INTEGRITY Документация

PingOne (SAML)

Облачная платформа PingOne от PingIdentity обеспечивает управление идентификацией через SSO. Cloudflare Access поддерживает PingOne в качестве поставщика идентификации SAML.

Настройте PingOne как поставщика SAML

1. Создайте приложение в PingOne

  1. В среде PingIdentity перейдите в Соединения > Приложения.

  2. Выберите Add Application.

  3. Введите Имя приложения.

  4. Выберите SAML Application.

  5. Выберите Настройте.

  6. Чтобы заполнить метаданные Cloudflare Access:

    1. Выберите Импорт из URL.
    2. Задайте Импорт URL чтобы:
    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata

    где <your-team-name> это ваш Cloudflare One название команды. 3. Выберите Импорт. 4. Save конфигурацию.

  7. В Конфигурация вкладке выберите Скачать метаданные и сохраните XML-файл метаданных. Этот файл будет использован на следующем шаге для добавления PingOne в Cloudflare One.

  8. В Attribute Mappings вкладке добавьте следующие обязательные атрибуты (с учетом регистра) и выберите Save.

    Атрибут приложения Исходящее значение
    email Адрес электронной почты
    givenName Имя
    surName Family Name

    Эти атрибуты SAML сообщает Cloudflare Access, кто является пользователем.

  9. Настройте приложение на Активно.

2. Добавьте PingOne в Cloudflare One

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Интеграции > Поставщики удостоверений.

  2. В разделе Ваши поставщики идентификации, выберите Добавить нового поставщика идентификации.

  3. Выберите SAML.

  4. Загрузите XML-файл метаданных PingOne.

  5. (Необязательно) Чтобы включить SCIM, обратитесь к Синхронизируйте пользователей и группы.

  6. (Необязательно) В разделе Необязательные конфигурации, настройте дополнительные параметры SAML.

  7. Выберите Save.

Теперь вы можете Протестируйте своё подключение и создайте Политики доступа на основе настроенного метода входа и атрибутов SAML.