本指南介绍如何在 Cloudflare One 中将 Coupa 配置为 SAML 应用程序。
- 在 Cloudflare One 中配置的身份提供商
- 对 Coupa Stage 或 Production 账户的管理员访问权限
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)。
- 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)。
- 对于 Application(应用程序),输入
Coupa并选择出现的对应文本框。 - 对于身份验证协议,选择 SAML。
- 选择 Add application(添加应用程序)。
- 填写以下字段:
- Entity ID(实体 ID):对于 stage 账户为
sso-stg1.coupahost.com,对于 production 账户为sso-prd1.coupahost.com - Assertion Consumer Service URL(断言使用者服务 URL):对于 stage 账户为
https://sso-stg1.coupahost.com/sp/ACS.saml2,对于 production 账户为https://sso-prd1.coupahost.com/sp/ACS.saml2 - Name ID format(名称 ID 格式):Email
- Entity ID(实体 ID):对于 stage 账户为
- 复制 **Access Entity ID or Issuer(Access 实体 ID 或签发者)**和 SAML Metadata endpoint(SAML 元数据端点)。
- 在 **Default relay state(默认中继状态)**中,输入
https://<your-subdomain>.coupahost.com/sessions/saml_post。 - 为该应用程序配置 Access 策略。
- 保存应用程序。
- 将 Cloudflare One 中应用程序配置的 SAML Metadata endpoint 粘贴到 Web 浏览器中。
- 按照您浏览器特定的步骤将该 URL 的内容下载为
.xml文件。
- 在 Coupa 中,转到 Setup(设置)> Company Setup(公司设置)> Security Controls(安全控制)。
- 在 **Sign in using SAML(使用 SAML 登录)**下,开启 Sign in using SAML(使用 SAML 登录)。
- 在 **Upload IdP metadata(上传 IdP 元数据)**中,选择 Choose File(选择文件),然后上传您在步骤 2. 下载元数据文件中下载的
.xml文件。 - 开启 Advanced Options(高级选项)。
- 对于 **Sign in page URL(登录页面 URL)**和 Timeout URL(超时 URL),使用 Cloudflare One 应用程序配置的 Access Entity ID or Issuer,输入
https://sso-stg1.coupahost.com/sp/startSSO.ping?PartnerIdpId=<access-entity-id-or-issuer>&TARGET=https://<your-subdomain>.coupahost.com/sessions/saml_post。 - 选择 Save(保存)。
- 在 Coupa 中,转到 Setup(设置)> Company Setup(公司设置)> Users(用户)。
- 选择 Create(创建),然后输入测试用户的详细信息。对于 **Login(登录)**和 Single Sign-On ID(单点登录 ID),输入用户的电子邮件地址。
- 选择 Save(保存)。
- 打开无痕/隐私浏览器窗口,并转到您的 Coupa URL。您将被重定向到 Cloudflare Access 登录页面,并被提示使用您的身份提供商进行登录。
- 成功登录后,您可以通过将其他用户的电子邮件添加到 Setup(设置)> Company Setup(公司设置)> Users(用户)> 用户名 中的 **Single Sign-On ID(单点登录 ID)**字段来为其配置 SSO。