← Cloudflare One / cloudflare-one / integrations / identity-providers
PingOne
Облачная платформа PingOne от PingIdentity обеспечивает управление идентификацией через SSO. Cloudflare Access поддерживает PingOne в качестве поставщика идентификации OIDC.
Настройте PingOne как поставщика OIDC
1. Создайте приложение в PingOne
-
В среде PingIdentity перейдите в Соединения > Приложения.
-
Выберите Add Application.
-
Введите Имя приложения.
-
Выберите OIDC Web App и затем Save.
-
Выберите Доступ к ресурсам и добавьте электронная почта и профиль scopes.
-
В Конфигурация вкладке выберите Общее.
-
Скопируйте Client ID, Секрет клиента, а также Environment ID в безопасное место. Эти идентификаторы понадобятся на одном из следующих шагов, чтобы добавить PingOne в Cloudflare One.
-
В Конфигурация вкладке выберите значок карандаша.
-
В Redirect URIs поле введите следующий URL-адрес:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callbackИмя вашей команды можно найти в Панель управления Cloudflare ↗ в разделе Настройки > Название и домен команды > Название команды.
-
Выберите Save.
2. Добавьте PingOne в Cloudflare One
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Интеграции > Поставщики удостоверений.
- В разделе Ваши поставщики идентификации, выберите Добавить нового поставщика идентификации.
- Выберите PingOne.
- Введите Client ID, Секрет клиента, а также Environment ID сгенерированный ранее.
- (Необязательно) Включите Proof of Key Exchange (PKCE) ↗. PKCE будет выполняться при каждой попытке входа.
- (Необязательно) Чтобы включить SCIM, обратитесь к Синхронизируйте пользователей и группы.
- (Необязательно) В разделе Необязательные конфигурации, введите пользовательские утверждения OIDC который вы хотите добавить к идентификации пользователей.
- Выберите Save.
Теперь вы можете Протестируйте своё подключение и создайте Политики доступа на основе настроенного метода входа.
Пример конфигурации API
{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>",
"ping_env_id": "<your ping environment id>"
},
"type": "ping",
"name": "my example idp"
}