OneLogin は SSO の ID 管理を提供します。Cloudflare Access は、SAML IdP として OneLogin に対応しています。
-
OneLogin の管理ポータルにログインします。
-
Apps > Add Apps を選びます。
-
Find Applications で Cloudflare Access を検索します。
-
Cloudflare, Inc が提供する結果を選びます。名前やロゴはカスタマイズできます。
-
Save を選びます。この情報はいつでも変更できます。
-
Configuration タブを選びます。
-
Cloudflare Access Authorization Domain にチームドメインを貼り付けます。
https://<your-team-name>.cloudflareaccess.comチーム名は、Cloudflare ダッシュボード ↗ の Settings > Team name and domain > Team name で確認できます。
-
Parameters タブを選び、Add Parameter を選んで Cloudflare Access Field の値を入力します。
-
Access タブを選びます。
-
Roles では、マッピングを使って、アプリケーションにアクセスできるユーザーをプログラムで自動割り当てします。
-
SSO タブを選びます。
-
OneLogin の SAML 2.0 Endpoint (HTTP) を Cloudflare の Single Sign On URL にコピーします。
-
OneLogin の Issuer URL を Cloudflare の IdP Entity ID にコピーします。
-
X.509 Certificate を Cloudflare の Signing Certificate にコピーします。
-
Cloudflare ダッシュボード ↗ で Zero Trust > Integrations > Identity providers を開きます。
-
Your identity providers で Add new identity provider を選びます。
-
SAML を選びます。
-
OneLogin アカウントの情報を各欄に入力します。
-
(任意)SCIM を有効にする場合は、ユーザーとグループを同期する を参照してください。
-
(任意)Optional configurations で 追加の SAML オプション を設定します。OneLogin に他の SAML ヘッダーや属性名を追加した場合は、Cloudflare 側にも追加してください。
-
Save を選びます。
接続が動作するか確認するには、Integrations > Identity providers を開き、テストするログイン方法の横にある Test を選びます。
OneLogin SAML では、管理者がサービスプロバイダーのメタデータファイルをアップロードできます。
OneLogin の SAML 設定にメタデータファイルを追加する手順は次のとおりです。
-
次の URL から、固有の SAML メタデータファイルをダウンロードします。
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata -
ファイルを XML ドキュメントとして保存します。
-
XML ドキュメントを OneLogin にアップロードします。
{
"config": {
"issuer_url": "https://app.onelogin.com/saml/metadata/1b84ee45-d4fa-4373-8853-abz438942123",
"sso_target_url": "https://sandbox.onelogin.com/trust/saml2/http-post/sso/123456",
"attributes": ["email"],
"email_attribute_name": "",
"sign_request": false,
"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
},
"type": "saml",
"name": "onelogin saml example"
}