← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
DocuSign
В этом руководстве рассказано, как настроить Docusign ↗ как приложение SAML в Cloudflare One.
Предварительные требования
- Одна поставщик удостоверений настроено в сервисе Cloudflare One
- Доступ администратора к учётной записи Docusign с поддержкой Single Sign-On
- A домен ↗ подтверждено в Docusign
1. Создайте приложение Access for SaaS
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Приложения.
-
Выберите Создать новое приложение.
-
Выберите Приложение SaaS.
-
Используйте следующую конфигурацию:
- Задайте Приложение к DocuSign.
- Вставьте значения-заполнители в EntityID и Assertion Consumer Service URL (например,
https://example.com). Мы вернемся к этому и обновим данные позже. - Задайте Name ID Format к: Уникальный ID.
-
DocuSign требует атрибуты SAML для подготовки пользователей по принципу Just-In-Time. Убедитесь, что вы собираете атрибуты SAML от своего IdP:
- Группа
- имя пользователя
- отдел
- firstName
- lastName
- телефон
-
Эти значения SAML от IdP можно затем сопоставить со следующими атрибутами SAML DocuSign:
- Электронная почта
- Фамилия
- Givenname
-
Настройте политику Access (например, создайте политику на основе Адреса электронной почты, оканчивающиеся на @example.com).
-
Скопируйте и сохраните SSO Endpoint, Entity ID и Открытый ключ.
-
Преобразовать Открытый ключ в отпечаток:
-
Скопируйте Открытый ключ Значение.
-
Вставьте Открытый ключ в VIM или другой редактор кода.
-
Оберните значение в
-----BEGIN CERTIFICATE-----и-----END CERTIFICATE-----. -
Установите расширение файла на
.crtи сохраните.
-
2. Настройте свой экземпляр SSO в DocuSign
-
Убедитесь, что у вас есть домен, подтвержденный в DocuSign.
-
На панели администратора DocuSign выберите Поставщики идентификации.
-
На странице Поставщики идентификации выберите ADD IDENTITY PROVIDER. Используйте следующие сопоставления сохраненных значений Access Application:
- Название: Выберите желаемое имя.
- Издатель поставщика идентификации: Entity ID.
- URL-адрес входа поставщика идентификации: Assertion Consumer Service URL.
-
Сохраните поставщика идентификации.
-
Загрузите ваш сертификат в Поставщик идентификации DocuSign меню.
-
Настройте свои сопоставления атрибутов SAML. Значения Attribute Names должны совпадать со значениями в IdP Value в вашем приложении Access.
-
Вернитесь на экран поставщика идентификации и выберите Действия > Конечные точки. Скопируйте и сохраните следующее:
- Issuer URL поставщика услуг.
- URL Assertion Consumer Service поставщика услуг.
3. Завершите настройку Cloudflare
- Вернитесь в приложение DocuSign в разделе Контроль доступа > Приложения.
- Выберите Изменить.
- Используйте следующие сопоставления:
- EntityID->Service Provider Issuer URL.
- Assertion Consumer Service URL -> Service Provider Assertion Consumer Service URL.
- Сохраните приложение.
Когда будете готовы, включите SSO для своего аккаунта DocuSign, и вы сможете входить в DocuSign через Cloudflare SSO и своего поставщика удостоверений.