← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
SparkPost
В этом руководстве рассказано, как настроить SparkPost или SparkPost EU ↗ как приложение SAML в Cloudflare Zero Trust.
Предварительные требования
- Одна поставщик удостоверений настроено в сервисе Cloudflare One
- Доступ администратора к учётной записи SparkPost или SparkPost EU
1. Добавьте приложение SaaS в Cloudflare One
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Приложения.
- Выберите Создать новое приложение > Приложение SaaS.
- Для Приложение, введите
SparkPostи выберите появившееся соответствующее текстовое поле. - В качестве протокола аутентификации выберите SAML.
- Выберите Добавить приложение.
- Заполните следующие поля:
- Entity ID:
https://api.sparkpost.comдля аккаунтов SparkPosthttps://api.eu.sparkpost.comдля аккаунтов SparkPost EUhttps://<api-host>для аккаунтов SparkPost с выделенными тенантами
- Assertion Consumer Service URL:
https://api.sparkpost.com/api/v1/users/saml/consumeдля аккаунтов SparkPosthttps://api.eu.sparkpost.com/api/v1/users/saml/consumeдля аккаунтов SparkPost EUhttps://<api-host>/api/v1/users/saml/consumeдля аккаунтов SparkPost с выделенными тенантами
- Формат Name ID: Электронная почта
- Entity ID:
- Скопируйте SAML Metadata endpoint.
- Настройте Политики доступа для приложения.
- Сохраните приложение.
2. Скачайте файл метаданных
- Вставьте SAML metadata endpoint из настроек приложения в Cloudflare One в веб-браузере.
- Выполните действия, специфичные для вашего браузера, чтобы загрузить содержимое URL-адреса в виде
.xmlфайл.
3. Добавьте поставщика SSO по протоколу SAML в SparkPost
- В SparkPost выберите свою фотографию профиля > Account Settings.
- В разделе Single Sign-On, выберите Подготовить SSO.
- В разделе Загрузите ваш Security Assertion Markup Language (SAML), выберите выберите файл и загрузите
.xmlфайл, который вы создали на шаге 2. Скачайте файл метаданных. - Выберите Подготовить SSO.
- Выберите Включите SSO.
4. Добавьте тестового пользователя и протестируйте интеграцию
- В SparkPost для использования SSO текущих пользователей необходимо удалить и пригласить заново. Чтобы создать тестового пользователя, выберите свою фотографию профиля > Пользователи > имя пользователя > Delete User. Затем выберите Пригласить пользователя и заполните необходимую информацию. Либо пригласите нового пользователя: ему будет отправлено письмо с приглашением.
- Перейдите по ссылке из письма с приглашением. Вы будете перенаправлены на экран входа Cloudflare Access, где нужно будет войти через своего поставщика идентификации.
- После успешного входа через SSO вы можете включить SSO для остальных текущих пользователей, удалив их и пригласив заново.