INTEGRITY Документация

PingFederate

Решение PingFederate от PingIdentity обеспечивает управление идентификацией через SSO. Cloudflare Access поддерживает PingFederate в качестве поставщика идентификации SAML.

Настройте PingFederate как поставщика идентификации

  1. Войдите в свой Ping панель управления и перейдите в Приложения.

  2. Выберите Add Application.

  3. Выберите Новое приложение SAML.

  4. Заполните поля названия, описания и категории.

Здесь допустимо любое значение. Отображается запрос на выбор сертификата для подписи.

  1. В настройка атрибута SAML диалоговом окне выберите Атрибут email > urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

  2. Перейдите в SP Connections > SP Connection > Учётные данные.

  3. Добавьте соответствующий сертификат, который вы загружаете в конфигурацию SAML Cloudflare для Ping. Выберите Включите сертификат в подпись <KEYINFO> элемент.

  1. В Signature Policy вкладке отключите параметр Always Sign Assertion.

  2. Оставьте параметр включённым для Sign Response As Required.

Это гарантирует отправку заголовков SAML Destination в ходе интеграции.

Начиная с версии 9.0 можно оставить обе эти настройки включёнными.

  1. Отображается запрос на загрузку метаданных SAML с Ping.

Этот файл содержит несколько полей, общих с Cloudflare Access, поэтому вводить эти данные вручную не потребуется.

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Интеграции > Поставщики удостоверений.

  2. В разделе Ваши поставщики идентификации, выберите Добавить нового поставщика идентификации.

  3. Выберите SAML.

  4. В IdP Entity ID поле введите следующий URL-адрес:

https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

Имя вашей команды можно найти в Панель управления Cloudflare в разделе Настройки > Название и домен команды > Название команды.

  1. Заполните остальные поля значениями из панели управления Ping.

  2. Выберите Save.

Чтобы проверить, что подключение работает, перейдите в Аутентификация > Login methods и выберите Тест рядом с методом входа, который вы хотите протестировать.

Пример конфигурации API

{
	"config": {
		"issuer_url": "https://example.cloudflareaccess.com/cdn-cgi/access/callback",
		"sso_target_url": "https://sso.connect.pingidentity.com/sso/idp/SSO.saml2?idpid=aebe6668-32fe-4a87-8c2b-avcd3599a123",
		"attributes": ["PingOne.AuthenticatingAuthority", "PingOne.idpid"],
		"email_attribute_name": "",
		"sign_request": false,
		"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
	},
	"type": "saml",
	"name": "ping saml example"
}