.
- В разделе Single Sign-On, выберите Включить.
- Откройте окно браузера в режиме инкогнито. В адресной строке вставьте
https://id.sandbox.braintreegateway.comдля тестовой учетной записи (sandbox) илиhttps://id.braintreegateway.comдля производственной учетной записи. - В Ваш корпоративный адрес электронной почты поле введите адрес электронной почты вашего тестового пользователя. Вас перенаправит на экран входа Cloudflare Access и предложит войти через вашего поставщика идентификации.
- После успешного входа в систему вы можете включить SSO для других пользователей, выполнив шаги 4.1 - 4.3.