← Cloudflare One / cloudflare-one / integrations / identity-providers
Centrify (SAML)
Centrify защищает доступ к инфраструктуре, DevOps-процессам, облаку и другим современным корпоративным средам, помогая предотвратить главную причину утечек данных: злоупотребление привилегированным доступом.
Настройте Centrify как поставщика SAML
1. Создайте приложение в Centrify
-
Войдите в свой Centrify портал администратора и выберите Приложения.
-
Выберите Добавить веб-приложения.
-
Выберите Custom на вкладке.
-
Рядом с SAML значок, выберите Add.
-
Введите необходимую информацию для приложения.
-
Выберите Save.
-
Выберите Настройки в левой панели.
-
В средней панели меню выберите Доверие.
-
Выберите Manual Configuration опцию.
-
В SP Entity ID и Поля Assertion Consumer Service (ACS) URL, введите следующий URL-адрес:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callbackИмя вашей команды можно найти в Панель управления Cloudflare ↗ в разделе Настройки > Название и домен команды > Название команды.
-
Выберите Save.
-
В средней панели меню выберите User Access.
-
Выберите Add. Выберите роль отображается диалоговое окно.
-
Завершите назначение прав доступа для ролей. Правила ролей отображаются на User Access карточка.
-
В User Access в средней панели меню карточки выберите SAML Response.
-
Выберите Активно > Add чтобы создать новый Attribute Name, Электронная почта.
-
Введите адреса электронной почты пользователей в Attribute Value поле.
-
Выберите Save.
-
Выберите Настройки снова в левой панели меню и Доверие.
-
Выберите Manual Configuration опцию.
2. Добавьте Centrify в Cloudflare One
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Интеграции > Поставщики удостоверений.
-
В разделе Ваши поставщики идентификации, выберите Добавить нового поставщика идентификации.
-
Выберите SAML.
-
Скопируйте соответствующие данные из Centrify и вставьте их в поля.
-
(Необязательно) Чтобы включить SCIM, обратитесь к Синхронизируйте пользователей и группы.
-
(Необязательно) В разделе Необязательные конфигурации, настройте дополнительные параметры SAML.
-
Выберите Save.
Чтобы проверить, что подключение работает, перейдите в Интеграции > Поставщики удостоверений и выберите Тест рядом с поставщиком идентификации, который вы хотите протестировать.
Скачать SP metadata (необязательно)
Некоторые IdP позволяют администраторам загружать файлы метаданных от своего SP (поставщика услуг).
Чтобы получить файл метаданных Cloudflare:
-
Скачайте уникальный файл метаданных SAML по следующему URL-адресу:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata -
Сохраните файл в формате XML.
-
Загрузите XML-документ в ваш Centrify аккаунт.
Пример конфигурации API
{
"config": {
"issuer_url": "https://abc123.my.centrify.com/baaa2117-0ec0-4d76-84cc-abccb551a123",
"sso_target_url": "https://abc123.my.centrify.com/applogin/appKey/baaa2117-0ec0-4d76-84cc-abccb551a123/customerId/abc123",
"attributes": ["email"],
"email_attribute_name": "",
"sign_request": false,
"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
},
"type": "saml",
"name": "centrify saml example"
}