Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

AWS

最終更新 Markdown で表示Agent セットアップ

このガイドでは、AWS を Cloudflare One の SAML アプリケーションとして設定する手順を説明します。

前提条件

1. AWS の URL を取得する

  1. AWS の管理画面で IAM Identity Center を検索します。
  2. IAM Identity Center > Settings を開きます。
  3. Identity source タブで、Actions ドロップダウンを選び、Change identity source を選択します。
  4. ID ソースを External identity provider に変更します。
  5. Service provider metadata に表示される値をコピーします。Cloudflare One で SaaS アプリケーションを設定するときに使います。

次に、Cloudflare One から Identity provider metadata を取得します。

2. Cloudflare One に SaaS アプリケーションを追加する

  1. 別のタブまたはウィンドウで Cloudflare ダッシュボード を開き、Zero Trust > Access controls > Applications に進みます。
  2. Create new application > SaaS application を選択します。
  3. ApplicationAmazon AWS を選択します。
  4. 認証プロトコルは SAML を選択します。
  5. Add application を選択します。
  6. 次の項目を入力します。
    • Entity ID: IAM Identity Center の issuer URL
    • Assertion Consumer Service URL: IAM Identity Center の Assertion Consumer Service(ACS)URL
    • Name ID format: Email
  7. (任意)追加の SAML attribute statement を、IdP から AWS SSO へ渡せます。AWS の Attribute mapping の詳細は、Attribute mappings - AWS Single Sign-On を参照してください。
  8. AWS は metadata XML ファイルのアップロードに対応しています。Access から SAML メタデータをダウンロードする手順は次のとおりです。
    1. SAML Metadata endpoint をコピーします。
    2. 別のブラウザーウィンドウで、SAML Metadata endpoint(https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/sso/saml/xxx/saml-metadata)を開きます。
    3. ページを access_saml_metadata.xml として保存します。
  9. アプリケーションの Access ポリシー を設定します。
  10. アプリケーションを保存します。

3. AWS 側の設定を完了する

  1. IAM Identity Center > Settings > Change identity source タブに戻ります。

  2. IdP SAML metadata に、access_saml_metadata.xml ファイルをアップロードします。

  3. Next を選択して設定を確認し、ACCEPT と入力して Change identity source を選び、変更を確定します。

  4. ProvisioningManual になっていることを確認します。

4. 統合をテストする

接続をテストするには、AWS access portal URL を開きます。Cloudflare Access のログイン画面にリダイレクトされ、ID プロバイダーでのサインインを求められます。

役に立ちましたか?