このガイドでは、Cloudflare One で Digicert ↗ を SAML アプリケーションとして設定する方法を説明します。
- Cloudflare ダッシュボード ↗ で Zero Trust > Access controls > Applications を開きます。
- Create new application > SaaS application を選択します。
- Application に
Digicertと入力し、表示される該当のテキストボックスを選択します。 - 認証プロトコルで SAML を選択します。
- Add application を選択します。
- 次の項目を入力します。
- Entity ID:
https://www.digicert.com/account/sso/metadata - Assertion Consumer Service URL:
https://www.digicert.com/account/sso/ - Name ID format: Email
- Entity ID:
- SAML Metadata endpoint をコピーします。
- アプリケーションの Access ポリシー を設定します。
- アプリケーションを保存します。
- Digicert で Settings > Single Sign-On > Set up SAML を選択します。
- How will you send data from your IDP? で Use a dynamic URL をオンにします。
- Use a dynamic URL に、Cloudflare One のアプリケーション設定からコピーした SAML Metadata endpoint を貼り付けます。
- How will you identify a user? で NameID をオンにします。
- Federation Name に名前を入力します(例:
Cloudflare Access)。ユーザーはサインイン時にこの名前を選びます。 - Save SAML Settings を選択します。
- Digicert で Settings > Single Sign-On を選択します。
- SP Initiated Custom SSO URL をコピーします。
- シークレットウィンドウに URL を貼り付けてサインインします。サインインに成功すると、SAML SSO が有効になります。
- (任意)既定では、ユーザーは直接サインインか SSO かを選べます。SSO サインインを必須にするには、Account > Users を開きます。対象ユーザーの詳細で Only allow this user to log in through SAML/OIDC SSO をオンにします。