← Cloudflare One / cloudflare-one / integrations / identity-providers
PingFederate
Решение PingFederate от PingIdentity обеспечивает управление идентификацией через SSO. Cloudflare Access поддерживает PingFederate в качестве поставщика идентификации SAML.
Настройте PingFederate как поставщика идентификации
-
Войдите в свой Ping панель управления и перейдите в Приложения.
-
Выберите Add Application.
-
Выберите Новое приложение SAML.
-
Заполните поля названия, описания и категории.
Здесь допустимо любое значение. Отображается запрос на выбор сертификата для подписи.
-
В настройка атрибута SAML диалоговом окне выберите Атрибут email > urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.
-
Перейдите в SP Connections > SP Connection > Учётные данные.
-
Добавьте соответствующий сертификат, который вы загружаете в конфигурацию SAML Cloudflare для Ping. Выберите Включите сертификат в подпись
<KEYINFO>элемент.
-
В Signature Policy вкладке отключите параметр Always Sign Assertion.
-
Оставьте параметр включённым для Sign Response As Required.
Это гарантирует отправку заголовков SAML Destination в ходе интеграции.
Начиная с версии 9.0 можно оставить обе эти настройки включёнными.
- Отображается запрос на загрузку метаданных SAML с Ping.
Этот файл содержит несколько полей, общих с Cloudflare Access, поэтому вводить эти данные вручную не потребуется.
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Интеграции > Поставщики удостоверений.
-
В разделе Ваши поставщики идентификации, выберите Добавить нового поставщика идентификации.
-
Выберите SAML.
-
В IdP Entity ID поле введите следующий URL-адрес:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callbackИмя вашей команды можно найти в Панель управления Cloudflare ↗ в разделе Настройки > Название и домен команды > Название команды.
-
Заполните остальные поля значениями из панели управления Ping.
-
Выберите Save.
Чтобы проверить, что подключение работает, перейдите в Аутентификация > Login methods и выберите Тест рядом с методом входа, который вы хотите протестировать.
Пример конфигурации API
{
"config": {
"issuer_url": "https://example.cloudflareaccess.com/cdn-cgi/access/callback",
"sso_target_url": "https://sso.connect.pingidentity.com/sso/idp/SSO.saml2?idpid=aebe6668-32fe-4a87-8c2b-avcd3599a123",
"attributes": ["PingOne.AuthenticatingAuthority", "PingOne.idpid"],
"email_attribute_name": "",
"sign_request": false,
"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
},
"type": "saml",
"name": "ping saml example"
}