Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Workday

最終更新 Markdown で表示Agent セットアップ

このガイドでは、Workday を Cloudflare One の SAML アプリケーションとして設定する手順を説明します。

前提条件

  • Cloudflare One に ID プロバイダー が設定済みであること
  • Workday アカウントの管理者権限

1. Cloudflare One に SaaS アプリケーションを追加する

  1. Cloudflare ダッシュボード で、Zero Trust > Access controls > Applications を開きます。
  2. Create new application > SaaS application を選びます。
  3. ApplicationWorkday と入力し、表示される対応するテキストボックスを選びます。
  4. 認証プロトコルで SAML を選びます。
  5. Add application を選びます。
  6. 次の項目を入力します。
    • Entity ID: http://www.workday.com
    • Assertion Consumer Service URL: 本番アカウントは https://<your-environment>.myworkday.com/<your-tenant>/login-saml.flex、プレビューサンドボックスアカウントは https://<your-environment>-impl.myworkday.com/<your-tenant>/login-saml.flex
    • Name ID format: Email
  7. SSO endpointAccess Entity ID or IssuerPublic key をコピーします。
  8. アプリケーションの Access ポリシー を設定します。
  9. アプリケーションを保存します。

2. メタデータファイルをダウンロードする

  1. Cloudflare One のアプリケーション設定にある SAML Metadata endpoint をブラウザーに貼り付けます。
  2. ブラウザーの手順に従い、その URL の内容を .xml ファイルとしてダウンロードします。

3. Workday に SAML SSO プロバイダーを追加する

  1. Workday で Account Administration > Actions > Edit Tenant Setup - Security を開きます。
  2. SAML SetupEnable SAML Authentication をオンにします。
  3. SAML Identity Providers テーブルで + を選びます。
  4. 次の項目を入力します。
    • Identity Provider Name: ID プロバイダーの名前(例: Cloudflare Access
    • Issuer: Cloudflare One のアプリケーション設定にある Access Entity ID or Issuer
    • IdP SSO Service URL: Cloudflare One のアプリケーション設定にある SSO endpoint
  5. x509 Certificate でメニューアイコン > Create x509 Public Key を選びます。
  6. Name に一意の名前(例: access)を入力します。
  7. Certificate に、Cloudflare One のアプリケーション設定にある Public key を貼り付けます。
  8. OK を選びます。
  9. SP 起点のログイン(Workday の URL から開始するログイン)を有効にする場合は、次の項目を入力します。
    • SP Initiated: オンにします。
    • Service Provider ID: http://www.workday.com
    • Sign SP-initiated request: オフにします。
  10. Single Sign-On で、次のエントリの一方または両方を Redirection URLs グリッドに追加します。各エントリで、ユーザーグループが同じ認証オプションでサインインする場合は Single URL を選びます。異なる認証オプションを使う場合は Authentication selector を選びます。
    • IdP 起点の SSO: Login Redirect URL<your-team-name>.cloudflareaccess.com を入力します。
    • SP 起点の SSO: Login Redirect URLhttps://<your-environment>/<your-tenant/login-saml2.htmld を入力します。

4. 連携をテストする

  1. Workday で 認証ルール を作成します。
  2. Authentication Conditions に、テストユーザーにだけ適用される条件を追加します。
  3. Allowed Authentication TypesSpecific、続けて SAML を選びます。
  4. Done を選びます。
  5. 次のいずれかを実行します。
    • SP 起点のログインを有効にしている場合: シークレットウィンドウで Workday の URL を開き、テストユーザーのメールアドレスを入力します。Cloudflare Access のログイン画面にリダイレクトされ、ID プロバイダーでのサインインを求められます。
    • SP 起点のログインを有効にしていない場合: https://<cloudflare-team-name>.cloudflareaccess.com の App Launcher を開きます。Workday タイルを選びます。Cloudflare Access のログイン画面にリダイレクトされ、ID プロバイダーでのサインインを求められます。
  6. ログインに成功したら、ユーザーグループ認証ルール を追加して、グループごとに異なるログインルールを設定できます。

役に立ちましたか?