← Cloudflare One / cloudflare-one / integrations / identity-providers
OneLogin (SAML)
OneLogin обеспечивает управление идентификацией через SSO. Cloudflare Access поддерживает OneLogin в качестве поставщика идентификации SAML.
Настройте OneLogin как поставщика SAML
1. Создайте приложение в OneLogin
-
Войдите в панель администратора OneLogin.
-
Выберите Приложения > Add Apps.
-
В разделе Найти приложения, найдите Cloudflare Access.
-
Выберите результат, спонсируемый Cloudflare, Inc. Вы можете изменить название или логотип.
-
Выберите Save. Вы можете изменить эту информацию в любое время.
-
Выберите Конфигурация на вкладке.
-
В Домен авторизации Cloudflare Access поле вставьте домен вашей команды:
https://<your-team-name>.cloudflareaccess.comИмя вашей команды можно найти в Панель управления Cloudflare ↗ в разделе Настройки > Название и домен команды > Название команды.
-
Выберите Параметры вкладке выберите Add Parameter и введите свои значения для Поле Cloudflare Access.
-
Выберите Доступ вкладка
-
В разделе Roles используйте сопоставление, чтобы программно и автоматически назначать пользователей, которым разрешен доступ к приложению.
-
Выберите SSO на вкладке.
-
Скопируйте OneLogin SAML 2.0 Endpoint (HTTP) к Cloudflare Single Sign On URL.
-
Скопируйте OneLogin Issuer URL в Cloudflare IdP Entity ID.
-
Скопируйте Сертификат X.509 в Cloudflare Signing Certificate.
2. Добавьте OneLogin в Cloudflare One
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Интеграции > Поставщики удостоверений.
-
В разделе Ваши поставщики идентификации, выберите Добавить нового поставщика идентификации.
-
Выберите SAML.
-
Введите данные из вашей учётной записи OneLogin в поля.
-
(Необязательно) Чтобы включить SCIM, обратитесь к Синхронизируйте пользователей и группы.
-
(Необязательно) В разделе Необязательные конфигурации, настройте дополнительные параметры SAML. Если вы добавили в OneLogin другие заголовки SAML и имена атрибутов, обязательно добавьте их и в Cloudflare.
-
Выберите Save.
Чтобы проверить, что подключение работает, перейдите в Интеграции > Поставщики удостоверений и выберите Тест рядом с методом входа, который вы хотите протестировать.
Скачать SP metadata (необязательно)
OneLogin SAML позволяет администраторам загружать файлы метаданных от поставщика услуг.
Чтобы добавить файл метаданных в конфигурацию SAML OneLogin:
-
Скачайте уникальный файл метаданных SAML по следующему URL-адресу:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata -
Сохраните файл как XML-документ.
-
Загрузите XML-документ в OneLogin.
Пример конфигурации API
{
"config": {
"issuer_url": "https://app.onelogin.com/saml/metadata/1b84ee45-d4fa-4373-8853-abz438942123",
"sso_target_url": "https://sandbox.onelogin.com/trust/saml2/http-post/sso/123456",
"attributes": ["email"],
"email_attribute_name": "",
"sign_request": false,
"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
},
"type": "saml",
"name": "onelogin saml example"
}