コンテンツにスキップ

Zendesk

Last reviewed: 5 months ago

このガイドでは、Cloudflare Zero TrustでSAMLアプリケーションとしてZendeskを構成する方法について説明します。

前提条件

ZendeskとCloudflareの構成

  1. Zendesk管理者ダッシュボードに移動します。通常、<yourdomain>.zendesk.com/admin/security/ssoで利用可能です。

  2. 別のタブまたはウィンドウでZero Trustを開き、アカウントを選択してAccess > Applicationsに移動します。

  3. Add an applicationを選択し、次に_SaaS_を選択します。

  4. Zero Trustアプリケーション構成に以下の値を入力します:

    Zero Trustフィールド
    Entity IDhttps://<yoursubdomain>.zendesk.com
    Assertion Consumer Service URLZendeskアカウントのSAML SSO URLの内容
    Name ID FormatEmail
  5. (オプション)ユーザーの名と姓を含めるために、これらの属性ステートメントを構成します:

    Cloudflare属性名IdP属性値
    <first name>http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname
    <last name>http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname

    名前が提供されていない場合、Zendeskはユーザーのメールアドレスを名前として使用します

  6. Zendeskにアクセスできるユーザーを決定するために、アクセスポリシーを作成します。

  7. Cloudflare IdPフィールドから値をコピーし、次のZendeskフィールドに追加します:

    Cloudflare IdPフィールドZendeskフィールド
    SSO EndpointSAML SSO URL
    Public Key(フィンガープリントに変換)Certificate Fingerprint

    公開鍵をフィンガープリントに変換するには、フィンガープリント計算機を使用します:

    1. 公開鍵の値をコピーしてX.509 certに貼り付けます。

    2. 値を-----BEGIN CERTIFICATE----------END CERTIFICATE-----で囲みます。

    3. Algorithmを_SHA256_に設定し、Calculate Fingerprintを選択します。

    4. Formatted FingerPrintの値をコピーします。

  8. https://<yourdomain>.zendesk.com/admin/security/staff_membersに移動し、External Authentication > Single Sign Onを有効にします。

ユーザーは、Zendeskユーザーリストにメールアドレスが存在する場合、Zendeskにログインできるようになります。