跳转到内容
搜索文档

PagerDuty

最后更新 查看 MarkdownAgent 设置

本指南介绍如何在 Cloudflare One 中将 PagerDuty 配置为 SAML 应用程序。

前提条件

  • 在 Cloudflare One 中配置的身份提供商
  • PagerDuty 站点的管理员访问权限

1. 在 Cloudflare One 中添加 SaaS 应用程序

  1. Cloudflare 仪表板中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)
  2. 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)
  3. 对于 Application(应用程序),选择 PagerDuty
  4. 对于身份验证协议,选择 SAML
  5. 选择 Add application(添加应用程序)
  6. 填写以下字段:
    • Entity ID(实体 ID)https://<your-subdomain>.pagerduty.com
    • Assertion Consumer Service URL(断言使用者服务 URL)https://<your-subdomain>.pagerduty.com/sso/saml/consume
    • Name ID format(名称 ID 格式)Email
  7. 复制 **SSO endpoint(SSO 端点)**和 Public key(公钥)
  8. 为应用程序配置 Access 策略
  9. 保存应用程序。

2. 创建 x.509 证书

  1. 将 **Public key(公钥)**粘贴到文本编辑器中。
  2. 修改公钥,使每行最多为 64 个字符。最初,公钥的每个完整行长度为 65 个字符。
  3. -----BEGIN CERTIFICATE----------END CERTIFICATE----- 包裹证书。

3. 在 PagerDuty 中添加 SAML SSO 提供商

  1. 在 PagerDuty 中,选择您的头像并转到 Account Settings(账户设置)> Single Sign-on(单点登录)
  2. 开启 SAML
  3. X.509 Certificate(X.509 证书) 中,粘贴来自步骤 2. 创建 x.509 证书的整个 x.509 证书。
  4. Login URL(登录 URL) 中,粘贴来自 Cloudflare One 应用程序配置的 SSO endpoint。
  5. 选择 Save Changes(保存更改)

4. 测试集成并完成 SSO 配置

  1. 打开无痕窗口并将您的 PagerDuty URL 粘贴到地址栏中。选择 Sign In With Single Sign-On(使用单点登录登录)。您将被重定向到 Cloudflare Access 登录屏幕,并提示您使用身份提供商进行登录。
  2. 在无痕窗口中,粘贴您的 PagerDuty URL 并选择 Sign In With Single Sign-On(使用单点登录登录)。您将被重定向到 Cloudflare Access 登录屏幕,并提示您使用身份提供商进行登录。
  3. SSO 登录成功后,选择您的头像并转到 Account Settings(账户设置)> Single Sign-on(单点登录)
  4. 关闭 **Allow username/password login(允许用户名/密码登录)**并选择 Save Changes(保存更改)。现在,用户将只能使用 SSO 登录。

这篇文档对您有帮助吗?