← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Zendesk
В этом руководстве рассказано, как настроить Zendesk ↗ как приложение SAML в Cloudflare One.
Предварительные требования
- Одна поставщик удостоверений настроено в сервисе Cloudflare One
- Доступ администратора к вашей учётной записи Zendesk
Настройте Zendesk и Cloudflare
-
Перейдите в панель администратора Zendesk, обычно доступную по адресу
<yourdomain>.zendesk.com/admin/security/sso. -
В отдельной вкладке или окне откройте Панель управления Cloudflare ↗, выберите аккаунт и перейдите к Zero Trust > Контроль доступа > Приложения.
-
Выберите Создать новое приложение, затем выберите Приложение SaaS.
-
Введите следующие значения в конфигурации приложения Cloudflare One:
Поле Cloudflare One Значение Entity ID https://<yoursubdomain>.zendesk.comAssertion Consumer Service URL содержимое SAML SSO URL в аккаунте Zendesk Name ID Format Электронная почта -
(Необязательно) Настройте эти атрибутные утверждения, чтобы включить имя и фамилию пользователя:
Имя атрибута Cloudflare значение атрибута IdP <first name>http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname<last name>http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surnameZendesk будет использовать адрес электронной почты пользователя в качестве его имени ↗ если имя не указано.
-
Чтобы определить, кто может получить доступ к Zendesk, создать политику Access.
-
Скопируйте SSO Endpoint и Открытый ключ.
-
Преобразуйте открытый ключ в отпечаток:
-
Откройте калькулятор отпечатков ↗.
-
Вставьте Открытый ключ в X.509-сертификат.
-
Оберните значение с помощью
-----BEGIN CERTIFICATE-----и-----END CERTIFICATE-----. -
Задайте Алгоритм к SHA256 и выберите Рассчитать отпечаток.
-
Скопируйте Formatted FingerPrint значение.
-
-
Добавьте значения Cloudflare в следующие поля Zendesk:
поле Cloudflare IdP Поле Zendesk SSO Endpoint SAML SSO URL Открытый ключ (преобразовано в отпечаток) Отпечаток сертификата -
Перейдите в
https://<yourdomain>.zendesk.com/admin/security/staff_membersи включите Внешняя аутентификация > Single Sign On.
Теперь пользователи должны иметь возможность входить в Zendesk, если их адрес электронной почты есть в списке пользователей Zendesk.