PingIdentity の PingOne クラウドプラットフォームは、SSO による ID 管理を提供します。Cloudflare Access は、PingOne を OIDC の ID プロバイダーとしてサポートします。
-
PingIdentity 環境で Connections > Applications を開きます。
-
Add Application を選択します。
-
Application Name を入力します。
-
OIDC Web App を選び、Save を選択します。
-
Resource Access を選び、email と profile のスコープを追加します。
-
Configuration タブで General を選択します。
-
Client ID、Client Secret、Environment ID を安全な場所にコピーします。これらの ID は、あとで Cloudflare One に PingOne を追加するときに使います。
-
Configuration タブで鉛筆アイコンを選択します。
-
Redirect URIs に次の URL を入力します。
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callbackチーム名は、Cloudflare ダッシュボード ↗ の Settings > Team name and domain > Team name で確認できます。
-
Save を選択します。
- Cloudflare ダッシュボード ↗ で、Zero Trust > Integrations > Identity providers を開きます。
- Your identity providers で Add new identity provider を選択します。
- PingOne を選択します。
- 先ほど生成した Client ID、Client Secret、Environment ID を入力します。
- (任意)Proof of Key Exchange (PKCE) ↗ を有効にします。有効にすると、すべてのログイン試行で PKCE が実行されます。
- (任意)SCIM を有効にする場合は、ユーザーとグループを同期する を参照してください。
- (任意)Optional configurations で、ユーザーの ID に追加したい カスタム OIDC クレーム を入力します。
- Save を選択します。
これで 接続をテスト し、設定したログイン方法に基づく Access ポリシー を作成できます。
{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>",
"ping_env_id": "<your ping environment id>"
},
"type": "ping",
"name": "my example idp"
}