本指南介绍如何在 Cloudflare One 中将 Pingboard ↗ 配置为 SAML 应用程序。
- 在 Cloudflare One 中配置的身份提供商
- Pingboard 账户的管理员访问权限
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)。
- 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)。
- 对于 Application(应用程序),输入
Pingboard并选择出现的相应文本框。 - 对于身份验证协议,选择 SAML。
- 选择 Add application(添加应用程序)。
- 填写以下字段:
- Entity ID(实体 ID):
http://app.pingboard.com/sp - Assertion Consumer Service URL(断言使用者服务 URL):
https://sso-demo.pingboard.com/auth/saml/consume - Name ID format(名称 ID 格式):Email
- Entity ID(实体 ID):
- 复制 SAML Metadata endpoint(SAML 元数据端点)。
- 为应用程序配置 Access 策略。
- 保存应用程序。
- 在 Pingboard 中,转到 Account(账户)> Add-Ons(附加组件)。
- 在 **Third-Party Integrations(第三方集成)**下,选择 Custom SSO(自定义 SSO)。
- 在网页浏览器中,粘贴从 Cloudflare One 应用程序配置中复制的 SAML Metadata endpoint。然后,复制显示的页面内容。
- 在 Pingboard 中的 **IdP Metadata(IdP 元数据)**下,粘贴来自 SAML Metadata endpoint 的内容。
- (可选)在 **Sign in with(登录方式)**下输入一个名称(例如
Cloudflare Access)。您的用户在登录时将选择此名称。
打开无痕浏览器窗口并转到您的 Pingboard URL。您将被重定向到 Cloudflare Access 登录屏幕,并提示您使用身份提供商进行登录。