← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Greenhouse Recruiting
В этом руководстве рассказано, как настроить Greenhouse Recruiting ↗ как приложение SAML в Cloudflare One.
Предварительные требования
- Одна поставщик удостоверений настроено в сервисе Cloudflare One
- Доступ администратора к сайту Greenhouse Recruiting с планом Advanced или Expert
1. Добавьте приложение SaaS в Cloudflare One
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Приложения.
- Выберите Создать новое приложение > Приложение SaaS.
- Для Приложение, введите
Greenhouseи выберите появившееся соответствующее текстовое поле. - В качестве протокола аутентификации выберите SAML.
- Выберите Добавить приложение.
- Скопируйте SAML Metadata endpoint.
- Не закрывайте это окно. Вы завершите эту настройку на шаге 4. Завершите добавление SaaS-приложения в Cloudflare One.
2. Скачайте файл метаданных
- Вставьте SAML Metadata endpoint из настроек приложения в Cloudflare One в веб-браузере.
- Выполните действия, специфичные для вашего браузера, чтобы загрузить содержимое URL-адреса в виде
.xmlфайл.
3. Добавьте поставщика SSO по протоколу SAML в Greenhouse
- В Greenhouse Recruiting перейдите в Настройте значок > Dev Center > Единый вход (SSO).
- Скопируйте SSO Assertion Consumer URL.
- В разделе Загрузите файл XML, выберите Выберите файл, и загрузите
.xmlфайл, созданный на шаге 2. Скачайте файл метаданных. - Измените Entity ID к
greenhouse.io. - Не закрывайте это окно, не выбирая Начать тестирование. Вы завершите эту настройку на шаге 5. Протестируйте интеграцию и завершите настройку.
4. Завершите добавление SaaS-приложения в Cloudflare One
- В открытом окне Cloudflare One заполните следующие поля:
- Entity ID:
greenhouse.io - Assertion Consumer Service URL: SSO Assertion Consumer URL из конфигурации SSO в Greenhouse Recruiting.
- Формат Name ID: Электронная почта
- Entity ID:
- Настройте Политики доступа для приложения.
- Сохраните приложение.
5. Протестируйте интеграцию и завершите настройку
- В открытом окне Greenhouse Recruiting выберите Начать тестирование > Продолжить.
- Откройте окно браузера в режиме инкогнито и перейдите по URL-адресу Greenhouse Recruiting. Выберите вариант входа через SSO. Вы будете перенаправлены на экран входа Cloudflare Access, где вам будет предложено войти через своего провайдера идентификации.
- После успешного входа через SSO перейдите в Настройте значок > Dev Center > Единый вход (SSO).
- Выберите Завершить конфигурацию.
- В текстовом поле введите
CONFIGURE. - Выберите Завершить. Теперь пользователи смогут входить в систему только через SSO.