跳转到内容
搜索文档

SparkPost

最后更新 查看 MarkdownAgent 设置

本指南介绍如何在 Cloudflare Zero Trust 中将 SparkPost 或 SparkPost EU 配置为 SAML 应用程序。

前提条件

  • 在 Cloudflare One 中配置的身份提供商
  • SparkPost 或 SparkPost EU 账户的管理员访问权限

1. 在 Cloudflare One 中添加 SaaS 应用程序

  1. Cloudflare 仪表板中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)
  2. 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)
  3. 对于 Application(应用程序),输入 SparkPost 并选择出现的相应文本框。
  4. 对于身份验证协议,选择 SAML
  5. 选择 Add application(添加应用程序)
  6. 填写以下字段:
    • Entity ID(实体 ID)
      • 对于 SparkPost 账户,输入 https://api.sparkpost.com
      • 对于 SparkPost EU 账户,输入 https://api.eu.sparkpost.com
      • 对于具有专用租户的 SparkPost 账户,输入 https://<api-host>
    • Assertion Consumer Service URL(断言使用者服务 URL)
      • 对于 SparkPost 账户,输入 https://api.sparkpost.com/api/v1/users/saml/consume
      • 对于 SparkPost EU 账户,输入 https://api.eu.sparkpost.com/api/v1/users/saml/consume
      • 对于具有专用租户的 SparkPost 账户,输入 https://<api-host>/api/v1/users/saml/consume
    • Name ID format(名称 ID 格式)Email
  7. 复制 SAML Metadata endpoint(SAML 元数据端点)
  8. 为应用程序配置 Access 策略
  9. 保存应用程序。

2. 下载元数据文件

  1. 将 Cloudflare One 应用程序配置中的 SAML 元数据端点粘贴到网页浏览器中。
  2. 按照浏览器特定的步骤,将该 URL 的内容下载为 .xml 文件。

3. 在 SparkPost 中添加 SAML SSO 提供商

  1. 在 SparkPost 中,选择您的头像 > Account Settings(账户设置)
  2. 在 **Single Sign-On(单点登录)**下,选择 Provision SSO(配置 SSO)
  3. 在 **Upload your Security Assertion Markup Language (SAML)(上传安全断言标记语言 [SAML])**下,选择 **select a file(选择文件)**并上传您在步骤 2. 下载元数据文件中创建的 .xml 文件。
  4. 选择 Provision SSO(配置 SSO)
  5. 选择 Enable SSO(启用 SSO)

4. 添加测试用户并测试集成

  1. 在 SparkPost 中,必须删除当前用户并重新邀请他们以使用 SSO。要创建测试用户,选择您的头像 > Users(用户)> 用户名称 > Delete User(删除用户)。然后选择 **Invite User(邀请用户)**并填写必要的信息。或者,邀请新用户。系统将发送一封邀请邮件。
  2. 转到邀请邮件中发送的链接。您将被重定向到 Cloudflare Access 登录屏幕,并提示您使用身份提供商进行登录。
  3. 一旦 SSO 登录成功,您可以通过删除然后重新邀请其余当前用户来为他们开启 SSO。

这篇文档对您有帮助吗?