本指南介绍如何在 Cloudflare One 中将 Miro ↗ 配置为 SAML 应用程序。
- 在 Cloudflare One 中配置的身份提供商
- Miro Business 或 Enterprise 方案账户的管理员访问权限
- 已向您的 Miro 账户添加验证过的域名 ↗(Enterprise 方案),或者准备在配置 SSO 期间执行此操作(Business 或 Enterprise 方案)
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)。
- 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)。
- 对于 Application(应用程序),输入
Miro并选择出现的相应文本框。 - 对于身份验证协议,选择 SAML。
- 选择 Add application(添加应用程序)。
- 填写以下字段:
- Entity ID(实体 ID):
https://miro.com/ - Assertion Consumer Service URL(断言使用者服务 URL):
https://miro.com/sso/saml - Name ID format(名称 ID 格式):Email
- Entity ID(实体 ID):
- 复制 **SSO endpoint(SSO 端点)**和 Public key(公钥)。
- 为应用程序配置 Access 策略。
- 保存应用程序。
- 在 Miro 中,选择您的个人头像 > Settings(设置) > **Security(安全)**。
- 开启 SSO/SAML。
- 填写以下字段:
- SAML Sign-in URL(SAML 登录 URL):Cloudflare One 中应用程序配置的 SSO 端点
- Key x509 Certificate(密钥 x509 证书):Cloudflare One 中应用程序配置的公钥
- 在 Domain(域) 中,输入您要为其配置 SSO 的域名,然后选择 Enter(回车)。
- 输入 该域名中的一个电子邮件地址,然后选择 send verification(发送验证)。
- 收到验证邮件后,选择邮件中的链接,然后选择 Save(保存)。域名配置成功后,SSO/SAML 配置页面中该域名旁边的 VERIFY EMAIL 标签将消失。
- 如果您还有其他要为其配置 SSO 的域名,请为每个域名重复步骤 4-6。
- 在 Miro 中,选择您的个人头像 > Settings(设置) > **Security & Compliance(安全与合规性)**> **Authentication(身份验证)**> **Single sign-on(单点登录)**。
- 开启 SSO/SAML。
- 填写以下字段:
- SAML Sign-in URL(SAML 登录 URL):Cloudflare One 中应用程序配置的 SSO 端点
- Key x509 Certificate(密钥 x509 证书):Cloudflare One 中应用程序配置的公钥
- 在 Domain(域) 中,输入您要为其配置 SSO 的域名,然后选择 Enter(回车)。
- 如果您此前尚未[验证域名](https://help.miro.com/hc/articles/360034831793-Domain-control),请输入 该域名中的一个电子邮件地址,然后选择 send verification(发送验证)。
- 收到验证邮件后,选择邮件中的链接,然后选择 Save(保存)。域名配置成功后,SSO/SAML 配置页面中该域名旁边的 VERIFY EMAIL 标签将消失。
- 如果您还有其他要为其配置 SSO 的域名,请为每个域名重复步骤 4-6。
在 Miro SAML/SSO 配置页面中,选择 Test SSO Configuration(测试 SSO 配置)。您将被重定向到 Cloudflare Access 登录屏幕,并提示您使用身份提供商进行登录。如果登录成功,您将收到一条 **SSO configuration test was successful(SSO 配置测试成功)**消息。