← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Jamf Pro
В этом руководстве рассказано, как настроить Jamf Pro ↗ как приложение SAML в Cloudflare One.
Предварительные требования
- Одна поставщик удостоверений настроено в сервисе Cloudflare One
- Доступ администратора к учётной записи Jamf Pro
1. Соберите информацию о Jamf Pro
- В Jamf Pro перейдите в Настройки > Системы > Single Sign-On > Изменить.
- Скопируйте предзаполненный URL в Entity ID.
- Вставьте URL-адрес в веб-браузере, чтобы загрузить файл метаданных Jamf.
- Откройте
metadata.xmlфайл в текстовом редакторе и скопируйте значения для Entity ID и Assertion Consumer Service.
2. Добавьте приложение SaaS в Cloudflare One
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Приложения.
- Выберите Создать новое приложение > Приложение SaaS.
- Для Приложение, введите
JamfилиJamf Proи выберите появившееся соответствующее текстовое поле. - В качестве протокола аутентификации выберите SAML.
- Выберите Добавить приложение.
- Заполните следующие поля:
- Entity ID: Значение Entity ID из файла метаданных Jamf Pro.
- Assertion Consumer Service URL: Значение Assertion Consumer Service из файла метаданных Jamf Pro.
- Формат Name ID: Электронная почта
- Скопируйте SAML Metadata endpoint.
- Настройте Политики доступа для приложения.
- Сохраните приложение.
3. Отредактируйте метаданные SAML Access
- Вставьте SAML Metadata endpoint из конфигурации приложения в Cloudflare One в браузер.
- Скопируйте файл и вставьте его в текстовый редактор.
- Изменить
WantAuthnRequestsSigned="true"кWantAuthnRequestsSigned="false". - Задайте расширение файла как
.xmlи сохраните.
4. Добавьте поставщика SAML SSO в Jamf Pro
- В Jamf Pro перейдите в Настройки > Single Sign-On > Изменить.
- В меню Identity Provider выберите Прочее.
- Метка Другой поставщик как
Cloudflare. - Заполните следующие поля:
- Entity ID: Entity ID из файла метаданных Jamf Pro.
- Источник метаданных поставщика идентификации: Выберите Файл метаданных и загрузите
.xmlфайл с шага 2. Измените метаданные SAML Access. - Сопоставление пользователей поставщика идентификации: Name ID
- Сопоставление пользователей Jamf Pro: Электронная почта
- Включите Single Sign On.
5. Протестируйте интеграцию
Выйдите из Jamf Pro и откройте окно браузера в режиме инкогнито. Перейдите по URL-адресу вашего Jamf Pro. Вы будете перенаправлены на экран входа Cloudflare Access, где потребуется войти через своего поставщика идентификации.