このガイドでは、Zendesk ↗ を Cloudflare One の SAML アプリケーションとして設定する方法を説明します。
- Cloudflare One に設定済みの アイデンティティプロバイダー
- Zendesk アカウントの管理者権限
-
Zendesk の管理者ダッシュボードを開きます。通常は
<yourdomain>.zendesk.com/admin/security/ssoです。 -
別のタブまたはウィンドウで Cloudflare ダッシュボード ↗ を開き、アカウントを選択して Zero Trust > Access controls > Applications を開きます。
-
Create new application を選択し、SaaS application を選びます。
-
Cloudflare One のアプリケーション設定に、次の値を入力します。
Cloudflare One のフィールド 値 Entity ID https://<yoursubdomain>.zendesk.comAssertion Consumer Service URL Zendesk アカウントの SAML SSO URL の内容 Name ID Format Email -
(任意)次の Attribute Statements を設定すると、ユーザーの名・姓を含められます。
Cloudflare の属性名 IdP の属性値 <first name>http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname<last name>http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname名前が渡されない場合、Zendesk は ユーザーのメールアドレスを名前として使います ↗。
-
Zendesk にアクセスできるユーザーを決めるには、Access ポリシーを作成 します。
-
SSO Endpoint と Public Key をコピーします。
-
Public Key をフィンガープリントに変換します。
-
フィンガープリント計算機 ↗ を開きます。
-
Public Key を X.509 cert に貼り付けます。
-
値を
-----BEGIN CERTIFICATE-----と-----END CERTIFICATE-----で囲みます。 -
Algorithm を SHA256 に設定し、Calculate Fingerprint を選択します。
-
Formatted FingerPrint の値をコピーします。
-
-
次の Zendesk フィールドに Cloudflare の値を追加します。
Cloudflare IdP のフィールド Zendesk のフィールド SSO Endpoint SAML SSO URL Public Key(フィンガープリントに変換したもの) Certificate Fingerprint -
https://<yourdomain>.zendesk.com/admin/security/staff_membersを開き、External Authentication > Single Sign On を有効にします。
メールアドレスが Zendesk のユーザー一覧にあれば、ユーザーは Zendesk にログインできるようになります。