INTEGRITY Документация

Coupa

В этом руководстве рассказано, как настроить Coupa как приложение SAML в Cloudflare One.

Предварительные требования

1. Добавьте приложение SaaS в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Контроль доступа > Приложения.
  2. Выберите Создать новое приложение > Приложение SaaS.
  3. Для Приложение, введите Coupa и выберите появившееся соответствующее текстовое поле.
  4. В качестве протокола аутентификации выберите SAML.
  5. Выберите Добавить приложение.
  6. Заполните следующие поля:
    • Entity ID: sso-stg1.coupahost.com для тестовой учетной записи (stage) или sso-prd1.coupahost.com для производственной учетной записи
    • Assertion Consumer Service URL: https://sso-stg1.coupahost.com/sp/ACS.saml2 для тестовой учетной записи (stage) или https://sso-prd1.coupahost.com/sp/ACS.saml2 для производственной учетной записи
    • Формат Name ID: Электронная почта
  7. Скопируйте Entity ID или Issuer Access и SAML Metadata Endpoint.
  8. В Relay State по умолчанию, введите https://<your-subdomain>.coupahost.com/sessions/saml_post.
  9. Настройте Политики доступа для приложения.
  10. Сохраните приложение.

2. Скачайте файл метаданных

  1. Вставьте SAML metadata endpoint из настроек приложения в Cloudflare One в веб-браузере.
  2. Выполните действия, специфичные для вашего браузера, чтобы загрузить содержимое URL-адреса в виде .xml файл.

3. Добавьте поставщика SSO по протоколу SAML в Coupa

  1. В Coupa перейдите в Настройка > Company Setup > Средства контроля безопасности.
  2. В разделе Вход через SAML, включите Вход через SAML.
  3. В Загрузите метаданные IdP, выберите Choose File, и загрузите .xml файл, который вы скачали на шаге 2. Скачайте файл метаданных.
  4. Включите Advanced Options.
  5. Для Sign in page URL и URL тайм-аута, введите https://sso-stg1.coupahost.com/sp/startSSO.ping?PartnerIdpId=<access-entity-id-or-issuer>&TARGET=https://<your-subdomain>.coupahost.com/sessions/saml_post с использованием Access Entity ID или Issuer из конфигурации приложения в Cloudflare One.
  6. Выберите Save.

3. Создайте тестового пользователя и протестируйте интеграцию

  1. В Coupa перейдите в Настройка > Company Setup > Пользователи.
  2. Выберите Создание, затем введите данные тестового пользователя. Для Вход и Single Sign-On ID, введите адрес электронной почты пользователя.
  3. Выберите Save.
  4. Откройте окно браузера в режиме инкогнито и перейдите по URL-адресу Coupa. Вы будете перенаправлены на экран входа Cloudflare Access, где вам будет предложено войти через своего провайдера идентификации.
  5. После успешного входа вы можете настроить SSO для других пользователей, добавив их адрес электронной почты в Single Sign-On ID поле в Настройка > Company Setup > Пользователи > имя пользователя.