INTEGRITY Документация

Centrify (SAML)

Centrify защищает доступ к инфраструктуре, DevOps-процессам, облаку и другим современным корпоративным средам, помогая предотвратить главную причину утечек данных: злоупотребление привилегированным доступом.

Настройте Centrify как поставщика SAML

1. Создайте приложение в Centrify

  1. Войдите в свой Centrify портал администратора и выберите Приложения.

  2. Выберите Добавить веб-приложения.

  3. Выберите Custom на вкладке.

  4. Рядом с SAML значок, выберите Add.

    Страница сведений Centrify Settings Add Application с текстом шаблона
  5. Введите необходимую информацию для приложения.

  6. Выберите Save.

  7. Выберите Настройки в левой панели.

  8. В средней панели меню выберите Доверие.

  9. Выберите Manual Configuration опцию.

  10. В SP Entity ID и Поля Assertion Consumer Service (ACS) URL, введите следующий URL-адрес:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    Имя вашей команды можно найти в Панель управления Cloudflare в разделе Настройки > Название и домен команды > Название команды.

  11. Выберите Save.

  12. В средней панели меню выберите User Access.

  13. Выберите Add. Выберите роль отображается диалоговое окно.

  14. Завершите назначение прав доступа для ролей. Правила ролей отображаются на User Access карточка.

  15. В User Access в средней панели меню карточки выберите SAML Response.

  16. Выберите Активно > Add чтобы создать новый Attribute Name, Электронная почта.

    Карточка Centrify SAML Response с выбранным параметром Settings Email Attribute
  17. Введите адреса электронной почты пользователей в Attribute Value поле.

  18. Выберите Save.

  19. Выберите Настройки снова в левой панели меню и Доверие.

  20. Выберите Manual Configuration опцию.

2. Добавьте Centrify в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Интеграции > Поставщики удостоверений.

  2. В разделе Ваши поставщики идентификации, выберите Добавить нового поставщика идентификации.

  3. Выберите SAML.

  4. Скопируйте соответствующие данные из Centrify и вставьте их в поля.

  5. (Необязательно) Чтобы включить SCIM, обратитесь к Синхронизируйте пользователей и группы.

  6. (Необязательно) В разделе Необязательные конфигурации, настройте дополнительные параметры SAML.

  7. Выберите Save.

Чтобы проверить, что подключение работает, перейдите в Интеграции > Поставщики удостоверений и выберите Тест рядом с поставщиком идентификации, который вы хотите протестировать.

Скачать SP metadata (необязательно)

Некоторые IdP позволяют администраторам загружать файлы метаданных от своего SP (поставщика услуг).

Чтобы получить файл метаданных Cloudflare:

  1. Скачайте уникальный файл метаданных SAML по следующему URL-адресу:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata
  2. Сохраните файл в формате XML.

  3. Загрузите XML-документ в ваш Centrify аккаунт.

Пример конфигурации API

{
	"config": {
		"issuer_url": "https://abc123.my.centrify.com/baaa2117-0ec0-4d76-84cc-abccb551a123",
		"sso_target_url": "https://abc123.my.centrify.com/applogin/appKey/baaa2117-0ec0-4d76-84cc-abccb551a123/customerId/abc123",
		"attributes": ["email"],
		"email_attribute_name": "",
		"sign_request": false,
		"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
	},
	"type": "saml",
	"name": "centrify saml example"
}