INTEGRITY Документация

Braintree

В этом руководстве рассказано, как настроить Braintree как приложение SAML в Cloudflare One.

Предварительные требования

1. Добавьте приложение SaaS в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Контроль доступа > Приложения.
  2. Выберите Создать новое приложение > Приложение SaaS.
  3. Для Приложение, введите Braintree и выберите текстовое поле, появившееся ниже.
  4. В качестве протокола аутентификации выберите SAML.
  5. Выберите Добавить приложение.
  6. Заполните следующие поля временными значениями:
    • Entity ID: placeholder
    • Assertion Consumer Service URL: https://www.placeholder.com
    • Формат Name ID: Электронная почта
  7. Скопируйте конечная точка SSO и Открытый ключ.
  8. Настройте Политики доступа для приложения.
  9. Сохраните приложение.

2. Включите SSO Configuration в Braintree

  1. В Braintree создайте заявка в службу поддержки.
  2. В Search Issues, введите Login and password issues и выберите соответствующее значение.
  3. В Сведения о проблеме, заполните следующее:
    • Merchant ID: ваш Braintree Merchant ID. Это 16-значное значение, которое указывается после /merchants/в URL-адресе Braintree Control Panel.
    • Домен(ы) электронной почты для использования в идентификаторах пользователей: Домен(ы) электронной почты, которым должен быть разрешён вход в вашу учётную запись через SSO.
    • Single Sign-on HTTP POST Binding URL: Конечная точка SSO из конфигурации приложения в Cloudflare One
    • Сертификат для проверки: Публичный ключ из конфигурации приложения в Cloudflare One.
  4. Выберите, используете ли вы Production или Sandbox аккаунт.
  5. Заполните Ваша контактная информация поля и выберите Отправить запрос в службу поддержки.
  6. Когда вы получите письмо о том, что SSO для вашего аккаунта успешно настроен, можно переходить к следующему шагу.

3. Завершите добавление SaaS-приложения в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Контроль доступа > Приложения.
  2. Выберите Braintree > Изменить > Обзор.
  3. Замените временные значения для Entity ID и Assertion Consumer Service URL ссылкой, указанной в письме от службы поддержки Braintree об успешной настройке SSO. Эту же ссылку нужно использовать для обоих значений.
  4. Выберите Сохранить приложение.

4. Протестируйте интеграцию и добавьте пользователей SSO

  1. В Braintree Control Panel выберите настройки значок > Команда.
  2. Выберите нужного тестового пользователя.
  3. В разделе Single Sign-On, выберите Включить.
  4. Откройте окно браузера в режиме инкогнито. В адресной строке вставьте https://id.sandbox.braintreegateway.com для тестовой учетной записи (sandbox) или https://id.braintreegateway.com для производственной учетной записи.
  5. В Ваш корпоративный адрес электронной почты поле введите адрес электронной почты вашего тестового пользователя. Вас перенаправит на экран входа Cloudflare Access и предложит войти через вашего поставщика идентификации.
  6. После успешного входа в систему вы можете включить SSO для других пользователей, выполнив шаги 4.1 - 4.3.