本指南介绍如何在 Cloudflare One 中将 Greenhouse Recruiting ↗ 配置为 SAML 应用程序。
- 在 Cloudflare One 中配置的身份提供商
- Advanced 或 Expert 级别 Greenhouse Recruiting 站点的管理员访问权限
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)。
- 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)。
- 对于 Application(应用程序),输入
Greenhouse并选择出现的相应文本框。 - 对于身份验证协议,选择 SAML。
- 选择 Add application(添加应用程序)。
- 复制 SAML Metadata endpoint(SAML 元数据端点)。
- 保持此窗口打开。您将在步骤 4. 在 Cloudflare One 中完成 SaaS 应用程序的添加中完成配置。
- 将 Cloudflare One 应用程序配置中的 SAML Metadata endpoint 粘贴到网页浏览器中。
- 按照浏览器特定的步骤,将该 URL 的内容下载为
.xml文件。
- 在 Greenhouse Recruiting 中,转到 **Configure(配置)**图标 > Dev Center(开发中心)> Single sign-on(单点登录)。
- 复制 SSO Assertion Consumer URL(SSO 断言使用者 URL)。
- 在 **Upload XML file(上传 XML 文件)**下,选择 Choose a file(选择文件),并上传在步骤 2. 下载元数据文件中创建的
.xml文件。 - 将 **Entity ID(实体 ID)**更改为
greenhouse.io。 - 保持此窗口打开,不要选择 Begin testing(开始测试)。您将在步骤 5. 测试集成并完成配置中完成此配置。
- 在打开的 Cloudflare One 窗口中,填写以下字段:
- Entity ID(实体 ID):
greenhouse.io - Assertion Consumer Service URL(断言使用者服务 URL):来自 Greenhouse Recruiting SSO 配置中的 SSO Assertion Consumer URL。
- Name ID format(名称 ID 格式):Email
- Entity ID(实体 ID):
- 为应用程序配置 Access 策略。
- 保存应用程序。
- 在打开的 Greenhouse Recruiting 窗口中,选择 Begin Testing(开始测试)> Proceed(继续)。
- 打开无痕浏览器窗口并转到您的 Greenhouse Recruiting URL。选择 SSO 登录选项。您将被重定向到 Cloudflare Access 登录屏幕,并提示您使用身份提供商进行登录。
- SSO 登录成功后,转到 **Configure(配置)**图标 > Dev Center(开发中心)> Single sign-on(单点登录)。
- 选择 Finalize Configuration(完成配置)。
- 在文本字段中输入
CONFIGURE。 - 选择 Finalize(完成)。现在,用户将只能使用 SSO 登录。