跳转到内容
搜索文档

Area 1

最后更新 查看 MarkdownAgent 设置

Cloudflare Area 1 是一个电子邮件安全平台,可保护您组织的收件箱免受网络钓鱼、垃圾邮件和其他恶意邮件的侵害。本指南介绍如何在 Cloudflare One 中将 Area 1 配置为 SAML 应用程序。

前提条件

  • 在 Cloudflare One 中配置的身份提供商
  • 对您的 Area 1 账户的管理员访问权限
  • 您的用户在 Area 1 中的电子邮件与其在 Cloudflare One 中的电子邮件相匹配

1. 将 Area 1 添加到 Cloudflare One

  1. Cloudflare 仪表板中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)

  2. 选择 Create new application(创建新应用程序)

  3. 选择 SaaS application(SaaS 应用程序)

  4. 在 **Application(应用程序)**字段中,输入 Area 1 并选择 Area 1。(Area 1 当前未列在默认下拉菜单中。)

  5. 为您的应用程序配置输入以下值:

    Entity ID(实体 ID) https://horizon.area1security.com
    Assertion Consumer Service URL(断言使用者服务 URL) https://horizon.area1security.com/api/users/saml
    Name ID format(名称 ID 格式) Email
  6. 为该应用程序配置 Access 策略

  7. 保存应用程序。

2. 为 Area 1 配置 SSO

最后,您需要配置 Area 1 以允许用户通过 Cloudflare Access 进行登录。

  1. 在您的 Area 1 门户中,转到 Settings(设置)> SSO

  2. 开启 Single Sign On(单点登录)

  3. (可选)若要要求用户通过 Access 进行登录,请将 **SSO Enforcement(SSO 强制执行)**设置为 All(全部)。强制执行 SSO 后,用户将无法再使用其 Area 1 凭据登录。

  4. SAML SSO Domain(SAML SSO 域名) 中,输入 <your-team-name>.cloudflareaccess.com

  5. 获取您的 Metadata XML 文件:

    1. 在 Cloudflare One 中,复制您应用程序的 SSO endpoint(SSO 端点)

      从 Cloudflare One 复制 SaaS 应用程序的 SSO 设置
    2. 在新的浏览器标签页中,粘贴该 **SSO endpoint(SSO 端点)**并在 URL 末尾追加 /saml-metadata。例如,https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/sso/saml/<app-id>/saml-metadata

    3. 复制生成的元数据。

  6. 返回 Area 1 门户并将元数据粘贴到 **Metadata XML(元数据 XML)**中。

    在 Area 1 门户中配置 SSO
  7. 选择 Update Settings(更新设置)

如果您已将该应用程序添加到您的应用启动器,您可以通过访问 <your-team-name>.cloudflareaccess.com 来测试集成。

这篇文档对您有帮助吗?