Centrify はインフラ、DevOps、クラウドなどのモダンなエンタープライズへのアクセスを保護し、侵害の最大原因である特権アクセスの悪用を防ぎます。
-
Centrify の管理ポータルにログインし、Apps を選びます。
-
Add Web Apps を選びます。
-
Custom タブを選びます。
-
SAML アイコンの横にある Add を選びます。
-
アプリケーションに必要な情報を入力します。
-
Save を選びます。
-
左ペインで Settings を選びます。
-
中央のメニューペインで Trust を選びます。
-
Manual Configuration を選びます。
-
SP Entity ID と Assertion Consumer Service (ACS) URL の各フィールドに、次の URL を入力します。
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callbackチーム名は、Cloudflare ダッシュボード ↗ の Settings > Team name and domain > Team name で確認できます。
-
Save を選びます。
-
中央のメニューペインで User Access を選びます。
-
Add を選びます。Select Role ダイアログが表示されます。
-
ロールのアクセス割り当てを完了します。ロールのルールは User Access カードに表示されます。
-
User Access カードの中央メニューペインで SAML Response を選びます。
-
Active > Add を選び、新しい Attribute Name として Email を作成します。
-
Attribute Value フィールドに、ユーザーのメールアドレスを入力します。
-
Save を選びます。
-
左のメニューペインで再度 Settings を選び、Trust を開きます。
-
Manual Configuration を選びます。
-
Cloudflare ダッシュボード ↗ で Zero Trust > Integrations > Identity providers を開きます。
-
Your identity providers で Add new identity provider を選びます。
-
SAML を選びます。
-
Centrify の対応する情報をコピーし、各フィールドに貼り付けます。
-
(任意)SCIM を有効にする場合は、ユーザーとグループを同期する を参照してください。
-
(任意)Optional configurations で、追加の SAML オプション を設定します。
-
Save を選びます。
接続をテストするには、Integrations > Identity providers を開き、テストしたい ID プロバイダーの横にある Test を選びます。
一部の IdP では、管理者は SP(サービスプロバイダー)のメタデータファイルをアップロードできます。
Cloudflare のメタデータファイルを取得する手順は次のとおりです。
-
次の URL から、固有の SAML メタデータファイルをダウンロードします。
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata -
ファイルを XML 形式で保存します。
-
XML ドキュメントを Centrify アカウントにアップロードします。
{
"config": {
"issuer_url": "https://abc123.my.centrify.com/baaa2117-0ec0-4d76-84cc-abccb551a123",
"sso_target_url": "https://abc123.my.centrify.com/applogin/appKey/baaa2117-0ec0-4d76-84cc-abccb551a123/customerId/abc123",
"attributes": ["email"],
"email_attribute_name": "",
"sign_request": false,
"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
},
"type": "saml",
"name": "centrify saml example"
}