跳转到内容
搜索文档

Coupa

最后更新 查看 MarkdownAgent 设置

本指南介绍如何在 Cloudflare One 中将 Coupa 配置为 SAML 应用程序。

前提条件

  • 在 Cloudflare One 中配置的身份提供商
  • 对 Coupa Stage 或 Production 账户的管理员访问权限

1. 向 Cloudflare One 添加 SaaS 应用程序

  1. Cloudflare 仪表板中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)
  2. 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)
  3. 对于 Application(应用程序),输入 Coupa 并选择出现的对应文本框。
  4. 对于身份验证协议,选择 SAML
  5. 选择 Add application(添加应用程序)
  6. 填写以下字段:
    • Entity ID(实体 ID):对于 stage 账户为 sso-stg1.coupahost.com,对于 production 账户为 sso-prd1.coupahost.com
    • Assertion Consumer Service URL(断言使用者服务 URL):对于 stage 账户为 https://sso-stg1.coupahost.com/sp/ACS.saml2,对于 production 账户为 https://sso-prd1.coupahost.com/sp/ACS.saml2
    • Name ID format(名称 ID 格式)Email
  7. 复制 **Access Entity ID or Issuer(Access 实体 ID 或签发者)**和 SAML Metadata endpoint(SAML 元数据端点)
  8. 在 **Default relay state(默认中继状态)**中,输入 https://<your-subdomain>.coupahost.com/sessions/saml_post
  9. 为该应用程序配置 Access 策略
  10. 保存应用程序。

2. 下载元数据文件

  1. 将 Cloudflare One 中应用程序配置的 SAML Metadata endpoint 粘贴到 Web 浏览器中。
  2. 按照您浏览器特定的步骤将该 URL 的内容下载为 .xml 文件。

3. 在 Coupa 中添加 SAML SSO 提供商

  1. 在 Coupa 中,转到 Setup(设置)> Company Setup(公司设置)> Security Controls(安全控制)
  2. 在 **Sign in using SAML(使用 SAML 登录)**下,开启 Sign in using SAML(使用 SAML 登录)
  3. 在 **Upload IdP metadata(上传 IdP 元数据)**中,选择 Choose File(选择文件),然后上传您在步骤 2. 下载元数据文件中下载的 .xml 文件。
  4. 开启 Advanced Options(高级选项)
  5. 对于 **Sign in page URL(登录页面 URL)**和 Timeout URL(超时 URL),使用 Cloudflare One 应用程序配置的 Access Entity ID or Issuer,输入 https://sso-stg1.coupahost.com/sp/startSSO.ping?PartnerIdpId=<access-entity-id-or-issuer>&TARGET=https://<your-subdomain>.coupahost.com/sessions/saml_post
  6. 选择 Save(保存)

4. 创建测试用户并测试集成

  1. 在 Coupa 中,转到 Setup(设置)> Company Setup(公司设置)> Users(用户)
  2. 选择 Create(创建),然后输入测试用户的详细信息。对于 **Login(登录)**和 Single Sign-On ID(单点登录 ID),输入用户的电子邮件地址。
  3. 选择 Save(保存)
  4. 打开无痕/隐私浏览器窗口,并转到您的 Coupa URL。您将被重定向到 Cloudflare Access 登录页面,并被提示使用您的身份提供商进行登录。
  5. 成功登录后,您可以通过将其他用户的电子邮件添加到 Setup(设置)> Company Setup(公司设置)> Users(用户)> 用户名 中的 **Single Sign-On ID(单点登录 ID)**字段来为其配置 SSO。

这篇文档对您有帮助吗?