跳转到内容
搜索文档

PingOne (SAML)

最后更新 查看 MarkdownAgent 设置

PingIdentity 的 PingOne 云平台提供 SSO 身份管理。Cloudflare Access 支持将 PingOne 作为 SAML 身份提供商。

将 PingOne 设置为 SAML 提供商

1. 在 PingOne 中创建应用程序

  1. 在您的 PingIdentity 环境中,前往 Connections(连接)> Applications(应用程序)

  2. 选择 Add Application(添加应用程序)

  3. 输入 Application Name(应用程序名称)

  4. 选择 SAML Application(SAML 应用程序)

  5. 选择 Configure(配置)

  6. 填写您的 Cloudflare Access 元数据:

    1. 选择 Import from URL(从 URL 导入)
    2. 将 **Import URL(导入 URL)**设置为:
    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata

    其中 <your-team-name> 是您的 Cloudflare One 团队名称。 3. 选择 Import(导入)。 4. 选择 **Save(保存)**配置。

  7. 在 **Configuration(配置)**选项卡中,选择 **Download metadata(下载元数据)**并保存 XML 元数据文件。此文件将在后续步骤中用于将 PingOne 添加到 Cloudflare One。

  8. 在 **Attribute Mappings(属性映射)**选项卡中,添加以下必需属性(区分大小写)并选择 Save(保存)

    应用程序属性 传出值
    email Email Address
    givenName Given Name
    surName Family Name

    这些 SAML 属性告知 Cloudflare Access 用户的身份。

  9. 将应用程序设置为 Active(活动)

2. 将 PingOne 添加到 Cloudflare One

  1. Cloudflare 仪表板中,前往 Zero Trust > Integrations(集成) > Identity providers(身份提供商)

  2. 在 **Your identity providers(您的身份提供商)**下,选择 Add new identity provider(添加新身份提供商)

  3. 选择 SAML(SAML)

  4. 上传您的 PingOne XML 元数据文件。

  5. (可选)要启用 SCIM,请参考同步用户和群组

  6. (可选)在 **Optional configurations(可选配置)**下,配置额外的 SAML 选项

  7. 选择 Save(保存)

您现在可以测试您的连接,并基于已配置的登录方法和 SAML 属性创建 Access 策略

这篇文档对您有帮助吗?