Cloudflare Area 1 ↗ は、フィッシング、スパム、その他の悪意のあるメッセージから組織の受信トレイを保護するメールセキュリティプラットフォームです。このガイドでは、Cloudflare One で Area 1 を SAML アプリケーションとして設定する方法を説明します。
- Cloudflare One に設定済みの ID プロバイダー
- Area 1 アカウントの管理者権限
- Area 1 のユーザーメールが、Cloudflare One のメールと一致していること
-
Cloudflare ダッシュボード ↗ で Zero Trust > Access controls > Applications を開きます。
-
Create new application を選びます。
-
SaaS application を選びます。
-
Application 欄に
Area 1と入力し、Area 1 を選びます。(Area 1 は、現在デフォルトのドロップダウンには表示されません。) -
アプリケーション設定に、次の値を入力します。
Entity ID https://horizon.area1security.comAssertion Consumer Service URL https://horizon.area1security.com/api/users/samlName ID Format Email -
アプリケーションの Access ポリシー を設定します。
-
アプリケーションを保存します。
続いて、Cloudflare Access 経由でユーザーがログインできるよう、Area 1 を設定します。
-
Area 1 ポータル ↗ で Settings > SSO を開きます。
-
Single Sign On をオンにします。
-
(任意)ユーザーに Access 経由のサインインを必須にする場合は、SSO Enforcement を All にします。SSO を強制すると、ユーザーは Area 1 の認証情報ではサインインできなくなります。
-
SAML SSO Domain に
<your-team-name>.cloudflareaccess.comを入力します。 -
Metadata XML ファイルを取得します。
-
Cloudflare One で、アプリケーションの SSO Endpoint をコピーします。
-
新しいブラウザーのタブに SSO Endpoint を貼り付け、URL の末尾に
/saml-metadataを追加します。例:https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/sso/saml/<app-id>/saml-metadata。 -
表示されたメタデータをコピーします。
-
-
Area 1 ポータルに戻り、Metadata XML にメタデータを貼り付けます。
-
Update Settings を選びます。
App Launcher にアプリケーションを追加済みなら、<your-team-name>.cloudflareaccess.com にアクセスして連携を確認できます。