本指南介绍如何在 Cloudflare One 中将 Jamf Pro ↗ 配置为 SAML 应用程序。
- 在 Cloudflare One 中配置的身份提供商
- Jamf Pro 账户的管理员访问权限
- 在 Jamf Pro 中,转到 Settings(设置) > Systems(系统) > Single Sign-On(单点登录) > Edit(编辑)。
- 复制 Entity ID(实体 ID) 中预填充的 URL。
- 将该 URL 粘贴到网页浏览器中以下载 Jamf 元数据文件。
- 在文本编辑器中打开
metadata.xml文件,并复制 Entity ID(实体 ID) 和 Assertion Consumer Service(断言使用者服务) 的值。
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Access controls(访问控制) > Applications(应用程序)。
- 选择 Create new application(创建新应用程序) > SaaS application(SaaS 应用程序)。
- 对于 Application(应用程序),输入
Jamf或Jamf Pro并选择出现的相应文本框。 - 对于身份验证协议,选择 SAML。
- 选择 Add application(添加应用程序)。
- 填写以下字段:
- Entity ID(实体 ID):来自 Jamf Pro 元数据文件的 Entity ID 值。
- Assertion Consumer Service URL(断言使用者服务 URL):来自 Jamf Pro 元数据文件的 Assertion Consumer Service 值。
- Name ID format(名称 ID 格式):Email
- 复制 SAML Metadata endpoint(SAML 元数据端点)。
- 为应用程序配置 Access 策略。
- 保存应用程序。
- 将 Cloudflare One 应用程序配置中的 SAML Metadata endpoint 粘贴到浏览器中。
- 复制该文件并将其粘贴到文本编辑器中。
- 将
WantAuthnRequestsSigned="true"更改为WantAuthnRequestsSigned="false"。 - 将文件扩展名设置为
.xml并保存。
- 在 Jamf Pro 中,转到 Settings(设置) > Single Sign-On(单点登录) > Edit(编辑)。
- 在 Identity Provider 菜单中,选择 Other(其他)。
- 将 Other provider(其他提供商) 标记为
Cloudflare。 - 填写以下字段:
- Entity ID(实体 ID):来自 Jamf Pro 元数据文件的 Entity ID。
- Identity Provider Metadata Source(身份提供商元数据来源):选择 Metadata File(元数据文件) 并上传来自步骤 3. 编辑 Access SAML 元数据的
.xml文件。 - Identity Provider User Mapping(身份提供商用户映射):Name ID
- Jamf Pro User Mapping(Jamf Pro 用户映射):Email
- 开启 Single Sign On(单点登录)。
退出 Jamf Pro 并打开无痕浏览器窗口。转到您的 Jamf Pro URL。您将被重定向到 Cloudflare Access 登录屏幕,并提示您使用身份提供商进行登录。