跳转到内容
搜索文档

Ironclad

最后更新 查看 MarkdownAgent 设置

本指南介绍如何在 Cloudflare One 中将 Ironclad 配置为 SAML 应用程序。

前提条件

  • 在 Cloudflare One 中配置的身份提供商
  • Ironclad 站点的管理员访问权限

1. 在 Cloudflare One 中添加 SaaS 应用程序

  1. Cloudflare 仪表板中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)
  2. 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)
  3. 对于 Application(应用程序),输入 Ironclad 并选择出现的相应文本框。
  4. 对于身份验证协议,选择 SAML
  5. 选择 Add application(添加应用程序)
  6. 复制 **SSO endpoint(SSO 端点)**和 Public key(公钥)
  7. 保持此窗口打开。您将在步骤 3. 在 Cloudflare One 中完成 SaaS 应用程序的添加中完成配置。

2. 在 Ironclad 中添加 SAML SSO 提供商

  1. 在 Ironclad 中,选择您的头像 > Company settings(公司设置)> Integrations(集成)> SAML
  2. 选择 Add SAML Configuration(添加 SAML 配置)> Show Additional IdP Settings(显示其他 IdP 设置)
  3. 复制 **Callback(回调)**值。
  4. 填写以下字段:
    • Entry Point(入口点):来自 Cloudflare One 应用程序配置的 SSO endpoint。
    • Identity Provider Certificate(身份提供商证书):来自 Cloudflare One 应用程序配置的 Public key。该密钥将自动包装在 -----BEGIN CERTIFICATE----------END CERTIFICATE----- 中。
  5. 选择 Save(保存)

3. 在 Cloudflare One 中完成 SaaS 应用程序的添加

  1. 在打开的 Cloudflare One 窗口中,填写以下字段:
    • Entity ID(实体 ID)ironcladapp.com
    • Assertion Consumer Service URL(断言使用者服务 URL):来自 Ironclad SAML SSO 设置的 Callback。
    • Name ID format(名称 ID 格式)Email
  2. 为应用程序配置 Access 策略
  3. 保存应用程序。

4. 向 Ironclad 添加测试用户并测试集成

  1. 在 Ironclad 中,选择您的头像 > Company settings(公司设置)> Users & Groups(用户和组)
  2. 选择 Invite User(邀请用户)
  3. 对于 Email addresses(电子邮件地址),添加您希望测试用户使用的电子邮件地址。
  4. 对于 Sign-in Method(登录方式),确保选择 Sign in with (your-team-domain.cloudflareaccess.com)(使用 … 登录)
  5. 选择 Invite(邀请)
  6. 在发送给测试用户的邀请邮件中,选择 Join now(立即加入)。您将被重定向到 Cloudflare Access 登录屏幕,并提示您使用身份提供商进行登录。
  7. 成功登录后,您可以联系您的客户团队或 support@ironcladapp.com,将现有用户迁移到 SSO 登录。

这篇文档对您有帮助吗?