このガイドでは、Cloudflare One で Dropbox ↗ を SAML アプリケーションとして設定する手順を説明します。
- Cloudflare One に設定済みの ID プロバイダー
- Dropbox Advanced、Business Plus、または Enterprise アカウントの管理者権限
- Cloudflare ダッシュボード ↗ で Zero Trust > Access controls > Applications を開きます。
- Create new application > SaaS application を選択します。
- Application で
Dropboxを選択します。 - 認証プロトコルは SAML を選択します。
- Add application を選択します。
- 次の欄を入力します。
- Entity ID:
Dropbox - Assertion Consumer Service URL:
https://www.dropbox.com/saml_login - Name ID format: Email
- Entity ID:
- SSO endpoint と Public key をコピーします。
- アプリケーションの Access ポリシー を設定します。
- アプリケーションを保存します。
- テキストエディターに Public key を貼り付けます。
- 証明書を
-----BEGIN CERTIFICATE-----と-----END CERTIFICATE-----で囲みます。 - 拡張子を
.pemにして保存します。
- Dropbox でプロフィール画像 > Settings > Admin Console > Security > Single sign-on を開きます。
- Single sign-on で Optional を選択します。
- Add Identity provider sign-in URL を選択します。
- Cloudflare One のアプリケーション設定にある SSO エンドポイントを貼り付け、Done を選択します。
- Add X.509 certificate を選択し、2. 証明書ファイルを作成する で作った
.pemファイルをアップロードします。 - SSO sign-in URL をコピーします。これがカスタムの Dropbox SSO URL です。
- Save を選択します。
-
シークレットブラウザーウィンドウを開き、カスタムの Dropbox SSO URL にアクセスします。Cloudflare Access のログイン画面にリダイレクトされ、ID プロバイダーでのサインインを求められます。
-
成功したら、SSO でのログインを必須にできます。プロフィール画像 > Settings > Admin Console > Security > Single sign-on を開きます。Single sign-on で Required を選択します。Dropbox は変更を知らせるメールをユーザーに送信します。