INTEGRITY Документация

Zendesk

В этом руководстве рассказано, как настроить Zendesk как приложение SAML в Cloudflare One.

Предварительные требования

Настройте Zendesk и Cloudflare

  1. Перейдите в панель администратора Zendesk, обычно доступную по адресу <yourdomain>.zendesk.com/admin/security/sso.

  2. В отдельной вкладке или окне откройте Панель управления Cloudflare, выберите аккаунт и перейдите к Zero Trust > Контроль доступа > Приложения.

  3. Выберите Создать новое приложение, затем выберите Приложение SaaS.

  4. Введите следующие значения в конфигурации приложения Cloudflare One:

    Поле Cloudflare One Значение
    Entity ID https://<yoursubdomain>.zendesk.com
    Assertion Consumer Service URL содержимое SAML SSO URL в аккаунте Zendesk
    Name ID Format Электронная почта
  5. (Необязательно) Настройте эти атрибутные утверждения, чтобы включить имя и фамилию пользователя:

    Имя атрибута Cloudflare значение атрибута IdP
    <first name> http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname
    <last name> http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname

    Zendesk будет использовать адрес электронной почты пользователя в качестве его имени если имя не указано.

  6. Чтобы определить, кто может получить доступ к Zendesk, создать политику Access.

  7. Скопируйте SSO Endpoint и Открытый ключ.

  8. Преобразуйте открытый ключ в отпечаток:

    1. Откройте калькулятор отпечатков.

    2. Вставьте Открытый ключ в X.509-сертификат.

    3. Оберните значение с помощью -----BEGIN CERTIFICATE----- и -----END CERTIFICATE-----.

    4. Задайте Алгоритм к SHA256 и выберите Рассчитать отпечаток.

    5. Скопируйте Formatted FingerPrint значение.

  9. Добавьте значения Cloudflare в следующие поля Zendesk:

    поле Cloudflare IdP Поле Zendesk
    SSO Endpoint SAML SSO URL
    Открытый ключ (преобразовано в отпечаток) Отпечаток сертификата
  10. Перейдите в https://<yourdomain>.zendesk.com/admin/security/staff_members и включите Внешняя аутентификация > Single Sign On.

Теперь пользователи должны иметь возможность входить в Zendesk, если их адрес электронной почты есть в списке пользователей Zendesk.