跳转到内容
搜索文档

Centrify (SAML)

最后更新 查看 MarkdownAgent 设置

Centrify 可保护对基础设施、DevOps、云及其他现代企业系统的访问,帮助您防范漏洞的首要原因:特权访问滥用。

将 Centrify 设置为 SAML 提供商

1. 在 Centrify 中创建应用程序

  1. 登录您的 Centrify 管理门户,选择 Apps(应用程序)。

  2. 选择 Add Web Apps(添加 Web 应用)。

  3. 选择 Custom(自定义) 选项卡。

  4. 在 SAML 图标旁,选择 Add(添加)。

    包含模板文本的 Centrify 设置添加应用程序详情页面
  5. 输入您的应用程序所需信息。

  6. 选择 Save(保存)。

  7. 在左侧窗格中选择 Settings(设置)。

  8. 在中间菜单窗格中,选择 Trust(信任)。

  9. 选择 Manual Configuration(手动配置) 选项。

  10. 在 SP Entity ID(SP 实体 ID) 和 Assertion Consumer Service (ACS) URL(断言消费者服务(ACS)URL) 字段中,输入以下 URL:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    您可以在 Cloudflare 仪表板 ↗ 的 Settings(设置)> Team name and domain(团队名称和域名)> **Team name(团队名称)**下找到您的团队名称。

  11. 选择 Save(保存)。

  12. 在中间菜单窗格中,选择 User Access(用户访问)。

  13. 选择 Add(添加),将显示 Select Role(选择角色) 对话框。

  14. 完成您的角色访问分配。角色规则将显示在 User Access(用户访问) 卡片上。

  15. 在 User Access(用户访问) 卡片的中间菜单窗格中,选择 SAML Response(SAML 响应)。

  16. 选择 Active(活动) > Add(添加),创建新的 Attribute Name(属性名称) Email(电子邮件)。

    已选中设置电子邮件属性的 Centrify SAML 响应卡片
  17. 在 Attribute Value(属性值) 字段中输入用户电子邮件地址。

  18. 选择 Save(保存)。

  19. 再次从左侧菜单窗格选择 Settings(设置),然后选择 Trust(信任)。

  20. 选择 Manual Configuration(手动配置) 选项。

2. 将 Centrify 添加到 Cloudflare One

  1. 在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Integrations(集成) > Identity providers(身份提供商)。

  2. 在 Your identity providers(您的身份提供商) 下,选择 Add new identity provider(添加新的身份提供商)。

  3. 选择 SAML。

  4. 将 Centrify 中的相应信息复制粘贴到各字段中。

  5. (可选)要启用 SCIM,请参阅同步用户和组。

  6. (可选)在 Optional configurations(可选配置) 下,配置其他 SAML 选项。

  7. 选择 Save(保存)。

要测试连接是否正常,请前往 Integrations(集成) > Identity providers(身份提供商),然后选择要测试的身份提供商旁边的 Test(测试)。

下载 SP 元数据(可选)

某些 IdP 允许管理员上传来自其 SP(服务提供商)的元数据文件。

获取 Cloudflare 元数据文件的步骤:

  1. 通过以下 URL 下载您唯一的 SAML 元数据文件:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata
  2. 将文件保存为 XML 格式。

  3. 将 XML 文档上传到您的 Centrify 账户。

API 配置示例

{
	"config": {
		"issuer_url": "https://abc123.my.centrify.com/baaa2117-0ec0-4d76-84cc-abccb551a123",
		"sso_target_url": "https://abc123.my.centrify.com/applogin/appKey/baaa2117-0ec0-4d76-84cc-abccb551a123/customerId/abc123",
		"attributes": ["email"],
		"email_attribute_name": "",
		"sign_request": false,
		"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
	},
	"type": "saml",
	"name": "centrify saml example"
}

这篇文档对您有帮助吗?