← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Slack
В этом руководстве рассказано, как настроить Slack ↗ как приложение SAML в Cloudflare One.
Предварительные требования
- Одна поставщик удостоверений настроено в сервисе Cloudflare One
- Доступ администратора к учётной записи Slack с планом Business+ или Enterprise Grid
1. Добавьте приложение SaaS в Cloudflare One
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Приложения.
- Выберите Создать новое приложение > Приложение SaaS.
- Для Приложение, выберите Slack.
- В качестве протокола аутентификации выберите SAML.
- Выберите Добавить приложение.
- Заполните следующие поля:
- Entity ID:
https://slack.com - Assertion Consumer Service URL:
https://<YOUR_DOMAIN>.slack.com/sso/saml - Формат Name ID: Формат, ожидаемый Slack, обычно Электронная почта
- Entity ID:
- Скопируйте конечная точка SSO, Entity ID или Issuer Access, а также Открытый ключ.
- Настройте Политики доступа для приложения.
- Сохраните приложение.
2. Создайте сертификат x.509
- Вставьте Открытый ключ в текстовом редакторе.
- Оберните сертификат в
-----BEGIN CERTIFICATE-----и-----END CERTIFICATE-----.
3. Добавьте поставщика SSO по протоколу SAML в Slack
- В Slack перейдите в Настройки и администрирование > Настройки Workspace > Аутентификация.
- Выберите Настройте.
- Включите Тест. Изменения конфигурации не применятся, пока Настройте включён.
- Заполните следующие поля:
- Issuer URL поставщика услуг: Убедитесь, что установлено значение
https://slack.com. - SAML SSO URL: Конечная точка SSO из конфигурации приложения в Cloudflare One.
- Издатель поставщика идентификации: Access Entity ID или Issuer из конфигурации приложения в Cloudflare One.
- Публичный сертификат: Вставьте весь сертификат x.509 из шага 2. Создайте сертификат x.509.
- Issuer URL поставщика услуг: Убедитесь, что установлено значение
- В разделе Advanced Options, выберите Развернуть.
- Для AuthnContextClassRef, обеспечьте urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport выбрано.
- Убедитесь Подписать AuthnRequest отключён.
- Для SAML Response Signing, включите Подписать Response и Подписать Assertion.
- На главной странице настройки в разделе Настройки, выберите, является ли SSO обязательно, частично обязательно, или необязательно для участников рабочего пространства.
- (Необязательно) В разделе Настроить, введите Sign in Button Label.
- Протестируйте свою настройку. Если всё работает нормально, включите Тест к Настройте.
- В Slack перейдите в Настройки и администрирование > Настройки организации > Безопасность > SSO Settings.
- Для имя SSO, введите желаемое имя.
- Заполните следующие поля:
- SAML 2.0 Endpoint URL: Конечная точка SSO из конфигурации приложения в Cloudflare One.
- URL-адрес издателя поставщика идентификации: Access Entity ID или Issuer из конфигурации приложения в Cloudflare One.
- Issuer URL поставщика услуг: Убедитесь, что установлено значение
https://slack.com. - x.509 Certificate: Вставьте весь сертификат x.509 из шага 2. Создайте сертификат x.509.
- Для AuthnContextClassRef, обеспечьте urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport выбрано.
- Убедитесь Подписать AuthnRequest отключён.
- Для SAML Response Signing, включите Подписать Response и Подписать Assertion.
- Выберите Тестирование конфигурации.
- Если всё работает нормально, выберите Включите SSO или Add SSO.