INTEGRITY Документация

PingOne

Облачная платформа PingOne от PingIdentity обеспечивает управление идентификацией через SSO. Cloudflare Access поддерживает PingOne в качестве поставщика идентификации OIDC.

Настройте PingOne как поставщика OIDC

1. Создайте приложение в PingOne

  1. В среде PingIdentity перейдите в Соединения > Приложения.

  2. Выберите Add Application.

  3. Введите Имя приложения.

  4. Выберите OIDC Web App и затем Save.

  5. Выберите Доступ к ресурсам и добавьте электронная почта и профиль scopes.

  6. В Конфигурация вкладке выберите Общее.

  7. Скопируйте Client ID, Секрет клиента, а также Environment ID в безопасное место. Эти идентификаторы понадобятся на одном из следующих шагов, чтобы добавить PingOne в Cloudflare One.

  8. В Конфигурация вкладке выберите значок карандаша.

  9. В Redirect URIs поле введите следующий URL-адрес:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    Имя вашей команды можно найти в Панель управления Cloudflare в разделе Настройки > Название и домен команды > Название команды.

  10. Выберите Save.

2. Добавьте PingOne в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Интеграции > Поставщики удостоверений.
  2. В разделе Ваши поставщики идентификации, выберите Добавить нового поставщика идентификации.
  3. Выберите PingOne.
  4. Введите Client ID, Секрет клиента, а также Environment ID сгенерированный ранее.
  5. (Необязательно) Включите Proof of Key Exchange (PKCE). PKCE будет выполняться при каждой попытке входа.
  6. (Необязательно) Чтобы включить SCIM, обратитесь к Синхронизируйте пользователей и группы.
  7. (Необязательно) В разделе Необязательные конфигурации, введите пользовательские утверждения OIDC который вы хотите добавить к идентификации пользователей.
  8. Выберите Save.

Теперь вы можете Протестируйте своё подключение и создайте Политики доступа на основе настроенного метода входа.

Пример конфигурации API

{
	"config": {
		"client_id": "<your client id>",
		"client_secret": "<your client secret>",
		"ping_env_id": "<your ping environment id>"
	},
	"type": "ping",
	"name": "my example idp"
}