Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Jamf Pro

最終更新 Markdown で表示Agent セットアップ

このガイドでは、Cloudflare One で Jamf Pro を SAML アプリケーションとして設定する手順を説明します。

前提条件

1. Jamf Pro の情報を集める

  1. Jamf Pro で Settings > Systems > Single Sign-On > Edit を開きます。
  2. Entity ID にあらかじめ入っている URL をコピーします。
  3. ブラウザーに URL を貼り付けて、Jamf のメタデータファイルをダウンロードします。
  4. テキストエディターで metadata.xml を開き、Entity IDAssertion Consumer Service の値をコピーします。

2. Cloudflare One に SaaS アプリケーションを追加する

  1. Cloudflare ダッシュボードZero Trust > Access controls > Applications を開きます。
  2. Create new application > SaaS application を選択します。
  3. ApplicationJamf または Jamf Pro と入力し、表示される対応するテキストボックスを選択します。
  4. 認証プロトコルは SAML を選択します。
  5. Add application を選択します。
  6. 次の欄を入力します。
    • Entity ID: Jamf Pro のメタデータファイルにある Entity ID の値。
    • Assertion Consumer Service URL: Jamf Pro のメタデータファイルにある Assertion Consumer Service の値。
    • Name ID format: Email
  7. SAML Metadata endpoint をコピーします。
  8. アプリケーションの Access ポリシー を設定します。
  9. アプリケーションを保存します。

3. Access の SAML Metadata を編集する

  1. Cloudflare One のアプリケーション設定にある SAML Metadata endpoint をブラウザーに貼り付けます。
  2. ファイルをコピーし、テキストエディターに貼り付けます。
  3. WantAuthnRequestsSigned="true"WantAuthnRequestsSigned="false" に変更します。
  4. 拡張子を .xml にして保存します。

4. Jamf Pro に SAML SSO プロバイダーを追加する

  1. Jamf Pro で Settings > Single Sign-On > Edit を開きます。
  2. Identity Provider メニューで Other を選択します。
  3. Other providerCloudflare と入力します。
  4. 次の欄を入力します。
    • Entity ID: Jamf Pro のメタデータファイルにある Entity ID。
    • Identity Provider Metadata Source: Metadata File を選択し、2. Access の SAML Metadata を編集する で作った .xml ファイルをアップロードします。
    • Identity Provider User Mapping: Name ID
    • Jamf Pro User Mapping: Email
  5. Single Sign On をオンにします。

5. 連携をテストする

Jamf Pro からログアウトし、シークレットブラウザーウィンドウを開きます。Jamf Pro の URL にアクセスします。Cloudflare Access のログイン画面にリダイレクトされ、ID プロバイダーでのサインインを求められます。

役に立ちましたか?