PingIdentity 的 PingOne 云平台提供 SSO 身份管理。Cloudflare Access 支持将 PingOne 作为 SAML 身份提供商。
-
在您的 PingIdentity 环境中,前往 Connections(连接)> Applications(应用程序)。
-
选择 Add Application(添加应用程序)。
-
输入 Application Name(应用程序名称)。
-
选择 SAML Application(SAML 应用程序)。
-
选择 Configure(配置)。
-
填写您的 Cloudflare Access 元数据:
- 选择 Import from URL(从 URL 导入)。
- 将 **Import URL(导入 URL)**设置为:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata其中
<your-team-name>是您的 Cloudflare One 团队名称。 3. 选择 Import(导入)。 4. 选择 **Save(保存)**配置。 -
在 **Configuration(配置)**选项卡中,选择 **Download metadata(下载元数据)**并保存 XML 元数据文件。此文件将在后续步骤中用于将 PingOne 添加到 Cloudflare One。
-
在 **Attribute Mappings(属性映射)**选项卡中,添加以下必需属性(区分大小写)并选择 Save(保存)。
应用程序属性 传出值 emailEmail Address givenNameGiven Name surNameFamily Name 这些 SAML 属性告知 Cloudflare Access 用户的身份。
-
将应用程序设置为 Active(活动)。
-
在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Integrations(集成) > Identity providers(身份提供商)。
-
在 **Your identity providers(您的身份提供商)**下,选择 Add new identity provider(添加新身份提供商)。
-
选择 SAML(SAML)。
-
上传您的 PingOne XML 元数据文件。
-
(可选)要启用 SCIM,请参考同步用户和群组。
-
(可选)在 **Optional configurations(可选配置)**下,配置额外的 SAML 选项。
-
选择 Save(保存)。