跳转到内容
搜索文档

PagerDuty

最后更新 查看 MarkdownAgent 设置

本指南介绍如何在 Cloudflare One 中将 PagerDuty ↗ 配置为 SAML 应用程序。

前提条件

  • 在 Cloudflare One 中配置的身份提供商
  • PagerDuty 站点的管理员访问权限

1. 在 Cloudflare One 中添加 SaaS 应用程序

  1. 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)。
  2. 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)。
  3. 对于 Application(应用程序),选择 PagerDuty。
  4. 对于身份验证协议,选择 SAML。
  5. 选择 Add application(添加应用程序)。
  6. 填写以下字段:
    • Entity ID(实体 ID):https://<your-subdomain>.pagerduty.com
    • Assertion Consumer Service URL(断言使用者服务 URL):https://<your-subdomain>.pagerduty.com/sso/saml/consume
    • Name ID format(名称 ID 格式):Email
  7. 复制 **SSO endpoint(SSO 端点)**和 Public key(公钥)。
  8. 为应用程序配置 Access 策略。
  9. 保存应用程序。

2. 创建 x.509 证书

  1. 将 **Public key(公钥)**粘贴到文本编辑器中。
  2. 修改公钥,使每行最多为 64 个字符。最初,公钥的每个完整行长度为 65 个字符。
  3. 用 -----BEGIN CERTIFICATE----- 和 -----END CERTIFICATE----- 包裹证书。

3. 在 PagerDuty 中添加 SAML SSO 提供商

  1. 在 PagerDuty 中,选择您的头像并转到 Account Settings(账户设置)> Single Sign-on(单点登录)。
  2. 开启 SAML。
  3. 在 X.509 Certificate(X.509 证书) 中,粘贴来自步骤 2. 创建 x.509 证书的整个 x.509 证书。
  4. 在 Login URL(登录 URL) 中,粘贴来自 Cloudflare One 应用程序配置的 SSO endpoint。
  5. 选择 Save Changes(保存更改)。

4. 测试集成并完成 SSO 配置

  1. 打开无痕窗口并将您的 PagerDuty URL 粘贴到地址栏中。选择 Sign In With Single Sign-On(使用单点登录登录)。您将被重定向到 Cloudflare Access 登录屏幕,并提示您使用身份提供商进行登录。
  2. 在无痕窗口中,粘贴您的 PagerDuty URL 并选择 Sign In With Single Sign-On(使用单点登录登录)。您将被重定向到 Cloudflare Access 登录屏幕,并提示您使用身份提供商进行登录。
  3. SSO 登录成功后,选择您的头像并转到 Account Settings(账户设置)> Single Sign-on(单点登录)。
  4. 关闭 **Allow username/password login(允许用户名/密码登录)**并选择 Save Changes(保存更改)。现在,用户将只能使用 SSO 登录。

这篇文档对您有帮助吗?