INTEGRITY Документация

Digicert

В этом руководстве рассказано, как настроить Digicert как приложение SAML в Cloudflare One.

Предварительные требования

1. Добавьте приложение SaaS в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Контроль доступа > Приложения.
  2. Выберите Создать новое приложение > Приложение SaaS.
  3. Для Приложение, введите Digicert и выберите появившееся соответствующее текстовое поле.
  4. В качестве протокола аутентификации выберите SAML.
  5. Выберите Добавить приложение.
  6. Заполните следующие поля:
    • Entity ID: https://www.digicert.com/account/sso/metadata
    • Assertion Consumer Service URL: https://www.digicert.com/account/sso/
    • Формат Name ID: Электронная почта
  7. Скопируйте SAML Metadata endpoint.
  8. Настройте Политики доступа для приложения.
  9. Сохраните приложение.

2. Добавьте поставщика SAML SSO в Digicert

  1. В Digicert выберите Настройки > Single Sign-On > Настройте SAML.
  2. В разделе Как вы будете отправлять данные из вашего IDP?, включите Используйте динамический URL-адрес.
  3. В разделе Используйте динамический URL-адрес, вставьте SAML Metadata endpoint из конфигурации приложения в Cloudflare One.
  4. В разделе Как вы будете идентифицировать пользователя?, включите NameID.
  5. В разделе Federation Name, введите имя (например, Cloudflare Access). Ваши пользователи будут выбирать это имя при входе.
  6. Выберите Сохранить настройки SAML.

3. Протестируйте и включите SSO в Digicert

  1. В Digicert выберите Настройки > Single Sign-On.
  2. Скопируйте SP Initiated Custom SSO URL.
  3. Вставьте URL-адрес в окно браузера в режиме инкогнито и выполните вход. После успешного входа SAML SSO будет полностью включён.
  4. (Необязательно) По умолчанию пользователи могут входить напрямую или через SSO. Чтобы сделать вход через SSO обязательным, перейдите в Аккаунт > Пользователи. Включите Разрешить этому пользователю входить только через SSO SAML/OIDC в сведениях о нужном пользователе.