INTEGRITY Документация

PagerDuty

В этом руководстве рассказано, как настроить PagerDuty как приложение SAML в Cloudflare One.

Предварительные требования

1. Добавьте приложение SaaS в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Контроль доступа > Приложения.
  2. Выберите Создать новое приложение > Приложение SaaS.
  3. Для Приложение, выберите PagerDuty.
  4. В качестве протокола аутентификации выберите SAML.
  5. Выберите Добавить приложение.
  6. Заполните следующие поля:
    • Entity ID: https://<your-subdomain>.pagerduty.com
    • Assertion Consumer Service URL: https://<your-subdomain>.pagerduty.com/sso/saml/consume
    • Формат Name ID: Электронная почта
  7. Скопируйте конечная точка SSO и Открытый ключ.
  8. Настройте Политики доступа для приложения.
  9. Сохраните приложение.

2. Создайте сертификат x.509

  1. Вставьте Открытый ключ в текстовом редакторе.
  2. Измените открытый ключ так, чтобы длина каждой строки не превышала 64 символа. Изначально длина каждой полной строки открытого ключа составляет 65 символов.
  3. Оберните сертификат в -----BEGIN CERTIFICATE----- и -----END CERTIFICATE-----.

3. Добавьте поставщика SSO по протоколу SAML в PagerDuty

  1. В PagerDuty выберите свою фотографию профиля и перейдите в Account Settings > Single Sign-on.
  2. Включите SAML.
  3. В Сертификат X.509, вставьте весь сертификат x.509 из шага 2. Создайте сертификат x.509.
  4. В Login URL, вставьте SSO endpoint из конфигурации приложения в Cloudflare One.
  5. Выберите Сохранить изменения.

4. Протестируйте интеграцию и завершите настройку SSO

  1. Откройте окно в режиме инкогнито и вставьте URL-адрес PagerDuty в адресную строку. Выберите Sign In With Single Sign-On. Вы будете перенаправлены на экран входа Cloudflare Access, где будет предложено войти через своего поставщика идентификации.
  2. В окне инкогнито вставьте URL-адрес PagerDuty и выберите Sign In With Single Sign-On. Вы будете перенаправлены на экран входа Cloudflare Access, где будет предложено войти через своего поставщика идентификации.
  3. После успешного входа через SSO выберите фото профиля и перейдите в Account Settings > Single Sign-on.
  4. Отключите Разрешить вход по имени пользователя и паролю и выберите Сохранить изменения. Теперь пользователи смогут входить в систему только через SSO.