本指南介绍如何在 Cloudflare One 中将 Braintree 配置为 SAML 应用程序。
- 在 Cloudflare One 中配置的身份提供商
- 对 Braintree 生产或沙箱账户的管理员访问权限
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)。
- 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)。
- 对于 Application(应用程序),输入
Braintree并选择下方出现的文本框。 - 对于身份验证协议,选择 SAML。
- 选择 Add application(添加应用程序)。
- 用临时值填写以下字段:
- Entity ID(实体 ID):
placeholder - Assertion Consumer Service URL(断言使用者服务 URL):
https://www.placeholder.com - Name ID format(名称 ID 格式):Email
- Entity ID(实体 ID):
- 复制 **SSO endpoint(SSO 端点)**和 Public key(公钥)。
- 为该应用程序配置 Access 策略。
- 保存应用程序。
- 在 Braintree 中,创建一个支持工单 ↗。
- 在 **Search Issues(搜索问题)**中,输入
Login and password issues并选择对应的值。 - 在 **Issue Details(问题详情)**中,填写以下内容:
- Merchant ID(商家 ID):您的 Braintree 商家 ID。这是您的 Braintree 控制面板 URL 中位于
/merchants/后面的 16 位值。 - Email domain(s) to be used in user IDs(要在用户 ID 中使用的电子邮件域):应该允许通过 SSO 登录到您的账户的电子邮件域。
- Single Sign-on HTTP POST Binding URL(单点登录 HTTP POST 绑定 URL):来自 Cloudflare One 应用程序配置的 SSO endpoint。
- Certificate for validation(用于校验的证书):来自 Cloudflare One 应用程序配置的 Public key。
- Merchant ID(商家 ID):您的 Braintree 商家 ID。这是您的 Braintree 控制面板 URL 中位于
- 选择您使用的是 **Production(生产)**还是 **Sandbox(沙箱)**账户。
- 填写 **Your contact information(您的联系信息)**字段,然后选择 Submit a help request(提交帮助请求)。
- 当您收到一封指出您的账户已成功配置 SSO 的电子邮件时,您可以继续执行下一步。
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)。
- 选择 Braintree > Edit(编辑)> Overview(概览)。
- 将 **Entity ID(实体 ID)**和 **Assertion Consumer Service URL(断言使用者服务 URL)**的临时值替换为 Braintree 支持发来的成功 SSO 配置电子邮件中提供的链接。这两个值使用相同的链接。
- 选择 Save application(保存应用程序)。
- 在您的 Braintree 控制面板中,选择 Settings(设置) 图标 > Team(团队)。
- 选择您想要的测试用户。
- 在 **Single Sign-On(单点登录)**下,选择 Enable(启用)。
- 打开无痕/隐私浏览器窗口。在地址栏中,对于沙箱账户粘贴
https://id.sandbox.braintreegateway.com,或者对于生产账户粘贴https://id.braintreegateway.com。 - 在 **Your corporate email address(您的公司电子邮件地址)**字段中,输入您测试用户的电子邮件。您将被重定向到 Cloudflare Access 登录页面,并被提示使用您的身份提供商进行登录。
- 成功登录后,您可以使用步骤 4.1 - 4.3 为其他用户启用 SSO。