INTEGRITY Документация

OneLogin (SAML)

OneLogin обеспечивает управление идентификацией через SSO. Cloudflare Access поддерживает OneLogin в качестве поставщика идентификации SAML.

Настройте OneLogin как поставщика SAML

1. Создайте приложение в OneLogin

  1. Войдите в панель администратора OneLogin.

  2. Выберите Приложения > Add Apps.

  3. В разделе Найти приложения, найдите Cloudflare Access.

  4. Выберите результат, спонсируемый Cloudflare, Inc. Вы можете изменить название или логотип.

  5. Выберите Save. Вы можете изменить эту информацию в любое время.

  6. Выберите Конфигурация на вкладке.

  7. В Домен авторизации Cloudflare Access поле вставьте домен вашей команды:

    https://<your-team-name>.cloudflareaccess.com

    Имя вашей команды можно найти в Панель управления Cloudflare в разделе Настройки > Название и домен команды > Название команды.

  8. Выберите Параметры вкладке выберите Add Parameter и введите свои значения для Поле Cloudflare Access.

  9. Выберите Доступ вкладка

  10. В разделе Roles используйте сопоставление, чтобы программно и автоматически назначать пользователей, которым разрешен доступ к приложению.

    Интерфейс OneLogin SAML Application Access со списком доступных ролей
  11. Выберите SSO на вкладке.

  12. Скопируйте OneLogin SAML 2.0 Endpoint (HTTP) к Cloudflare Single Sign On URL.

  13. Скопируйте OneLogin Issuer URL в Cloudflare IdP Entity ID.

  14. Скопируйте Сертификат X.509 в Cloudflare Signing Certificate.

    Интерфейс OneLogin SAML Application SSO с методом входа SAML2.0, Issuer URL и X.509 Certificate

2. Добавьте OneLogin в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Интеграции > Поставщики удостоверений.

  2. В разделе Ваши поставщики идентификации, выберите Добавить нового поставщика идентификации.

  3. Выберите SAML.

  4. Введите данные из вашей учётной записи OneLogin в поля.

  5. (Необязательно) Чтобы включить SCIM, обратитесь к Синхронизируйте пользователей и группы.

  6. (Необязательно) В разделе Необязательные конфигурации, настройте дополнительные параметры SAML. Если вы добавили в OneLogin другие заголовки SAML и имена атрибутов, обязательно добавьте их и в Cloudflare.

  7. Выберите Save.

Чтобы проверить, что подключение работает, перейдите в Интеграции > Поставщики удостоверений и выберите Тест рядом с методом входа, который вы хотите протестировать.

Скачать SP metadata (необязательно)

OneLogin SAML позволяет администраторам загружать файлы метаданных от поставщика услуг.

Чтобы добавить файл метаданных в конфигурацию SAML OneLogin:

  1. Скачайте уникальный файл метаданных SAML по следующему URL-адресу:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata
  2. Сохраните файл как XML-документ.

  3. Загрузите XML-документ в OneLogin.

Пример конфигурации API

{
	"config": {
		"issuer_url": "https://app.onelogin.com/saml/metadata/1b84ee45-d4fa-4373-8853-abz438942123",
		"sso_target_url": "https://sandbox.onelogin.com/trust/saml2/http-post/sso/123456",
		"attributes": ["email"],
		"email_attribute_name": "",
		"sign_request": false,
		"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
	},
	"type": "saml",
	"name": "onelogin saml example"
}