Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Atlassian Cloud

最終更新 Markdown で表示Agent セットアップ

このガイドでは、Atlassian Cloud を Cloudflare One の SAML アプリケーションとして設定する方法を説明します。

前提条件

1. Cloudflare One に SaaS アプリケーションを追加する

  1. Cloudflare ダッシュボード で、Zero Trust > Access controls > Applications を開きます。
  2. Create new application > SaaS application を選びます。
  3. ApplicationAtlassian を選びます。
  4. 認証プロトコルとして SAML を選びます。
  5. Add application を選びます。
  6. Access Entity ID or IssuerPublic keySSO endpoint をコピーします。
  7. このウィンドウは開いたままにします。設定の続きは 4. Cloudflare One への SaaS アプリケーション追加を完了する で行います。

2. x.509 証明書を作成する

  1. Public key をテキストエディターに貼り付けます。
  2. 証明書を -----BEGIN CERTIFICATE----------END CERTIFICATE----- で囲みます。

3. Atlassian Cloud でアイデンティティプロバイダーと SAML SSO を設定する

  1. Atlassian Cloud で Security > Identity providers を開きます。

  2. Other provider > Choose を選びます。

  3. Directory name に任意の名前を入力します。例: Cloudflare Access

  4. Add > Set up SAML single sign-on > Next を選びます。

  5. 次の項目を入力します。

    • Identity provider Entity ID: Cloudflare One のアプリケーション設定にある Access Entity ID or Issuer
    • Identity provider SSO URL: Cloudflare One のアプリケーション設定にある SSO endpoint
    • Public x509 certificate: 2. x.509 証明書を作成する で作成した x.509 証明書全体を貼り付けます。
  6. Next を選びます。

  7. Service provider entity URLService provider assertion consumer service URL をコピーします。

  8. Next を選びます。

  9. Link domain で、SAML SSO に使うドメインを選びます。

  10. Next > Stop and save SAML を選びます。

4. Cloudflare One への SaaS アプリケーション追加を完了する

  1. 開いたままの Cloudflare One のウィンドウで、次の項目を入力します。
    • Entity ID: Atlassian Cloud の SAML SSO 設定にある Service provider entity URL
    • Assertion Consumer Service URL: Atlassian Cloud の SAML SSO 設定にある Service provider assertion consumer service URL
    • Name ID format: Email
  2. アプリケーションの Access ポリシー を設定します。
  3. アプリケーションを保存します。

5. 連携をテストする認証ポリシーを作成する

Atlassian Cloud でユーザーの SSO を有効にするには、Atlassian の認証ポリシー を作成します。

  1. Atlassian Cloud で Security > Authentication policies を開きます。
  2. Add policy を選びます。
  3. Directory で、SAML SSO の設定に使ったアイデンティティプロバイダーを選びます。
  4. Policy name に任意の名前を入力します。
  5. Add を選びます。
  6. SettingsEnforce single sign-on をオンにします。
  7. MembersAdd members を選びます。
  8. Individual Users のドロップダウンからテストユーザーを選び、Add members を選びます。
  9. SettingsUpdate > Update を選びます。

6. 連携をテストする

シークレットウィンドウを開き、テスト用認証ポリシーに追加したテストユーザーの資格情報でログインします。Cloudflare Access のログイン画面へリダイレクトされ、アイデンティティプロバイダーでのサインインを求められます。成功したら、使いたい認証ポリシーで Enforce single sign-on をオンにするか、5. 連携をテストする認証ポリシーを作成する で作成したポリシーに対象ユーザーを追加します。

役に立ちましたか?