Centrify 可保护对基础设施、DevOps、云及其他现代企业系统的访问,帮助您防范漏洞的首要原因:特权访问滥用。
-
登录您的 Centrify 管理门户,选择 Apps(应用程序)。
-
选择 Add Web Apps(添加 Web 应用)。
-
选择 Custom(自定义) 选项卡。
-
在 SAML 图标旁,选择 Add(添加)。

-
输入您的应用程序所需信息。
-
选择 Save(保存)。
-
在左侧窗格中选择 Settings(设置)。
-
在中间菜单窗格中,选择 Trust(信任)。
-
选择 Manual Configuration(手动配置) 选项。
-
在 SP Entity ID(SP 实体 ID) 和 Assertion Consumer Service (ACS) URL(断言消费者服务(ACS)URL) 字段中,输入以下 URL:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback您可以在 Cloudflare 仪表板 ↗ 的 Settings(设置)> Team name and domain(团队名称和域名)> **Team name(团队名称)**下找到您的团队名称。
-
选择 Save(保存)。
-
在中间菜单窗格中,选择 User Access(用户访问)。
-
选择 Add(添加),将显示 Select Role(选择角色) 对话框。
-
完成您的角色访问分配。角色规则将显示在 User Access(用户访问) 卡片上。
-
在 User Access(用户访问) 卡片的中间菜单窗格中,选择 SAML Response(SAML 响应)。
-
选择 Active(活动) > Add(添加),创建新的 Attribute Name(属性名称) Email(电子邮件)。

-
在 Attribute Value(属性值) 字段中输入用户电子邮件地址。
-
选择 Save(保存)。
-
再次从左侧菜单窗格选择 Settings(设置),然后选择 Trust(信任)。
-
选择 Manual Configuration(手动配置) 选项。
-
在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Integrations(集成) > Identity providers(身份提供商)。
-
在 Your identity providers(您的身份提供商) 下,选择 Add new identity provider(添加新的身份提供商)。
-
选择 SAML。
-
将 Centrify 中的相应信息复制粘贴到各字段中。
-
(可选)要启用 SCIM,请参阅同步用户和组。
-
(可选)在 Optional configurations(可选配置) 下,配置其他 SAML 选项。
-
选择 Save(保存)。
要测试连接是否正常,请前往 Integrations(集成) > Identity providers(身份提供商),然后选择要测试的身份提供商旁边的 Test(测试)。
某些 IdP 允许管理员上传来自其 SP(服务提供商)的元数据文件。
获取 Cloudflare 元数据文件的步骤:
-
通过以下 URL 下载您唯一的 SAML 元数据文件:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata -
将文件保存为 XML 格式。
-
将 XML 文档上传到您的 Centrify 账户。
{
"config": {
"issuer_url": "https://abc123.my.centrify.com/baaa2117-0ec0-4d76-84cc-abccb551a123",
"sso_target_url": "https://abc123.my.centrify.com/applogin/appKey/baaa2117-0ec0-4d76-84cc-abccb551a123/customerId/abc123",
"attributes": ["email"],
"email_attribute_name": "",
"sign_request": false,
"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
},
"type": "saml",
"name": "centrify saml example"
}