コンテンツにスキップ

Braintree

Last reviewed: about 2 months ago

このガイドでは、Cloudflare Zero TrustでBraintreeをSAMLアプリケーションとして構成する方法について説明します。

前提条件

1. Cloudflare Zero TrustにSaaSアプリケーションを追加する

  1. Zero Trustに移動し、Access > Applicationsを選択します。
  2. Add an application > SaaS > Selectを選択します。
  3. ApplicationBraintreeと入力し、下に表示されるテキストボックスを選択します。
  4. 認証プロトコルとしてSAMLを選択します。
  5. Add applicationを選択します。
  6. 次のフィールドに一時的な値を入力します:
    • Entity ID: placeholder
    • Assertion Consumer Service URL: https://www.placeholder.com
    • Name ID format: Email
  7. SSO endpointPublic keyをコピーします。
  8. Save configurationを選択します。
  9. アプリケーションのアクセスポリシーを構成します。
  10. Doneを選択します。

2. BraintreeでSSO構成を有効にする

  1. Braintreeでサポートチケットを作成します。
  2. Search IssuesLogin and password issuesと入力し、対応する値を選択します。
  3. Issue Detailsに次の情報を入力します:
    • Merchant ID: あなたのBraintree Merchant ID。この値は、BraintreeコントロールパネルのURLの/merchants/の後に続く16桁の値です。
    • Email domain(s) to be used in user IDs: SSOを介してアカウントにサインインできるべきメールドメイン。
    • Single Sign-on HTTP POST Binding URL: Cloudflare Zero Trustのアプリケーション構成からのSSOエンドポイント。
    • Certificate for validation: Cloudflare Zero Trustのアプリケーション構成からの公開鍵。
  4. ProductionまたはSandboxアカウントを使用しているかを選択します。
  5. Your contact informationのフィールドに記入し、Submit a help requestを選択します。
  6. アカウントのSSOが正常に構成されたことを示すメールを受け取ったら、次のステップに進むことができます。

3. Cloudflare Zero TrustにSaaSアプリケーションを追加する作業を完了する

  1. Zero Trustに移動し、Access > Applicationsを選択します。
  2. Braintree > Edit > Overviewを選択します。
  3. Braintreeサポートからの成功したSSO構成メールに記載されたリンクで、Entity IDAssertion Consumer Service URLの一時的な値を置き換えます。両方の値に同じリンクを使用します。
  4. Save Applicationを選択します。

4. 統合をテストし、SSOユーザーを追加する

  1. Braintreeコントロールパネルで、settingsアイコン > Teamを選択します。
  2. 希望するテストユーザーを選択します。
  3. Single Sign-Onの下で、Enableを選択します。
  4. シークレットブラウザウィンドウを開きます。アドレスバーに、サンドボックスアカウントの場合はhttps://id.sandbox.braintreegateway.com、本番アカウントの場合はhttps://id.braintreegateway.comを貼り付けます。
  5. Your corporate email addressフィールドにテストユーザーのメールアドレスを入力します。Cloudflare Accessのログイン画面にリダイレクトされ、アイデンティティプロバイダーでサインインするように求められます。
  6. サインインが成功したら、手順4.1 - 4.3を使用して他のユーザーのSSOを有効にできます。