← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Zoom
В этом руководстве рассказано, как настроить Zoom ↗ как приложение SAML в Cloudflare One.
Предварительные требования
- Одна поставщик удостоверений настроено в сервисе Cloudflare One
- Доступ администратора к учётной записи Zoom с планом Business, Education или Enterprise
- Одна связанный домен ↗ настроено в вашем аккаунте Zoom
- A vanity URL ↗ настроено в вашем аккаунте Zoom
1. Добавьте приложение SaaS в Cloudflare One
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Приложения.
- Выберите Создать новое приложение > Приложение SaaS.
- Для Приложение, выберите Zoom.
- В качестве протокола аутентификации выберите SAML.
- Выберите Добавить приложение.
- Заполните следующие поля:
- Entity ID:
https://<your-vanity-url>.zoom.us - Assertion Consumer Service URL:
https://<your-vanity-url>.zoom.us/saml/SSO - Формат Name ID: Электронная почта
- Entity ID:
- Скопируйте Entity ID или Issuer Access, Открытый ключ, а также конечная точка SSO.
- Настройте Политики доступа для приложения.
- Сохраните приложение.
2. Добавьте поставщика SAML SSO в Zoom
- В Zoom перейдите в Продвинутый уровень > Single Sign-On.
- Для Vanity URL, выберите vanity URL, для которого нужно настроить SSO.
- Заполните следующие поля:
- Sign in page URL: Конечная точка SSO из конфигурации приложения в Cloudflare One
- Сертификат поставщика идентификации: Публичный ключ из конфигурации приложения в Cloudflare One
- Entity ID поставщика услуг (SP):
yourvanityurl.zoom.us(безhttps://) - Issuer (DP Entity ID): Access Entity ID или Issuer из конфигурации приложения в Cloudflare One
- Для Привязка, выберите http-redirect.
- Для Signature Hash Algorithm, обеспечьте SHA-256 выбрано.
- В разделе Безопасность, отключите Подписать запрос SAML и Подписать запрос выхода SAML.
- Выберите Сохранить изменения.
- Перейдите в Продвинутый уровень > Безопасность.
- В разделе Sign-in Methods, обеспечьте Разрешить пользователям вход через Single Sign-On (SSO) включён.
3. Протестируйте интеграцию
Откройте окно браузера в режиме инкогнито, перейдите по вашему персональному URL-адресу Zoom и выберите Войти. Вы будете перенаправлены на экран входа Cloudflare Access, где будет предложено войти через своего поставщика идентификации.
После успешного выполнения вы можете сделать SSO обязательным для пользователей в связанных с вами доменах, выполнив следующие шаги:
- В Zoom перейдите в Продвинутый уровень > Безопасность.
- В разделе Sign-in Methods, включите Требовать входа пользователей через SSO, если их адрес электронной почты относится к одному из указанных ниже доменов.
- В разделе Выберите домены, включите домены, для которых требуется SSO.
- (Необязательно) В разделе Укажите пользователей, которые могут обходить вход через SSO, добавьте нужных вам пользователей.
- Выберите Save.