本指南介绍如何在 Cloudflare One 中将 Digicert 配置为 SAML 应用程序。
- 在 Cloudflare One 中配置的身份提供商
- 对 Digicert 账户的管理员访问权限
- 在您的 Digicert 账户中启用了 SAML
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)。
- 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)。
- 对于 Application(应用程序),输入
Digicert并选择出现的对应文本框。 - 对于身份验证协议,选择 SAML。
- 选择 Add application(添加应用程序)。
- 填写以下字段:
- Entity ID(实体 ID):
https://www.digicert.com/account/sso/metadata - Assertion Consumer Service URL(断言使用者服务 URL):
https://www.digicert.com/account/sso/ - Name ID format(名称 ID 格式):Email
- Entity ID(实体 ID):
- 复制 SAML Metadata endpoint(SAML 元数据端点)。
- 为该应用程序配置 Access 策略。
- 保存应用程序。
- 在 Digicert 中,选择 Settings(设置)> Single Sign-On(单点登录)> Set up SAML(设置 SAML)。
- 在 **How will you send data from your IDP?(您将如何从您的 IDP 发送数据?)**下,开启 Use a dynamic URL(使用动态 URL)。
- 在 Use a dynamic URL(使用动态 URL) 下,粘贴来自 Cloudflare One 中应用程序配置的 SAML Metadata endpoint。
- 在 **How will you identify a user?(您将如何识别用户?)**下,开启 NameID。
- 在 **Federation Name(联合名称)**下,输入一个名称(例如,
Cloudflare Access)。您的用户在登录时将选择此名称。 - 选择 Save SAML Settings(保存 SAML 设置)。
- 在 Digicert 中,选择 Settings(设置)> Single Sign-On(单点登录)。
- 复制 SP Initiated Custom SSO URL(SP 发起的自定义 SSO URL)。
- 将该 URL 粘贴到无痕/隐私浏览器窗口中并进行登录。登录成功后,SAML SSO 即完全启用。
- (可选)默认情况下,用户可以选择直接登录或使用 SSO 登录。若要强制要求 SSO 登录,请转到 Account(账户)> Users(用户)。在所需用户的用户详细信息中,开启 Only allow this user to log in through SAML/OIDC SSO(仅允许此用户通过 SAML/OIDC SSO 登录)。