本指南介绍如何在 Cloudflare One 中将 Zoom ↗ 配置为 SAML 应用程序。
- 在 Cloudflare One 中配置的身份提供商
- Zoom 商业版 (Business)、教育版 (Education) 或企业版 (Enterprise) 账户的管理员访问权限
- 在您的 Zoom 账户中配置的关联域名 ↗
- 在您的 Zoom 账户中配置的个性化 URL (vanity URL) ↗
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)。
- 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)。
- 对于 Application(应用程序),选择 Zoom。
- 对于身份验证协议,选择 SAML。
- 选择 Add application(添加应用程序)。
- 填写以下字段:
- Entity ID(实体 ID):
https://<your-vanity-url>.zoom.us - Assertion Consumer Service URL(断言使用者服务 URL):
https://<your-vanity-url>.zoom.us/saml/SSO - Name ID format(名称 ID 格式):Email
- Entity ID(实体 ID):
- 复制 Access Entity ID or Issuer(访问实体 ID 或颁发者)、Public key(公钥) 和 SSO endpoint(SSO 端点)。
- 为应用程序配置 Access 策略。
- 保存应用程序。
- 在 Zoom 中,转到 Advanced(高级)> Single Sign-On(单点登录)。
- 对于 Vanity URL,选择您要为其配置 SSO 的个性化 URL。
- 填写以下字段:
- Sign in page URL(登录页 URL):来自 Cloudflare One 应用程序配置的 SSO endpoint
- Identity Provider Certificate(身份提供商证书):来自 Cloudflare One 应用程序配置的 Public key
- Service Provider (SP) Entity ID(服务提供商 (SP) Entity ID):
yourvanityurl.zoom.us(不带https://) - Issuer (DP Entity ID)(颁发者(DP 实体 ID)):来自 Cloudflare One 应用程序配置的 Access Entity ID or Issuer(Access 实体 ID 或颁发者)
- 对于 Binding,选择 http-redirect。
- 对于 Signature Hash Algorithm(签名哈希算法),确保选择 SHA-256。
- 在 **Security(安全)**下,关闭 **Sign SAML request(签署 SAML 请求)**和 Sign SAML logout request(签署 SAML 注销请求)。
- 选择 Save Changes(保存更改)。
- 转到 Advanced(高级)> Security(安全)。
- 在 **Sign-in Methods(登录方法)**下,确保开启 Allow users to sign in with Single Sign-On (SSO)(允许用户使用单点登录 (SSO) 登录)。
打开无痕浏览器窗口,转到您的 Zoom 个性化 URL,然后选择 Sign in(登录)。您将被重定向到 Cloudflare Access 登录屏幕,并提示您使用身份提供商登录。
登录成功后,您可以通过完成以下步骤,要求您关联域名中的用户必须使用 SSO:
- 在 Zoom 中,转到 Advanced(高级)> Security(安全)。
- 在 **Sign-in Methods(登录方法)**下,开启 Require users to sign in with SSO if their e-mail address belongs to one of the domains below(如果用户的电子邮件地址属于以下域名之一,则要求其使用 SSO 登录)。
- 在 **Select Domains(选择域名)**下,开启您要强制使用 SSO 的域名。
- (可选)在 **Specify users who can bypass SSO sign-in(指定可绕过 SSO 登录的用户)**下,添加您希望的用户。
- 选择 Save(保存)。