INTEGRITY Документация

Slack

В этом руководстве рассказано, как настроить Slack как приложение SAML в Cloudflare One.

Предварительные требования

1. Добавьте приложение SaaS в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Контроль доступа > Приложения.
  2. Выберите Создать новое приложение > Приложение SaaS.
  3. Для Приложение, выберите Slack.
  4. В качестве протокола аутентификации выберите SAML.
  5. Выберите Добавить приложение.
  6. Заполните следующие поля:
    • Entity ID: https://slack.com
    • Assertion Consumer Service URL: https://<YOUR_DOMAIN>.slack.com/sso/saml
    • Формат Name ID: Формат, ожидаемый Slack, обычно Электронная почта
  7. Скопируйте конечная точка SSO, Entity ID или Issuer Access, а также Открытый ключ.
  8. Настройте Политики доступа для приложения.
  9. Сохраните приложение.

2. Создайте сертификат x.509

  1. Вставьте Открытый ключ в текстовом редакторе.
  2. Оберните сертификат в -----BEGIN CERTIFICATE----- и -----END CERTIFICATE-----.

3. Добавьте поставщика SSO по протоколу SAML в Slack

  1. В Slack перейдите в Настройки и администрирование > Настройки Workspace > Аутентификация.
  2. Выберите Настройте.
  3. Включите Тест. Изменения конфигурации не применятся, пока Настройте включён.
  4. Заполните следующие поля:
    • Issuer URL поставщика услуг: Убедитесь, что установлено значение https://slack.com.
    • SAML SSO URL: Конечная точка SSO из конфигурации приложения в Cloudflare One.
    • Издатель поставщика идентификации: Access Entity ID или Issuer из конфигурации приложения в Cloudflare One.
    • Публичный сертификат: Вставьте весь сертификат x.509 из шага 2. Создайте сертификат x.509.
  5. В разделе Advanced Options, выберите Развернуть.
  6. Для AuthnContextClassRef, обеспечьте urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport выбрано.
  7. Убедитесь Подписать AuthnRequest отключён.
  8. Для SAML Response Signing, включите Подписать Response и Подписать Assertion.
  9. На главной странице настройки в разделе Настройки, выберите, является ли SSO обязательно, частично обязательно, или необязательно для участников рабочего пространства.
  10. (Необязательно) В разделе Настроить, введите Sign in Button Label.
  11. Протестируйте свою настройку. Если всё работает нормально, включите Тест к Настройте.
  1. В Slack перейдите в Настройки и администрирование > Настройки организации > Безопасность > SSO Settings.
  2. Для имя SSO, введите желаемое имя.
  3. Заполните следующие поля:
    • SAML 2.0 Endpoint URL: Конечная точка SSO из конфигурации приложения в Cloudflare One.
    • URL-адрес издателя поставщика идентификации: Access Entity ID или Issuer из конфигурации приложения в Cloudflare One.
    • Issuer URL поставщика услуг: Убедитесь, что установлено значение https://slack.com.
    • x.509 Certificate: Вставьте весь сертификат x.509 из шага 2. Создайте сертификат x.509.
  4. Для AuthnContextClassRef, обеспечьте urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport выбрано.
  5. Убедитесь Подписать AuthnRequest отключён.
  6. Для SAML Response Signing, включите Подписать Response и Подписать Assertion.
  7. Выберите Тестирование конфигурации.
  8. Если всё работает нормально, выберите Включите SSO или Add SSO.