このガイドでは、Cloudflare Zero Trust で SparkPost または SparkPost EU ↗ を SAML アプリケーションとして設定する方法を説明します。
- Cloudflare One に設定済みの ID プロバイダー
- SparkPost または SparkPost EU アカウントの管理者権限
- Cloudflare ダッシュボード ↗ で Zero Trust > Access controls > Applications を開きます。
- Create new application > SaaS application を選択します。
- Application に
SparkPostと入力し、表示される該当のテキストボックスを選択します。 - 認証プロトコルで SAML を選択します。
- Add application を選択します。
- 次の項目を入力します。
- Entity ID:
- SparkPost アカウントの場合は
https://api.sparkpost.com - SparkPost EU アカウントの場合は
https://api.eu.sparkpost.com - 専用テナントの SparkPost アカウントの場合は
https://<api-host>
- SparkPost アカウントの場合は
- Assertion Consumer Service URL:
- SparkPost アカウントの場合は
https://api.sparkpost.com/api/v1/users/saml/consume - SparkPost EU アカウントの場合は
https://api.eu.sparkpost.com/api/v1/users/saml/consume - 専用テナントの SparkPost アカウントの場合は
https://<api-host>/api/v1/users/saml/consume
- SparkPost アカウントの場合は
- Name ID format: Email
- Entity ID:
- SAML Metadata endpoint をコピーします。
- アプリケーションの Access ポリシー を設定します。
- アプリケーションを保存します。
- Cloudflare One のアプリケーション設定からコピーした SAML metadata endpoint を Web ブラウザーに貼り付けます。
- ブラウザーの手順に従って、URL の内容を
.xmlファイルとしてダウンロードします。
- SparkPost でプロフィール画像 > Account Settings を選択します。
- Single Sign-On で Provision SSO を選択します。
- Upload your Security Assertion Markup Language (SAML) で select a file を選択し、2. メタデータファイルをダウンロードする で作成した
.xmlファイルをアップロードします。 - Provision SSO を選択します。
- Enable SSO を選択します。
- SparkPost では、既存ユーザーを SSO で使うには削除して再招待する必要があります。テストユーザーを作るには、プロフィール画像 > Users > 対象ユーザー名 > Delete User を選択します。次に Invite User を選択し、必要な情報を入力します。新しいユーザーを招待しても構いません。招待メールが送られます。
- 招待メールのリンクを開きます。Cloudflare Access のログイン画面にリダイレクトされ、ID プロバイダーでのサインインを求められます。
- SSO が成功したら、残りの既存ユーザーも削除して再招待し、SSO を有効にできます。