← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
PagerDuty
В этом руководстве рассказано, как настроить PagerDuty ↗ как приложение SAML в Cloudflare One.
Предварительные требования
- Одна поставщик удостоверений настроено в сервисе Cloudflare One
- Доступ администратора к сайту PagerDuty
1. Добавьте приложение SaaS в Cloudflare One
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Приложения.
- Выберите Создать новое приложение > Приложение SaaS.
- Для Приложение, выберите PagerDuty.
- В качестве протокола аутентификации выберите SAML.
- Выберите Добавить приложение.
- Заполните следующие поля:
- Entity ID:
https://<your-subdomain>.pagerduty.com - Assertion Consumer Service URL:
https://<your-subdomain>.pagerduty.com/sso/saml/consume - Формат Name ID: Электронная почта
- Entity ID:
- Скопируйте конечная точка SSO и Открытый ключ.
- Настройте Политики доступа для приложения.
- Сохраните приложение.
2. Создайте сертификат x.509
- Вставьте Открытый ключ в текстовом редакторе.
- Измените открытый ключ так, чтобы длина каждой строки не превышала 64 символа. Изначально длина каждой полной строки открытого ключа составляет 65 символов.
- Оберните сертификат в
-----BEGIN CERTIFICATE-----и-----END CERTIFICATE-----.
3. Добавьте поставщика SSO по протоколу SAML в PagerDuty
- В PagerDuty выберите свою фотографию профиля и перейдите в Account Settings > Single Sign-on.
- Включите SAML.
- В Сертификат X.509, вставьте весь сертификат x.509 из шага 2. Создайте сертификат x.509.
- В Login URL, вставьте SSO endpoint из конфигурации приложения в Cloudflare One.
- Выберите Сохранить изменения.
4. Протестируйте интеграцию и завершите настройку SSO
- Откройте окно в режиме инкогнито и вставьте URL-адрес PagerDuty в адресную строку. Выберите Sign In With Single Sign-On. Вы будете перенаправлены на экран входа Cloudflare Access, где будет предложено войти через своего поставщика идентификации.
- В окне инкогнито вставьте URL-адрес PagerDuty и выберите Sign In With Single Sign-On. Вы будете перенаправлены на экран входа Cloudflare Access, где будет предложено войти через своего поставщика идентификации.
- После успешного входа через SSO выберите фото профиля и перейдите в Account Settings > Single Sign-on.
- Отключите Разрешить вход по имени пользователя и паролю и выберите Сохранить изменения. Теперь пользователи смогут входить в систему только через SSO.