PingIdentity 的 PingOne 云平台提供 SSO 身份管理。Cloudflare Access 支持将 PingOne 作为 OIDC 身份提供商。
-
在您的 PingIdentity 环境中,前往 Connections(连接)> Applications(应用程序)。
-
选择 Add Application(添加应用程序)。
-
输入 Application Name(应用程序名称)。
-
选择 OIDC Web App(OIDC Web 应用程序),然后选择 Save(保存)。
-
选择 Resource Access(资源访问),并添加 email 和 profile 范围。
-
在 **Configuration(配置)**选项卡中,选择 General(常规)。
-
将 Client ID(客户端 ID)、**Client Secret(客户端密钥)**和 **Environment ID(环境 ID)**复制到安全位置。这些 ID 将在后续步骤中用于将 PingOne 添加到 Cloudflare One。
-
在 **Configuration(配置)**选项卡中,选择铅笔图标。
-
在 **Redirect URIs(重定向 URI)**字段中,输入以下 URL:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback您可以在 Cloudflare 仪表板 ↗ 的 Settings(设置)> Team name and domain(团队名称和域名)> **Team name(团队名称)**下找到您的团队名称。
-
选择 Save(保存)。
- 在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Integrations(集成) > Identity providers(身份提供商)。
- 在 **Your identity providers(您的身份提供商)**下,选择 Add new identity provider(添加新身份提供商)。
- 选择 PingOne(PingOne)。
- 输入之前生成的 Client ID(客户端 ID)、**Client Secret(客户端密钥)**和 Environment ID(环境 ID)。
- (可选)启用密钥交换证明 (PKCE) ↗。所有登录尝试都将执行 PKCE。
- (可选)要启用 SCIM,请参考同步用户和群组。
- (可选)在 **Optional configurations(可选配置)**下,输入您希望添加到用户身份的自定义 OIDC 声明。
- 选择 Save(保存)。
您现在可以测试您的连接,并基于已配置的登录方法创建 Access 策略。
{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>",
"ping_env_id": "<your ping environment id>"
},
"type": "ping",
"name": "my example idp"
}