INTEGRITY Документация

Jamf Pro

В этом руководстве рассказано, как настроить Jamf Pro как приложение SAML в Cloudflare One.

Предварительные требования

1. Соберите информацию о Jamf Pro

  1. В Jamf Pro перейдите в Настройки > Системы > Single Sign-On > Изменить.
  2. Скопируйте предзаполненный URL в Entity ID.
  3. Вставьте URL-адрес в веб-браузере, чтобы загрузить файл метаданных Jamf.
  4. Откройте metadata.xml файл в текстовом редакторе и скопируйте значения для Entity ID и Assertion Consumer Service.

2. Добавьте приложение SaaS в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Контроль доступа > Приложения.
  2. Выберите Создать новое приложение > Приложение SaaS.
  3. Для Приложение, введите Jamf или Jamf Pro и выберите появившееся соответствующее текстовое поле.
  4. В качестве протокола аутентификации выберите SAML.
  5. Выберите Добавить приложение.
  6. Заполните следующие поля:
    • Entity ID: Значение Entity ID из файла метаданных Jamf Pro.
    • Assertion Consumer Service URL: Значение Assertion Consumer Service из файла метаданных Jamf Pro.
    • Формат Name ID: Электронная почта
  7. Скопируйте SAML Metadata endpoint.
  8. Настройте Политики доступа для приложения.
  9. Сохраните приложение.

3. Отредактируйте метаданные SAML Access

  1. Вставьте SAML Metadata endpoint из конфигурации приложения в Cloudflare One в браузер.
  2. Скопируйте файл и вставьте его в текстовый редактор.
  3. Изменить WantAuthnRequestsSigned="true" к WantAuthnRequestsSigned="false".
  4. Задайте расширение файла как .xml и сохраните.

4. Добавьте поставщика SAML SSO в Jamf Pro

  1. В Jamf Pro перейдите в Настройки > Single Sign-On > Изменить.
  2. В меню Identity Provider выберите Прочее.
  3. Метка Другой поставщик как Cloudflare.
  4. Заполните следующие поля:
    • Entity ID: Entity ID из файла метаданных Jamf Pro.
    • Источник метаданных поставщика идентификации: Выберите Файл метаданных и загрузите .xml файл с шага 2. Измените метаданные SAML Access.
    • Сопоставление пользователей поставщика идентификации: Name ID
    • Сопоставление пользователей Jamf Pro: Электронная почта
  5. Включите Single Sign On.

5. Протестируйте интеграцию

Выйдите из Jamf Pro и откройте окно браузера в режиме инкогнито. Перейдите по URL-адресу вашего Jamf Pro. Вы будете перенаправлены на экран входа Cloudflare Access, где потребуется войти через своего поставщика идентификации.