このガイドでは、Docusign ↗ を Cloudflare One の SAML アプリケーションとして設定する方法を説明します。
- Cloudflare One に設定済みの アイデンティティプロバイダー
- Single Sign-On が利用できる Docusign アカウントの管理者権限
- Docusign で検証済みの ドメイン ↗
-
Cloudflare ダッシュボード ↗ で、Zero Trust > Access controls > Applications を開きます。
-
Create new application を選択します。
-
SaaS application を選択します。
-
次の設定を使います。
- Application を DocuSign に設定します。
- EntityID と Assertion Consumer Service URL にはプレースホルダー値を入れます(例:
https://example.com)。あとで更新します。 - Name ID Format を Unique ID に設定します。
-
DocuSign は Just In Time のユーザープロビジョニングに SAML 属性を必要とします。IdP から次の SAML 属性を収集していることを確認します。
- Group
- username
- department
- firstName
- lastName
- phone
-
これらの IdP の SAML 値を、次の DocuSign SAML 属性にマッピングできます。
- Surname
- Givenname
-
Access ポリシーを設定します(例: Emails ending in @example.com に基づくポリシーを作成します)。
-
SSO Endpoint、Entity ID、Public Key をコピーして保存します。
-
Public Key をフィンガープリントに変換します。
-
Public Key の値をコピーします。
-
Public Key を VIM などのコードエディターに貼り付けます。
-
値を
-----BEGIN CERTIFICATE-----と-----END CERTIFICATE-----で囲みます。 -
拡張子を
.crtにして保存します。
-
-
DocuSign でドメインをクレーム済みであることを確認します。
-
DocuSign Admin ダッシュボードで Identity Providers を選択します。
-
Identity Providers ページで ADD IDENTITY PROVIDER を選択します。保存した Access アプリケーションの値を次のように対応付けます。
- Name: 任意の名前を付けます。
- Identity Provider Issuer: Entity ID。
- Identity Provider Login URL: Assertion Consumer Service URL。
-
Identity Provider を保存します。
-
証明書を DocuSign Identity Provider メニューにアップロードします。
-
SAML Attribute のマッピングを設定します。Attribute Names は、Access アプリケーションの IdP Value の値と一致させてください。
-
Identity Provider の画面に戻り、Actions > Endpoints を選択します。次の値をコピーして保存します。
- Service Provider Issuer URL。
- Service Provider Assertion Consumer Service URL。
- Access controls > Applications で DocuSign アプリケーションを開きます。
- Edit を選択します。
- 次のように対応付けます。
- EntityID → Service Provider Issuer URL。
- Assertion Consumer Service URL → Service Provider Assertion Consumer Service URL。
- アプリケーションを保存します。
準備ができたら DocuSign アカウントで SSO を有効にします。Cloudflare SSO とアイデンティティプロバイダー経由で DocuSign にログインできます。