このガイドでは、Cloudflare One で Coupa ↗ を SAML アプリケーションとして設定する方法を説明します。
- Cloudflare One に設定済みの ID プロバイダー
- Coupa の Stage または Production アカウントへの管理者アクセス
- Cloudflare ダッシュボード ↗ で Zero Trust > Access controls > Applications を開きます。
- Create new application > SaaS application を選択します。
- Application に
Coupaと入力し、表示される対応するテキストボックスを選択します。 - 認証プロトコルで SAML を選択します。
- Add application を選択します。
- 次の欄を入力します。
- Entity ID:
Stage アカウントは
sso-stg1.coupahost.com、Production アカウントはsso-prd1.coupahost.com - Assertion Consumer Service URL: Stage アカウントは
https://sso-stg1.coupahost.com/sp/ACS.saml2、Production アカウントはhttps://sso-prd1.coupahost.com/sp/ACS.saml2 - Name ID format: Email
- Entity ID:
Stage アカウントは
- Access Entity ID or Issuer と SAML Metadata Endpoint をコピーします。
- Default relay state に
https://<your-subdomain>.coupahost.com/sessions/saml_postを入力します。 - アプリケーションの Access ポリシー を設定します。
- アプリケーションを保存します。
- Cloudflare One のアプリケーション設定でコピーした SAML Metadata Endpoint をブラウザーで開きます。
- ブラウザーの手順に従い、URL の内容を
.xmlファイルとしてダウンロードします。
- Coupa で Setup > Company Setup > Security Controls を開きます。
- Sign in using SAML で Sign in using SAML をオンにします。
- Upload IdP metadata で Choose File を選択し、2. メタデータファイルをダウンロードする でダウンロードした
.xmlファイルをアップロードします。 - Advanced Options をオンにします。
- Sign in page URL と Timeout URL に、Cloudflare One のアプリケーション設定の Access Entity ID or Issuer を使って
https://sso-stg1.coupahost.com/sp/startSSO.ping?PartnerIdpId=<access-entity-id-or-issuer>&TARGET=https://<your-subdomain>.coupahost.com/sessions/saml_postを入力します。 - Save を選択します。
- Coupa で Setup > Company Setup > Users を開きます。
- Create を選択し、テストユーザーの詳細を入力します。Login と Single Sign-On ID には、そのユーザーのメールアドレスを入力します。
- Save を選択します。
- シークレットウィンドウで Coupa の URL を開きます。Cloudflare Access のログイン画面にリダイレクトされ、ID プロバイダーでのサインインを求められます。
- ログインに成功したら、Setup > Company Setup > Users > ユーザー名 の Single Sign-On ID にメールアドレスを追加して、ほかのユーザーにも SSO を設定できます。