跳转到内容
搜索文档

Braintree

最后更新 查看 MarkdownAgent 设置

本指南介绍如何在 Cloudflare One 中将 Braintree 配置为 SAML 应用程序。

前提条件

  • 在 Cloudflare One 中配置的身份提供商
  • 对 Braintree 生产或沙箱账户的管理员访问权限

1. 向 Cloudflare One 添加 SaaS 应用程序

  1. Cloudflare 仪表板中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)
  2. 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)
  3. 对于 Application(应用程序),输入 Braintree 并选择下方出现的文本框。
  4. 对于身份验证协议,选择 SAML
  5. 选择 Add application(添加应用程序)
  6. 用临时值填写以下字段:
    • Entity ID(实体 ID)placeholder
    • Assertion Consumer Service URL(断言使用者服务 URL)https://www.placeholder.com
    • Name ID format(名称 ID 格式)Email
  7. 复制 **SSO endpoint(SSO 端点)**和 Public key(公钥)
  8. 为该应用程序配置 Access 策略
  9. 保存应用程序。

2. 在 Braintree 中启用 SSO 配置

  1. 在 Braintree 中,创建一个支持工单
  2. 在 **Search Issues(搜索问题)**中,输入 Login and password issues 并选择对应的值。
  3. 在 **Issue Details(问题详情)**中,填写以下内容:
    • Merchant ID(商家 ID):您的 Braintree 商家 ID。这是您的 Braintree 控制面板 URL 中位于 /merchants/ 后面的 16 位值。
    • Email domain(s) to be used in user IDs(要在用户 ID 中使用的电子邮件域):应该允许通过 SSO 登录到您的账户的电子邮件域。
    • Single Sign-on HTTP POST Binding URL(单点登录 HTTP POST 绑定 URL):来自 Cloudflare One 应用程序配置的 SSO endpoint。
    • Certificate for validation(用于校验的证书):来自 Cloudflare One 应用程序配置的 Public key。
  4. 选择您使用的是 **Production(生产)**还是 **Sandbox(沙箱)**账户。
  5. 填写 **Your contact information(您的联系信息)**字段,然后选择 Submit a help request(提交帮助请求)
  6. 当您收到一封指出您的账户已成功配置 SSO 的电子邮件时,您可以继续执行下一步。

3. 完成向 Cloudflare One 添加 SaaS 应用程序

  1. Cloudflare 仪表板中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)
  2. 选择 Braintree > Edit(编辑)> Overview(概览)
  3. 将 **Entity ID(实体 ID)**和 **Assertion Consumer Service URL(断言使用者服务 URL)**的临时值替换为 Braintree 支持发来的成功 SSO 配置电子邮件中提供的链接。这两个值使用相同的链接。
  4. 选择 Save application(保存应用程序)

4. 测试集成并添加 SSO 用户

  1. 在您的 Braintree 控制面板中,选择 Settings(设置) 图标 > Team(团队)
  2. 选择您想要的测试用户。
  3. 在 **Single Sign-On(单点登录)**下,选择 Enable(启用)
  4. 打开无痕/隐私浏览器窗口。在地址栏中,对于沙箱账户粘贴 https://id.sandbox.braintreegateway.com,或者对于生产账户粘贴 https://id.braintreegateway.com
  5. 在 **Your corporate email address(您的公司电子邮件地址)**字段中,输入您测试用户的电子邮件。您将被重定向到 Cloudflare Access 登录页面,并被提示使用您的身份提供商进行登录。
  6. 成功登录后,您可以使用步骤 4.1 - 4.3 为其他用户启用 SSO。

这篇文档对您有帮助吗?