INTEGRITY Документация

Zoom

В этом руководстве рассказано, как настроить Zoom как приложение SAML в Cloudflare One.

Предварительные требования

1. Добавьте приложение SaaS в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Контроль доступа > Приложения.
  2. Выберите Создать новое приложение > Приложение SaaS.
  3. Для Приложение, выберите Zoom.
  4. В качестве протокола аутентификации выберите SAML.
  5. Выберите Добавить приложение.
  6. Заполните следующие поля:
    • Entity ID: https://<your-vanity-url>.zoom.us
    • Assertion Consumer Service URL: https://<your-vanity-url>.zoom.us/saml/SSO
    • Формат Name ID: Электронная почта
  7. Скопируйте Entity ID или Issuer Access, Открытый ключ, а также конечная точка SSO.
  8. Настройте Политики доступа для приложения.
  9. Сохраните приложение.

2. Добавьте поставщика SAML SSO в Zoom

  1. В Zoom перейдите в Продвинутый уровень > Single Sign-On.
  2. Для Vanity URL, выберите vanity URL, для которого нужно настроить SSO.
  3. Заполните следующие поля:
    • Sign in page URL: Конечная точка SSO из конфигурации приложения в Cloudflare One
    • Сертификат поставщика идентификации: Публичный ключ из конфигурации приложения в Cloudflare One
    • Entity ID поставщика услуг (SP): yourvanityurl.zoom.us (без https://)
    • Issuer (DP Entity ID): Access Entity ID или Issuer из конфигурации приложения в Cloudflare One
  4. Для Привязка, выберите http-redirect.
  5. Для Signature Hash Algorithm, обеспечьте SHA-256 выбрано.
  6. В разделе Безопасность, отключите Подписать запрос SAML и Подписать запрос выхода SAML.
  7. Выберите Сохранить изменения.
  8. Перейдите в Продвинутый уровень > Безопасность.
  9. В разделе Sign-in Methods, обеспечьте Разрешить пользователям вход через Single Sign-On (SSO) включён.

3. Протестируйте интеграцию

Откройте окно браузера в режиме инкогнито, перейдите по вашему персональному URL-адресу Zoom и выберите Войти. Вы будете перенаправлены на экран входа Cloudflare Access, где будет предложено войти через своего поставщика идентификации.

После успешного выполнения вы можете сделать SSO обязательным для пользователей в связанных с вами доменах, выполнив следующие шаги:

  1. В Zoom перейдите в Продвинутый уровень > Безопасность.
  2. В разделе Sign-in Methods, включите Требовать входа пользователей через SSO, если их адрес электронной почты относится к одному из указанных ниже доменов.
  3. В разделе Выберите домены, включите домены, для которых требуется SSO.
  4. (Необязательно) В разделе Укажите пользователей, которые могут обходить вход через SSO, добавьте нужных вам пользователей.
  5. Выберите Save.