跳转到内容
搜索文档

Zendesk

最后更新 查看 MarkdownAgent 设置

本指南介绍如何在 Cloudflare One 中将 Zendesk 配置为 SAML 应用程序。

前提条件

  • 在 Cloudflare One 中配置的身份提供商
  • Zendesk 账户的管理员访问权限

配置 Zendesk 和 Cloudflare

  1. 转到您的 Zendesk 管理员仪表板,通常位于 <yourdomain>.zendesk.com/admin/security/sso

  2. 在单独的标签页或窗口中,打开 Cloudflare 仪表板,选择您的账户,然后转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)

  3. 选择 Create new application(创建新应用程序),然后选择 SaaS application(SaaS 应用程序)

  4. 在 Cloudflare One 应用程序配置中输入以下值:

    Cloudflare One 字段
    Entity ID(实体 ID) https://<yoursubdomain>.zendesk.com
    Assertion Consumer Service URL(断言使用者服务 URL) Zendesk 账户中 SAML SSO URL(SAML 单点登录 URL) 的内容
    Name ID Format(名称 ID 格式) Email
  5. (可选)配置这些属性声明以包含用户的名字和姓氏:

    Cloudflare 属性名称 IdP 属性值
    <first name> http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname
    <last name> http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname

    如果未提供姓名,Zendesk 将使用用户的电子邮件地址作为其姓名

  6. 要确定谁可以访问 Zendesk,请创建 Access 策略

  7. 复制 **SSO endpoint(SSO 端点)**和 Public key(公钥)

  8. 将公钥转换为指纹 (fingerprint):

    1. 打开 指纹计算器

    2. 将 **Public key(公钥)**粘贴到 X.509 cert 中。

    3. -----BEGIN CERTIFICATE----------END CERTIFICATE----- 包裹该值。

    4. Algorithm 设置为 SHA256 并选择 Calculate Fingerprint(计算指纹)

    5. 复制 **Formatted FingerPrint(格式化指纹)**值。

  9. 将 Cloudflare 值添加到以下 Zendesk 字段中:

    Cloudflare IdP 字段 Zendesk 字段
    SSO endpoint(SSO 端点) SAML SSO URL(SAML 单点登录 URL)
    Public key(公钥,已转换为指纹) Certificate Fingerprint(证书指纹)
  10. 转到 https://<yourdomain>.zendesk.com/admin/security/staff_members 并启用 External Authentication(外部身份验证)> Single Sign On(单点登录)

如果用户的电子邮件地址存在于 Zendesk 用户列表中,用户现在应该能够登录 Zendesk。

这篇文档对您有帮助吗?