OneLogin 提供 SSO 身份管理。Cloudflare Access 支持将 OneLogin 作为 SAML 身份提供商。
-
登录您的 OneLogin 管理门户。
-
选择 Apps(应用程序)> Add Apps(添加应用程序)。
-
在 **Find Applications(查找应用程序)**下,搜索 Cloudflare Access(Cloudflare Access)。
-
选择由 Cloudflare, Inc 赞助的结果。您可以自定义名称或 Logo。
-
选择 Save(保存)。您可以随时更改此信息。
-
选择 **Configuration(配置)**选项卡。
-
在 **Cloudflare Access Authorization Domain(Cloudflare Access 授权域)**字段中,粘贴您的团队域:
https://<your-team-name>.cloudflareaccess.com您可以在 Cloudflare 仪表板 ↗ 的 Settings(设置)> Team name and domain(团队名称和域名)> **Team name(团队名称)**下找到您的团队名称。
-
选择 **Parameters(参数)**选项卡,选择 Add Parameter(添加参数),并为 **Cloudflare Access Field(Cloudflare Access 字段)**输入您的值。
-
选择 **Access(访问)**选项卡。
-
在 **Roles(角色)**中,使用映射以编程方式自动分配可以访问应用程序的用户。

-
选择 **SSO(单点登录)**选项卡。
-
将 OneLogin SAML 2.0 Endpoint (HTTP) 复制到 Cloudflare Single Sign On URL(单点登录 URL)。
-
将 OneLogin **Issuer URL(颁发者 URL)**复制到 Cloudflare IdP Entity ID(IdP 实体 ID)。
-
将 **X.509 Certificate(X.509 证书)**复制到 Cloudflare Signing Certificate(签名证书)。

-
在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Integrations(集成) > Identity providers(身份提供商)。
-
在 **Your identity providers(您的身份提供商)**下,选择 Add new identity provider(添加新身份提供商)。
-
选择 SAML(SAML)。
-
在字段中输入您的 OneLogin 账户详细信息。
-
(可选)要启用 SCIM,请参考同步用户和群组。
-
(可选)在 **Optional configurations(可选配置)**下,配置额外的 SAML 选项。如果您向 OneLogin 添加了其他 SAML 标头和属性名称,请确保将它们添加到 Cloudflare。
-
选择 Save(保存)。
要测试连接是否正常,请前往 Integrations(集成)> Identity providers(身份提供商),然后选择要测试的登录方法旁边的 Test(测试)。
OneLogin SAML 允许管理员从服务提供商上传元数据文件。
将元数据文件添加到您的 OneLogin SAML 配置:
-
从以下 URL 下载您的唯一 SAML 元数据文件:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata -
将文件另存为 XML 文档。
-
将 XML 文档上传到 OneLogin。
{
"config": {
"issuer_url": "https://app.onelogin.com/saml/metadata/1b84ee45-d4fa-4373-8853-abz438942123",
"sso_target_url": "https://sandbox.onelogin.com/trust/saml2/http-post/sso/123456",
"attributes": ["email"],
"email_attribute_name": "",
"sign_request": false,
"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
},
"type": "saml",
"name": "onelogin saml example"
}