跳转到内容
搜索文档

Centrify (SAML)

最后更新 查看 MarkdownAgent 设置

Centrify 可保护对基础设施、DevOps、云及其他现代企业系统的访问,帮助您防范漏洞的首要原因:特权访问滥用。

将 Centrify 设置为 SAML 提供商

1. 在 Centrify 中创建应用程序

  1. 登录您的 Centrify 管理门户,选择 Apps(应用程序)

  2. 选择 Add Web Apps(添加 Web 应用)

  3. 选择 Custom(自定义) 选项卡。

  4. SAML 图标旁,选择 Add(添加)

    包含模板文本的 Centrify 设置添加应用程序详情页面
  5. 输入您的应用程序所需信息。

  6. 选择 Save(保存)

  7. 在左侧窗格中选择 Settings(设置)

  8. 在中间菜单窗格中,选择 Trust(信任)

  9. 选择 Manual Configuration(手动配置) 选项。

  10. SP Entity ID(SP 实体 ID)Assertion Consumer Service (ACS) URL(断言消费者服务(ACS)URL) 字段中,输入以下 URL:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    您可以在 Cloudflare 仪表板Settings(设置)> Team name and domain(团队名称和域名)> **Team name(团队名称)**下找到您的团队名称。

  11. 选择 Save(保存)

  12. 在中间菜单窗格中,选择 User Access(用户访问)

  13. 选择 Add(添加),将显示 Select Role(选择角色) 对话框。

  14. 完成您的角色访问分配。角色规则将显示在 User Access(用户访问) 卡片上。

  15. User Access(用户访问) 卡片的中间菜单窗格中,选择 SAML Response(SAML 响应)

  16. 选择 Active(活动) > Add(添加),创建新的 Attribute Name(属性名称) Email(电子邮件)

    已选中设置电子邮件属性的 Centrify SAML 响应卡片
  17. Attribute Value(属性值) 字段中输入用户电子邮件地址。

  18. 选择 Save(保存)

  19. 再次从左侧菜单窗格选择 Settings(设置),然后选择 Trust(信任)

  20. 选择 Manual Configuration(手动配置) 选项。

2. 将 Centrify 添加到 Cloudflare One

  1. Cloudflare 仪表板中,前往 Zero Trust > Integrations(集成) > Identity providers(身份提供商)

  2. Your identity providers(您的身份提供商) 下,选择 Add new identity provider(添加新的身份提供商)

  3. 选择 SAML

  4. 将 Centrify 中的相应信息复制粘贴到各字段中。

  5. (可选)要启用 SCIM,请参阅同步用户和组

  6. (可选)在 Optional configurations(可选配置) 下,配置其他 SAML 选项

  7. 选择 Save(保存)

要测试连接是否正常,请前往 Integrations(集成) > Identity providers(身份提供商),然后选择要测试的身份提供商旁边的 Test(测试)

下载 SP 元数据(可选)

某些 IdP 允许管理员上传来自其 SP(服务提供商)的元数据文件。

获取 Cloudflare 元数据文件的步骤:

  1. 通过以下 URL 下载您唯一的 SAML 元数据文件:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata
  2. 将文件保存为 XML 格式。

  3. 将 XML 文档上传到您的 Centrify 账户。

API 配置示例

{
	"config": {
		"issuer_url": "https://abc123.my.centrify.com/baaa2117-0ec0-4d76-84cc-abccb551a123",
		"sso_target_url": "https://abc123.my.centrify.com/applogin/appKey/baaa2117-0ec0-4d76-84cc-abccb551a123/customerId/abc123",
		"attributes": ["email"],
		"email_attribute_name": "",
		"sign_request": false,
		"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
	},
	"type": "saml",
	"name": "centrify saml example"
}

这篇文档对您有帮助吗?