跳转到内容
搜索文档

PingOne

最后更新 查看 MarkdownAgent 设置

PingIdentity 的 PingOne 云平台提供 SSO 身份管理。Cloudflare Access 支持将 PingOne 作为 OIDC 身份提供商。

将 PingOne 设置为 OIDC 提供商

1. 在 PingOne 中创建应用程序

  1. 在您的 PingIdentity 环境中,前往 Connections(连接)> Applications(应用程序)

  2. 选择 Add Application(添加应用程序)

  3. 输入 Application Name(应用程序名称)

  4. 选择 OIDC Web App(OIDC Web 应用程序),然后选择 Save(保存)

  5. 选择 Resource Access(资源访问),并添加 emailprofile 范围。

  6. 在 **Configuration(配置)**选项卡中,选择 General(常规)

  7. Client ID(客户端 ID)、**Client Secret(客户端密钥)**和 **Environment ID(环境 ID)**复制到安全位置。这些 ID 将在后续步骤中用于将 PingOne 添加到 Cloudflare One。

  8. 在 **Configuration(配置)**选项卡中,选择铅笔图标。

  9. 在 **Redirect URIs(重定向 URI)**字段中,输入以下 URL:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    您可以在 Cloudflare 仪表板Settings(设置)> Team name and domain(团队名称和域名)> **Team name(团队名称)**下找到您的团队名称。

  10. 选择 Save(保存)

2. 将 PingOne 添加到 Cloudflare One

  1. Cloudflare 仪表板中,前往 Zero Trust > Integrations(集成) > Identity providers(身份提供商)
  2. 在 **Your identity providers(您的身份提供商)**下,选择 Add new identity provider(添加新身份提供商)
  3. 选择 PingOne(PingOne)
  4. 输入之前生成的 Client ID(客户端 ID)、**Client Secret(客户端密钥)**和 Environment ID(环境 ID)
  5. (可选)启用密钥交换证明 (PKCE)。所有登录尝试都将执行 PKCE。
  6. (可选)要启用 SCIM,请参考同步用户和群组
  7. (可选)在 **Optional configurations(可选配置)**下,输入您希望添加到用户身份的自定义 OIDC 声明
  8. 选择 Save(保存)

您现在可以测试您的连接,并基于已配置的登录方法创建 Access 策略

API 配置示例

{
	"config": {
		"client_id": "<your client id>",
		"client_secret": "<your client secret>",
		"ping_env_id": "<your ping environment id>"
	},
	"type": "ping",
	"name": "my example idp"
}

这篇文档对您有帮助吗?