跳转到内容
搜索文档

OneLogin (SAML)

最后更新 查看 MarkdownAgent 设置

OneLogin 提供 SSO 身份管理。Cloudflare Access 支持将 OneLogin 作为 SAML 身份提供商。

将 OneLogin 设置为 SAML 提供商

1. 在 OneLogin 中创建应用程序

  1. 登录您的 OneLogin 管理门户。

  2. 选择 Apps(应用程序)> Add Apps(添加应用程序)

  3. 在 **Find Applications(查找应用程序)**下,搜索 Cloudflare Access(Cloudflare Access)

  4. 选择由 Cloudflare, Inc 赞助的结果。您可以自定义名称或 Logo。

  5. 选择 Save(保存)。您可以随时更改此信息。

  6. 选择 **Configuration(配置)**选项卡。

  7. 在 **Cloudflare Access Authorization Domain(Cloudflare Access 授权域)**字段中,粘贴您的团队域:

    https://<your-team-name>.cloudflareaccess.com

    您可以在 Cloudflare 仪表板Settings(设置)> Team name and domain(团队名称和域名)> **Team name(团队名称)**下找到您的团队名称。

  8. 选择 **Parameters(参数)**选项卡,选择 Add Parameter(添加参数),并为 **Cloudflare Access Field(Cloudflare Access 字段)**输入您的值。

  9. 选择 **Access(访问)**选项卡。

  10. 在 **Roles(角色)**中,使用映射以编程方式自动分配可以访问应用程序的用户。

    列出可用 Roles 的 OneLogin SAML 应用 Access 界面
  11. 选择 **SSO(单点登录)**选项卡。

  12. 将 OneLogin SAML 2.0 Endpoint (HTTP) 复制到 Cloudflare Single Sign On URL(单点登录 URL)

  13. 将 OneLogin **Issuer URL(颁发者 URL)**复制到 Cloudflare IdP Entity ID(IdP 实体 ID)

  14. 将 **X.509 Certificate(X.509 证书)**复制到 Cloudflare Signing Certificate(签名证书)

    OneLogin SAML 应用 SSO 界面,显示 SAML2.0 登录方法、Issuer URL 和 X.509 Certificate

2. 将 OneLogin 添加到 Cloudflare One

  1. Cloudflare 仪表板中,前往 Zero Trust > Integrations(集成) > Identity providers(身份提供商)

  2. 在 **Your identity providers(您的身份提供商)**下,选择 Add new identity provider(添加新身份提供商)

  3. 选择 SAML(SAML)

  4. 在字段中输入您的 OneLogin 账户详细信息。

  5. (可选)要启用 SCIM,请参考同步用户和群组

  6. (可选)在 **Optional configurations(可选配置)**下,配置额外的 SAML 选项。如果您向 OneLogin 添加了其他 SAML 标头和属性名称,请确保将它们添加到 Cloudflare。

  7. 选择 Save(保存)

要测试连接是否正常,请前往 Integrations(集成)> Identity providers(身份提供商),然后选择要测试的登录方法旁边的 Test(测试)

下载 SP 元数据(可选)

OneLogin SAML 允许管理员从服务提供商上传元数据文件。

将元数据文件添加到您的 OneLogin SAML 配置:

  1. 从以下 URL 下载您的唯一 SAML 元数据文件:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata
  2. 将文件另存为 XML 文档。

  3. 将 XML 文档上传到 OneLogin

API 配置示例

{
	"config": {
		"issuer_url": "https://app.onelogin.com/saml/metadata/1b84ee45-d4fa-4373-8853-abz438942123",
		"sso_target_url": "https://sandbox.onelogin.com/trust/saml2/http-post/sso/123456",
		"attributes": ["email"],
		"email_attribute_name": "",
		"sign_request": false,
		"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
	},
	"type": "saml",
	"name": "onelogin saml example"
}

这篇文档对您有帮助吗?