Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Salesforce (SAML)

最終更新 Markdown で表示Agent セットアップ

このガイドでは、Salesforce を Cloudflare One の SAML アプリケーションとして設定する手順を説明します。

前提条件

  • Cloudflare One に ID プロバイダー が設定済みであること
  • Salesforce アカウントの管理者権限

1. Cloudflare One に SaaS アプリケーションを追加する

  1. Cloudflare ダッシュボード で、Zero Trust > Access controls > Applications を開きます。
  2. Create new application > SaaS application を選びます。
  3. ApplicationSalesforce を選びます。
  4. 認証プロトコルで SAML を選びます。
  5. Add application を選びます。
  6. 次の項目を入力します。
    • Entity ID: https://<your-domain>.my.salesforce.com。2019 年夏より前に作成したアカウント、または My Domain サブドメインがないアカウントは https://<your-domain>.my.salesforce.com?so=<your-salesforce-org-id> です。
    • Assertion Consumer Service URL: https://<your-domain>.my.salesforce.com。2019 年夏より前に作成したアカウント、または My Domain サブドメインがないアカウントは https://<your-domain>.my.salesforce.com?so=<your-salesforce-org-id> です。
    • Name ID format: Email
  1. SSO endpointPublic keyAccess Entity ID or Issuer をコピーします。
  2. アプリケーションの Access ポリシー を設定します。
  3. アプリケーションを保存します。

2. 証明書ファイルを作成する

  1. テキストエディターに Public key を貼り付けます。
  2. 証明書を -----BEGIN CERTIFICATE----------END CERTIFICATE----- で囲みます。
  3. 拡張子を .crt にして保存します。

3. Salesforce に SAML SSO プロバイダーを追加する

  1. Salesforce で Setup を開きます。

  2. Quick Find ボックスに single sign-on と入力し、Single Sign-On Settings を選びます。

  3. SAML Single Sign-On SettingsNew を選びます。

  4. 次の項目を入力します。

    • Name: SSO プロバイダーの名前(例: Cloudflare Access)。ユーザーは Salesforce へのサインイン時にこの名前を選びます。
    • API name: (自動入力されます)
    • Issuer: Cloudflare One のアプリケーション設定にある Access Entity ID or Issuer を貼り付けます。
    • Identity Provider Certificate: 2. 証明書ファイルを作成する で作成した .crt 証明書ファイルをアップロードします。
    • Entity ID: https://<your-domain>.my.salesforce.com
    • SAML Identity type: ユーザーの Salesforce ユーザー名がメールアドレスの場合は Assertion contains the User's Salesforce username を選びます。それ以外の場合は Assertion contains the Federation ID from the User object を選び、ユーザーの Federation ID がメールアドレスと一致することを確認します。

    Federation ID を設定する

    1. Quick Find ボックスに users と入力し、Users を選びます。 2. ユーザーを選びます。 3. そのユーザーの Federation ID が、Cloudflare Access への認証に使うメールアドレスと一致することを確認します。
    • Identity Provider Login URL: Cloudflare One でこのアプリケーションに表示される SSO endpoint。
  5. Save を選びます。

4. Salesforce でシングルサインオンを有効にする

  1. シングルサインオンの設定を行います。
    1. Quick Find ボックスに single sign-on と入力し、Single Sign-On Settings を選びます。
    2. (任意)Cloudflare Access でのログインを必須にする場合は、Disable login with Salesforce credentials をオンにします。
    3. SAML Enabled をオンにします。
    4. Make federation ID case-insensitive をオンにします。
  2. Salesforce ドメインで、Cloudflare Access をアイデンティティプロバイダーとして有効にします。

    1. Quick Find ボックスに domain と入力し、My Domain を選びます。
    2. Authentication ConfigurationEdit を選びます。
    3. Authentication Service で、Cloudflare Access プロバイダーをオンにします。

テストするには、シークレットウィンドウで Salesforce ドメイン(https://<your-domain>.my.salesforce.com)を開きます。

役に立ちましたか?