本指南介绍如何在 Cloudflare One 中将 Asana 配置为 SAML 应用程序。
- 在 Cloudflare One 中配置的身份提供商
- 对 Asana Enterprise、Enterprise+ 或 Legacy Enterprise 账户的超级管理员访问权限
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)。
- 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)。
- 对于 Application(应用程序),选择 Asana。
- 对于身份验证协议,选择 SAML。
- 选择 Add application(添加应用程序)。
- 填写以下字段:
- Entity ID(实体 ID):
https://app.asana.com/ - Assertion Consumer Service URL(断言使用者服务 URL):
https://app.asana.com/-/saml/consume - Name ID format(名称 ID 格式):Email
- Entity ID(实体 ID):
- 复制 **SSO endpoint(SSO 端点)**和 Public key(公钥)。
- 为该应用程序配置 Access 策略。
- 保存应用程序。
- 在 Asana 中,选择您的头像 > Admin console(管理控制台)> Security(安全)> SAML authentication(SAML 身份验证)。
- 在 **SAML options(SAML 选项)**下,选择 Optional(可选)。
- 填写以下字段:
- Sign-in page URL(登录页面 URL):来自 Cloudflare One 中应用程序配置的 SSO 端点。
- X.509 certificate(X.509 证书):来自 Cloudflare One 中应用程序配置的公钥。将公钥包裹在
-----BEGIN CERTIFICATE-----和-----END CERTIFICATE-----之中。
- 选择 Save changes(保存更改)。
-
打开无痕/隐私浏览器窗口,并转到您的 Asana URL。您将被重定向到 Cloudflare Access 登录页面,并被提示使用您的身份提供商进行登录。
-
成功完成此步骤后,您可能需要要求用户通过 SSO 进行登录。在 Asana 中,选择您的头像 > Admin console(管理控制台)> Security(安全)> SAML authentication(SAML 身份验证)。在 **SAML options(SAML 选项)**下,选择 Required for all members, except guest accounts(对除访客账户外的所有成员强制要求)。