INTEGRITY Документация

Ironclad

В этом руководстве рассказано, как настроить Ironclad как приложение SAML в Cloudflare One.

Предварительные требования

1. Добавьте приложение SaaS в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Контроль доступа > Приложения.
  2. Выберите Создать новое приложение > Приложение SaaS.
  3. Для Приложение, введите Ironclad и выберите появившееся соответствующее текстовое поле.
  4. В качестве протокола аутентификации выберите SAML.
  5. Выберите Добавить приложение.
  6. Скопируйте SSO Endpoint и Открытый ключ.
  7. Не закрывайте это окно. Вы завершите эту настройку на шаге 3. Завершите добавление SaaS-приложения в Cloudflare One.

2. Добавьте поставщика SAML SSO в Ironclad

  1. В Ironclad выберите свою фотографию профиля > Настройки компании > Интеграции > SAML.
  2. Выберите Добавление конфигурации SAML > Показать дополнительные настройки IdP.
  3. Скопируйте Callback значение.
  4. Заполните следующие поля:
    • Точка входа: Конечная точка SSO из конфигурации приложения в Cloudflare One.
    • Сертификат поставщика идентификации: Публичный ключ из конфигурации приложения в Cloudflare One. Ключ будет автоматически обёрнут в -----BEGIN CERTIFICATE----- и -----END CERTIFICATE-----.
  5. Выберите Save.

3. Завершите добавление SaaS-приложения в Cloudflare One

  1. В открытом окне Cloudflare One заполните следующие поля:
    • Entity ID: ironcladapp.com
    • Assertion Consumer Service URL: Callback из настройки SAML SSO Ironclad.
    • Формат Name ID: Электронная почта
  2. Настройте Политики доступа для приложения.
  3. Сохраните приложение.

4. Добавьте тестового пользователя в Ironclad и протестируйте интеграцию

  1. В Ironclad выберите свою фотографию профиля > Настройки компании > Users & Groups.
  2. Выберите Пригласить пользователя.
  3. Для Адреса электронной почты, добавьте нужный адрес электронной почты для вашего тестового пользователя.
  4. Для Sign-in Method, обеспечьте Войти через (your-team-domain.cloudflareaccess.com) выбрано
  5. Выберите Invite.
  6. В письме-приглашении, отправленном тестовому пользователю, выберите Присоединиться сейчас. Вы будете перенаправлены на экран входа Cloudflare Access, где будет предложено войти через своего поставщика идентификации.
  7. После успешного выполнения вы можете обратиться в свою команду по работе с аккаунтом или [email protected] чтобы перевести существующих пользователей на вход через SSO.