Atlassian Cloud
Last reviewed: 3 months ago
このガイドでは、Cloudflare Zero TrustでSAMLアプリケーションとしてAtlassian Cloud ↗を構成する方法について説明します。
- Cloudflare Zero Trustに構成されたアイデンティティプロバイダー
- Atlassian Cloudアカウントへの管理者アクセス
- Atlassian Guard Standardサブスクリプション
- Atlassian Cloudで確認されたドメイン ↗
- Zero Trust ↗に移動し、Access > Applicationsを選択します。
- Add an application > SaaSを選択します。
- ApplicationとしてAtlassianを選択します。
- 認証プロトコルとしてSAMLを選択します。
- Add applicationを選択します。
- Access Entity ID or Issuer、Public key、およびSSO endpointをコピーします。
- Select configurationを選択せずにこのウィンドウを開いたままにします。この構成は、ステップ4. Cloudflare Zero TrustにSaaSアプリケーションを追加するのを完了するで完了します。
- Public keyをテキストエディタに貼り付けます。
- 証明書を
-----BEGIN CERTIFICATE-----と-----END CERTIFICATE-----で囲みます。
- Atlassian Cloudで、Security > Identity providersに移動します。
- Other provider > Chooseを選択します。
- Directory nameに希望の名前を入力します。例えば、
Cloudflare Accessと入力できます。 - Add > Set up SAML single sign-on > Nextを選択します。
- 次のフィールドに入力します:
- Identity provider Entity ID: Cloudflare Zero Trustのアプリケーション構成からのAccess Entity IDまたはIssuer。
- Identity provider SSO URL: Cloudflare Zero Trustのアプリケーション構成からのSSO endpoint。
- Public x509 certificate: ステップ2. x.509証明書を作成するからのx.509証明書全体を貼り付けます。
- Nextを選択します。
- Service provider entity URLとService provider assertion consumer service URLをコピーします。
- Nextを選択します。
- Link domainの下で、SAML SSOで使用するドメインを選択します。
- Next > Stop and save SAMLを選択します。
- 開いているZero Trustウィンドウで、次のフィールドに入力します:
- Entity ID: Atlassian Cloud SAML SSO設定からのService provider entity URL。
- Assertion Consumer Service URL: Atlassian Cloud SAML SSO設定からのService provider assertion consumer service URL。
- Name ID format: Email
- Save configurationを選択します。
- アプリケーションのAccess policiesを構成します。
- Doneを選択します。
Atlassian CloudのユーザーにSSOを有効にするために、Atlassian認証ポリシー ↗を作成します:
- Atlassian Cloudで、Security > Authentication policiesに移動します。
- Add policyを選択します。
- Directoryの下で、SAML SSOを構成するために使用したアイデンティティプロバイダーを選択します。
- Policy nameに希望の名前を入力します。
- Addを選択します。
- Settingsで、Enforce single sign-onをオンにします。
- Membersで、Add membersを選択します。
- Individual Usersで、ドロップダウンから希望のテストユーザーを選択し、Add membersを選択します。
- Settingsで、Update > Updateを選択します。
シークレットブラウザウィンドウを開き、テスト認証ポリシーに追加したテストユーザーの資格情報でログインします。Cloudflare Accessのログイン画面にリダイレクトされ、アイデンティティプロバイダーでサインインするように求められます。これが成功すると、希望の認証ポリシーでEnforce single sign-onをオンにするか、ステップ5. 統合をテストするためのアプリケーションポリシーを作成するで作成したアプリケーションポリシーに希望のユーザーを追加します。