← Cloudflare One / cloudflare-one / integrations / identity-providers
PingOne (SAML)
Облачная платформа PingOne от PingIdentity обеспечивает управление идентификацией через SSO. Cloudflare Access поддерживает PingOne в качестве поставщика идентификации SAML.
Настройте PingOne как поставщика SAML
1. Создайте приложение в PingOne
-
В среде PingIdentity перейдите в Соединения > Приложения.
-
Выберите Add Application.
-
Введите Имя приложения.
-
Выберите SAML Application.
-
Выберите Настройте.
-
Чтобы заполнить метаданные Cloudflare Access:
- Выберите Импорт из URL.
- Задайте Импорт URL чтобы:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadataгде
<your-team-name>это ваш Cloudflare One название команды. 3. Выберите Импорт. 4. Save конфигурацию. -
В Конфигурация вкладке выберите Скачать метаданные и сохраните XML-файл метаданных. Этот файл будет использован на следующем шаге для добавления PingOne в Cloudflare One.
-
В Attribute Mappings вкладке добавьте следующие обязательные атрибуты (с учетом регистра) и выберите Save.
Атрибут приложения Исходящее значение emailАдрес электронной почты givenNameИмя surNameFamily Name Эти атрибуты SAML сообщает Cloudflare Access, кто является пользователем.
-
Настройте приложение на Активно.
2. Добавьте PingOne в Cloudflare One
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Интеграции > Поставщики удостоверений.
-
В разделе Ваши поставщики идентификации, выберите Добавить нового поставщика идентификации.
-
Выберите SAML.
-
Загрузите XML-файл метаданных PingOne.
-
(Необязательно) Чтобы включить SCIM, обратитесь к Синхронизируйте пользователей и группы.
-
(Необязательно) В разделе Необязательные конфигурации, настройте дополнительные параметры SAML.
-
Выберите Save.
Теперь вы можете Протестируйте своё подключение и создайте Политики доступа на основе настроенного метода входа и атрибутов SAML.