INTEGRITY Документация

SparkPost

В этом руководстве рассказано, как настроить SparkPost или SparkPost EU как приложение SAML в Cloudflare Zero Trust.

Предварительные требования

1. Добавьте приложение SaaS в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Контроль доступа > Приложения.
  2. Выберите Создать новое приложение > Приложение SaaS.
  3. Для Приложение, введите SparkPost и выберите появившееся соответствующее текстовое поле.
  4. В качестве протокола аутентификации выберите SAML.
  5. Выберите Добавить приложение.
  6. Заполните следующие поля:
    • Entity ID:
      • https://api.sparkpost.com для аккаунтов SparkPost
      • https://api.eu.sparkpost.com для аккаунтов SparkPost EU
      • https://<api-host> для аккаунтов SparkPost с выделенными тенантами
    • Assertion Consumer Service URL:
      • https://api.sparkpost.com/api/v1/users/saml/consume для аккаунтов SparkPost
      • https://api.eu.sparkpost.com/api/v1/users/saml/consume для аккаунтов SparkPost EU
      • https://<api-host>/api/v1/users/saml/consume для аккаунтов SparkPost с выделенными тенантами
    • Формат Name ID: Электронная почта
  7. Скопируйте SAML Metadata endpoint.
  8. Настройте Политики доступа для приложения.
  9. Сохраните приложение.

2. Скачайте файл метаданных

  1. Вставьте SAML metadata endpoint из настроек приложения в Cloudflare One в веб-браузере.
  2. Выполните действия, специфичные для вашего браузера, чтобы загрузить содержимое URL-адреса в виде .xml файл.

3. Добавьте поставщика SSO по протоколу SAML в SparkPost

  1. В SparkPost выберите свою фотографию профиля > Account Settings.
  2. В разделе Single Sign-On, выберите Подготовить SSO.
  3. В разделе Загрузите ваш Security Assertion Markup Language (SAML), выберите выберите файл и загрузите .xml файл, который вы создали на шаге 2. Скачайте файл метаданных.
  4. Выберите Подготовить SSO.
  5. Выберите Включите SSO.

4. Добавьте тестового пользователя и протестируйте интеграцию

  1. В SparkPost для использования SSO текущих пользователей необходимо удалить и пригласить заново. Чтобы создать тестового пользователя, выберите свою фотографию профиля > Пользователи > имя пользователя > Delete User. Затем выберите Пригласить пользователя и заполните необходимую информацию. Либо пригласите нового пользователя: ему будет отправлено письмо с приглашением.
  2. Перейдите по ссылке из письма с приглашением. Вы будете перенаправлены на экран входа Cloudflare Access, где нужно будет войти через своего поставщика идентификации.
  3. После успешного входа через SSO вы можете включить SSO для остальных текущих пользователей, удалив их и пригласив заново.