Slack
Last reviewed: 3 months ago
このガイドでは、Cloudflare Zero TrustでSlack ↗をSAMLアプリケーションとして構成する方法を説明します。
- Cloudflare Zero Trustに構成されたアイデンティティプロバイダー
- Slack Business+またはEnterprise Gridプランアカウントへの管理者アクセス
- Zero Trust ↗に移動し、Access > Applicationsを選択します。
- Add an application > SaaSを選択します。
- ApplicationとしてSlackを選択します。
- 認証プロトコルとしてSAMLを選択します。
- Add applicationを選択します。
- 次のフィールドに入力します:
- Entity ID:
https://slack.com - Assertion Consumer Service URL:
https://<YOUR_DOMAIN>.slack.com/sso/saml - Name ID format: Slackが期待するフォーマット、通常はEmail
- Entity ID:
- SSO endpoint、Access Entity ID or Issuer、およびPublic keyをコピーします。
- Save configurationを選択します。
- アプリケーションのAccess policiesを構成します。
- Doneを選択します。
- Public keyをテキストエディタに貼り付けます。
- 証明書を
-----BEGIN CERTIFICATE-----と-----END CERTIFICATE-----で囲みます。
- Slackで、Settings & administrations > Workspace settings > Authenticationに移動します。
- Configureを選択します。
- Testをオンにします。構成変更はConfigureがオンになるまで適用されません。
- 次のフィールドに入力します:
- Service Provider Issuer URL:
https://slack.comに設定されていることを確認します。 - SAML SSO URL: Cloudflare Zero Trustのアプリケーション構成からのSSOエンドポイント。
- Identity Provider Issuer: Cloudflare Zero Trustのアプリケーション構成からのAccess Entity IDまたはIssuer。
- Public Certificate: ステップ2. Create a x.509 certificateからのx.509証明書全体を貼り付けます。
- Service Provider Issuer URL:
- Advanced Optionsの下で、Expandを選択します。
- AuthnContextClassRefとしてurn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport が選択されていることを確認します。
- Sign the AuthnRequestがオフになっていることを確認します。
- SAML Response Signingのために、Sign the ResponseとSign the Assertionをオンにします。
- メイン構成ページのSettingsの下で、ワークスペースメンバーに対してSSOがrequired、partially required、またはoptionalのいずれかを選択します。
- (オプション) Customizeの下で、Sign in Button Labelを入力します。
- 設定をテストします。すべてが正常に動作する場合は、TestをConfigureに切り替えます。
- Slackで、Settings & administration > Organization settings > Security > SSO Settingsに移動します。
- SSO nameに希望の名前を入力します。
- 次のフィールドに入力します:
- SAML 2.0 Endpoint URL: Cloudflare Zero Trustのアプリケーション構成からのSSOエンドポイント。
- Identity Provider Issuer URL: Cloudflare Zero Trustのアプリケーション構成からのAccess Entity IDまたはIssuer。
- Service Provider Issuer URL:
https://slack.comに設定されていることを確認します。 - x.509 Certificate: ステップ2. Create a x.509 certificateからのx.509証明書全体を貼り付けます。
- AuthnContextClassRefとしてurn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport が選択されていることを確認します。
- Sign the AuthnRequestがオフになっていることを確認します。
- SAML Response Signingのために、Sign the ResponseとSign the Assertionをオンにします。
- Test Configurationを選択します。
- すべてが正常に動作する場合は、Turn on SSOまたはAdd SSOを選択します。