← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Digicert
В этом руководстве рассказано, как настроить Digicert ↗ как приложение SAML в Cloudflare One.
Предварительные требования
- Одна поставщик удостоверений настроено в сервисе Cloudflare One
- Доступ администратора к учётной записи Digicert
- SAML ↗ включена в вашем аккаунте Digicert
1. Добавьте приложение SaaS в Cloudflare One
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Приложения.
- Выберите Создать новое приложение > Приложение SaaS.
- Для Приложение, введите
Digicertи выберите появившееся соответствующее текстовое поле. - В качестве протокола аутентификации выберите SAML.
- Выберите Добавить приложение.
- Заполните следующие поля:
- Entity ID:
https://www.digicert.com/account/sso/metadata - Assertion Consumer Service URL:
https://www.digicert.com/account/sso/ - Формат Name ID: Электронная почта
- Entity ID:
- Скопируйте SAML Metadata endpoint.
- Настройте Политики доступа для приложения.
- Сохраните приложение.
2. Добавьте поставщика SAML SSO в Digicert
- В Digicert выберите Настройки > Single Sign-On > Настройте SAML.
- В разделе Как вы будете отправлять данные из вашего IDP?, включите Используйте динамический URL-адрес.
- В разделе Используйте динамический URL-адрес, вставьте SAML Metadata endpoint из конфигурации приложения в Cloudflare One.
- В разделе Как вы будете идентифицировать пользователя?, включите NameID.
- В разделе Federation Name, введите имя (например,
Cloudflare Access). Ваши пользователи будут выбирать это имя при входе. - Выберите Сохранить настройки SAML.
3. Протестируйте и включите SSO в Digicert
- В Digicert выберите Настройки > Single Sign-On.
- Скопируйте SP Initiated Custom SSO URL.
- Вставьте URL-адрес в окно браузера в режиме инкогнито и выполните вход. После успешного входа SAML SSO будет полностью включён.
- (Необязательно) По умолчанию пользователи могут входить напрямую или через SSO. Чтобы сделать вход через SSO обязательным, перейдите в Аккаунт > Пользователи. Включите Разрешить этому пользователю входить только через SSO SAML/OIDC в сведениях о нужном пользователе.