INTEGRITY Документация

DocuSign

В этом руководстве рассказано, как настроить Docusign как приложение SAML в Cloudflare One.

Предварительные требования

1. Создайте приложение Access for SaaS

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Контроль доступа > Приложения.

  2. Выберите Создать новое приложение.

  3. Выберите Приложение SaaS.

  4. Используйте следующую конфигурацию:

    • Задайте Приложение к DocuSign.
    • Вставьте значения-заполнители в EntityID и Assertion Consumer Service URL (например, https://example.com). Мы вернемся к этому и обновим данные позже.
    • Задайте Name ID Format к: Уникальный ID.
  5. DocuSign требует атрибуты SAML для подготовки пользователей по принципу Just-In-Time. Убедитесь, что вы собираете атрибуты SAML от своего IdP:

    • Группа
    • имя пользователя
    • отдел
    • firstName
    • lastName
    • телефон
  6. Эти значения SAML от IdP можно затем сопоставить со следующими атрибутами SAML DocuSign:

    • Электронная почта
    • Фамилия
    • Givenname
  7. Настройте политику Access (например, создайте политику на основе Адреса электронной почты, оканчивающиеся на @example.com).

  8. Скопируйте и сохраните SSO Endpoint, Entity ID и Открытый ключ.

  9. Преобразовать Открытый ключ в отпечаток:

    1. Скопируйте Открытый ключ Значение.

    2. Вставьте Открытый ключ в VIM или другой редактор кода.

    3. Оберните значение в -----BEGIN CERTIFICATE----- и -----END CERTIFICATE-----.

    4. Установите расширение файла на .crt и сохраните.

2. Настройте свой экземпляр SSO в DocuSign

  1. Убедитесь, что у вас есть домен, подтвержденный в DocuSign.

  2. На панели администратора DocuSign выберите Поставщики идентификации.

  3. На странице Поставщики идентификации выберите ADD IDENTITY PROVIDER. Используйте следующие сопоставления сохраненных значений Access Application:

    • Название: Выберите желаемое имя.
    • Издатель поставщика идентификации: Entity ID.
    • URL-адрес входа поставщика идентификации: Assertion Consumer Service URL.
  4. Сохраните поставщика идентификации.

  5. Загрузите ваш сертификат в Поставщик идентификации DocuSign меню.

  6. Настройте свои сопоставления атрибутов SAML. Значения Attribute Names должны совпадать со значениями в IdP Value в вашем приложении Access.

  7. Вернитесь на экран поставщика идентификации и выберите Действия > Конечные точки. Скопируйте и сохраните следующее:

    • Issuer URL поставщика услуг.
    • URL Assertion Consumer Service поставщика услуг.

3. Завершите настройку Cloudflare

  1. Вернитесь в приложение DocuSign в разделе Контроль доступа > Приложения.
  2. Выберите Изменить.
  3. Используйте следующие сопоставления:
    • EntityID->Service Provider Issuer URL.
    • Assertion Consumer Service URL -> Service Provider Assertion Consumer Service URL.
  4. Сохраните приложение.

Когда будете готовы, включите SSO для своего аккаунта DocuSign, и вы сможете входить в DocuSign через Cloudflare SSO и своего поставщика удостоверений.