跳转到内容
搜索文档

Digicert

最后更新 查看 MarkdownAgent 设置

本指南介绍如何在 Cloudflare One 中将 Digicert 配置为 SAML 应用程序。

前提条件

  • 在 Cloudflare One 中配置的身份提供商
  • 对 Digicert 账户的管理员访问权限
  • 在您的 Digicert 账户中启用了 SAML

1. 向 Cloudflare One 添加 SaaS 应用程序

  1. Cloudflare 仪表板中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)
  2. 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)
  3. 对于 Application(应用程序),输入 Digicert 并选择出现的对应文本框。
  4. 对于身份验证协议,选择 SAML
  5. 选择 Add application(添加应用程序)
  6. 填写以下字段:
    • Entity ID(实体 ID)https://www.digicert.com/account/sso/metadata
    • Assertion Consumer Service URL(断言使用者服务 URL)https://www.digicert.com/account/sso/
    • Name ID format(名称 ID 格式)Email
  7. 复制 SAML Metadata endpoint(SAML 元数据端点)
  8. 为该应用程序配置 Access 策略
  9. 保存应用程序。

2. 在 Digicert 中添加 SAML SSO 提供商

  1. 在 Digicert 中,选择 Settings(设置)> Single Sign-On(单点登录)> Set up SAML(设置 SAML)
  2. 在 **How will you send data from your IDP?(您将如何从您的 IDP 发送数据?)**下,开启 Use a dynamic URL(使用动态 URL)
  3. Use a dynamic URL(使用动态 URL) 下,粘贴来自 Cloudflare One 中应用程序配置的 SAML Metadata endpoint。
  4. 在 **How will you identify a user?(您将如何识别用户?)**下,开启 NameID
  5. 在 **Federation Name(联合名称)**下,输入一个名称(例如,Cloudflare Access)。您的用户在登录时将选择此名称。
  6. 选择 Save SAML Settings(保存 SAML 设置)

3. 测试并在 Digicert 中启用 SSO

  1. 在 Digicert 中,选择 Settings(设置)> Single Sign-On(单点登录)
  2. 复制 SP Initiated Custom SSO URL(SP 发起的自定义 SSO URL)
  3. 将该 URL 粘贴到无痕/隐私浏览器窗口中并进行登录。登录成功后,SAML SSO 即完全启用。
  4. (可选)默认情况下,用户可以选择直接登录或使用 SSO 登录。若要强制要求 SSO 登录,请转到 Account(账户)> Users(用户)。在所需用户的用户详细信息中,开启 Only allow this user to log in through SAML/OIDC SSO(仅允许此用户通过 SAML/OIDC SSO 登录)

这篇文档对您有帮助吗?