本指南介绍如何在 Cloudflare One 中将 Zendesk ↗ 配置为 SAML 应用程序。
- 在 Cloudflare One 中配置的身份提供商
- Zendesk 账户的管理员访问权限
-
转到您的 Zendesk 管理员仪表板,通常位于
<yourdomain>.zendesk.com/admin/security/sso。 -
在单独的标签页或窗口中,打开 Cloudflare 仪表板 ↗,选择您的账户,然后转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)。
-
选择 Create new application(创建新应用程序),然后选择 SaaS application(SaaS 应用程序)。
-
在 Cloudflare One 应用程序配置中输入以下值:
Cloudflare One 字段 值 Entity ID(实体 ID) https://<yoursubdomain>.zendesk.comAssertion Consumer Service URL(断言使用者服务 URL) Zendesk 账户中 SAML SSO URL(SAML 单点登录 URL) 的内容 Name ID Format(名称 ID 格式) Email -
(可选)配置这些属性声明以包含用户的名字和姓氏:
Cloudflare 属性名称 IdP 属性值 <first name>http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname<last name>http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname如果未提供姓名,Zendesk 将使用用户的电子邮件地址作为其姓名 ↗。
-
要确定谁可以访问 Zendesk,请创建 Access 策略。
-
复制 **SSO endpoint(SSO 端点)**和 Public key(公钥)。
-
将公钥转换为指纹 (fingerprint):
-
打开 指纹计算器 ↗。
-
将 **Public key(公钥)**粘贴到 X.509 cert 中。
-
用
-----BEGIN CERTIFICATE-----和-----END CERTIFICATE-----包裹该值。 -
将 Algorithm 设置为 SHA256 并选择 Calculate Fingerprint(计算指纹)。
-
复制 **Formatted FingerPrint(格式化指纹)**值。
-
-
将 Cloudflare 值添加到以下 Zendesk 字段中:
Cloudflare IdP 字段 Zendesk 字段 SSO endpoint(SSO 端点) SAML SSO URL(SAML 单点登录 URL) Public key(公钥,已转换为指纹) Certificate Fingerprint(证书指纹) -
转到
https://<yourdomain>.zendesk.com/admin/security/staff_members并启用 External Authentication(外部身份验证)> Single Sign On(单点登录)。
如果用户的电子邮件地址存在于 Zendesk 用户列表中,用户现在应该能够登录 Zendesk。