← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Ironclad
В этом руководстве рассказано, как настроить Ironclad ↗ как приложение SAML в Cloudflare One.
Предварительные требования
- Одна поставщик удостоверений настроено в сервисе Cloudflare One
- Доступ администратора к сайту Ironclad
1. Добавьте приложение SaaS в Cloudflare One
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Приложения.
- Выберите Создать новое приложение > Приложение SaaS.
- Для Приложение, введите
Ironcladи выберите появившееся соответствующее текстовое поле. - В качестве протокола аутентификации выберите SAML.
- Выберите Добавить приложение.
- Скопируйте SSO Endpoint и Открытый ключ.
- Не закрывайте это окно. Вы завершите эту настройку на шаге 3. Завершите добавление SaaS-приложения в Cloudflare One.
2. Добавьте поставщика SAML SSO в Ironclad
- В Ironclad выберите свою фотографию профиля > Настройки компании > Интеграции > SAML.
- Выберите Добавление конфигурации SAML > Показать дополнительные настройки IdP.
- Скопируйте Callback значение.
- Заполните следующие поля:
- Точка входа: Конечная точка SSO из конфигурации приложения в Cloudflare One.
- Сертификат поставщика идентификации: Публичный ключ из конфигурации приложения в Cloudflare One. Ключ будет автоматически обёрнут в
-----BEGIN CERTIFICATE-----и-----END CERTIFICATE-----.
- Выберите Save.
3. Завершите добавление SaaS-приложения в Cloudflare One
- В открытом окне Cloudflare One заполните следующие поля:
- Entity ID:
ironcladapp.com - Assertion Consumer Service URL: Callback из настройки SAML SSO Ironclad.
- Формат Name ID: Электронная почта
- Entity ID:
- Настройте Политики доступа для приложения.
- Сохраните приложение.
4. Добавьте тестового пользователя в Ironclad и протестируйте интеграцию
- В Ironclad выберите свою фотографию профиля > Настройки компании > Users & Groups.
- Выберите Пригласить пользователя.
- Для Адреса электронной почты, добавьте нужный адрес электронной почты для вашего тестового пользователя.
- Для Sign-in Method, обеспечьте Войти через (your-team-domain.cloudflareaccess.com) выбрано
- Выберите Invite.
- В письме-приглашении, отправленном тестовому пользователю, выберите Присоединиться сейчас. Вы будете перенаправлены на экран входа Cloudflare Access, где будет предложено войти через своего поставщика идентификации.
- После успешного выполнения вы можете обратиться в свою команду по работе с аккаунтом или
[email protected]чтобы перевести существующих пользователей на вход через SSO.