← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Coupa
В этом руководстве рассказано, как настроить Coupa ↗ как приложение SAML в Cloudflare One.
Предварительные требования
- Одна поставщик удостоверений настроено в сервисе Cloudflare One
- Доступ администратора к учётной записи Coupa с окружением Stage или Production
1. Добавьте приложение SaaS в Cloudflare One
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Приложения.
- Выберите Создать новое приложение > Приложение SaaS.
- Для Приложение, введите
Coupaи выберите появившееся соответствующее текстовое поле. - В качестве протокола аутентификации выберите SAML.
- Выберите Добавить приложение.
- Заполните следующие поля:
- Entity ID:
sso-stg1.coupahost.comдля тестовой учетной записи (stage) илиsso-prd1.coupahost.comдля производственной учетной записи - Assertion Consumer Service URL:
https://sso-stg1.coupahost.com/sp/ACS.saml2для тестовой учетной записи (stage) илиhttps://sso-prd1.coupahost.com/sp/ACS.saml2для производственной учетной записи - Формат Name ID: Электронная почта
- Entity ID:
- Скопируйте Entity ID или Issuer Access и SAML Metadata Endpoint.
- В Relay State по умолчанию, введите
https://<your-subdomain>.coupahost.com/sessions/saml_post. - Настройте Политики доступа для приложения.
- Сохраните приложение.
2. Скачайте файл метаданных
- Вставьте SAML metadata endpoint из настроек приложения в Cloudflare One в веб-браузере.
- Выполните действия, специфичные для вашего браузера, чтобы загрузить содержимое URL-адреса в виде
.xmlфайл.
3. Добавьте поставщика SSO по протоколу SAML в Coupa
- В Coupa перейдите в Настройка > Company Setup > Средства контроля безопасности.
- В разделе Вход через SAML, включите Вход через SAML.
- В Загрузите метаданные IdP, выберите Choose File, и загрузите
.xmlфайл, который вы скачали на шаге 2. Скачайте файл метаданных. - Включите Advanced Options.
- Для Sign in page URL и URL тайм-аута, введите
https://sso-stg1.coupahost.com/sp/startSSO.ping?PartnerIdpId=<access-entity-id-or-issuer>&TARGET=https://<your-subdomain>.coupahost.com/sessions/saml_postс использованием Access Entity ID или Issuer из конфигурации приложения в Cloudflare One. - Выберите Save.
3. Создайте тестового пользователя и протестируйте интеграцию
- В Coupa перейдите в Настройка > Company Setup > Пользователи.
- Выберите Создание, затем введите данные тестового пользователя. Для Вход и Single Sign-On ID, введите адрес электронной почты пользователя.
- Выберите Save.
- Откройте окно браузера в режиме инкогнито и перейдите по URL-адресу Coupa. Вы будете перенаправлены на экран входа Cloudflare Access, где вам будет предложено войти через своего провайдера идентификации.
- После успешного входа вы можете настроить SSO для других пользователей, добавив их адрес электронной почты в Single Sign-On ID поле в Настройка > Company Setup > Пользователи > имя пользователя.