Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Braintree

最終更新 Markdown で表示Agent セットアップ

このガイドでは、Cloudflare One で Braintree を SAML アプリケーションとして設定する方法を説明します。

前提条件

  • Cloudflare One に設定済みの ID プロバイダー
  • Braintree の本番アカウントまたはサンドボックスアカウントの管理者権限

1. Cloudflare One に SaaS アプリケーションを追加する

  1. Cloudflare ダッシュボードZero Trust > Access controls > Applications を開きます。
  2. Create new application > SaaS application を選びます。
  3. ApplicationBraintree と入力し、下に表示されるテキストボックスを選びます。
  4. 認証プロトコルで SAML を選びます。
  5. Add application を選びます。
  6. 次の項目に一時的な値を入力します。
    • Entity ID: placeholder
    • Assertion Consumer Service URL: https://www.placeholder.com
    • Name ID format: Email
  7. SSO endpointPublic key をコピーします。
  8. アプリケーションの Access ポリシー を設定します。
  9. アプリケーションを保存します。

2. Braintree で SSO 設定を有効にする

  1. Braintree で サポートチケット を作成します。
  2. Search IssuesLogin and password issues と入力し、対応する値を選びます。
  3. Issue Details に次を入力します。
    • Merchant ID: Braintree の Merchant ID。Braintree Control Panel の URL で /merchants/ のあとに続く 16 桁の値です。
    • Email domain(s) to be used in user IDs: SSO でアカウントにサインインを許可するメールドメイン。
    • Single Sign-on HTTP POST Binding URL: Cloudflare One のアプリケーション設定にある SSO endpoint
    • Certificate for validation: Cloudflare One のアプリケーション設定にある Public key。
  4. Production アカウントと Sandbox アカウントのどちらを使うかを選びます。
  5. Your contact information を入力し、Submit a help request を選びます。
  6. アカウントで SSO が設定された旨のメールを受け取ったら、次の手順に進みます。

3. Cloudflare One への SaaS アプリケーション追加を完了する

  1. Cloudflare ダッシュボードZero Trust > Access controls > Applications を開きます。
  2. Braintree > Edit > Overview を選びます。
  3. Entity IDAssertion Consumer Service URL の一時的な値を、Braintree サポートからの SSO 設定完了メールに記載されたリンクに置き換えます。両方の項目に同じリンクを使います。
  4. Save Application を選びます。

4. 連携をテストし、SSO ユーザーを追加する

  1. Braintree Control Panel で settings アイコン > Team を選びます。
  2. テストしたいユーザーを選びます。
  3. Single Sign-OnEnable を選びます。
  4. シークレット(Incognito)ウィンドウを開きます。アドレスバーに、サンドボックスアカウントなら https://id.sandbox.braintreegateway.com、本番アカウントなら https://id.braintreegateway.com を貼り付けます。
  5. Your corporate email address にテストユーザーのメールアドレスを入力します。Cloudflare Access のログイン画面へリダイレクトされ、ID プロバイダーでのサインインを求められます。
  6. サインインに成功したら、手順 4.1〜4.3 でほかのユーザーにも SSO を有効にできます。

役に立ちましたか?