コンテンツにスキップ

Zoom

Last reviewed: 2 months ago

このガイドでは、Cloudflare Zero TrustでZoomをSAMLアプリケーションとして構成する方法を説明します。

前提条件

1. Cloudflare Zero TrustにSaaSアプリケーションを追加する

  1. Zero Trustに移動し、Access > Applicationsを選択します。
  2. Add an application > SaaS > Selectを選択します。
  3. ApplicationZoomを選択します。
  4. 認証プロトコルとしてSAMLを選択します。
  5. Add applicationを選択します。
  6. 次のフィールドに入力します:
    • Entity ID: https://<your-vanity-url>.zoom.us
    • Assertion Consumer Service URL: https://<your-vanity-url>.zoom.us/saml/SSO
    • Name ID format: Email
  7. Access Entity ID or IssuerPublic key、およびSSO endpointをコピーします。
  8. Save configurationを選択します。
  9. アプリケーションのAccess policiesを構成します。
  10. Doneを選択します。

2. ZoomにSAML SSOプロバイダーを追加する

  1. Zoomで、Advanced > Single Sign-Onに移動します。
  2. Vanity URLに、SSOを構成したいバニティURLを選択します。
  3. 次のフィールドに入力します:
    • Sign in page URL: Cloudflare Zero Trustのアプリケーション構成からのSSOエンドポイント
    • Identity Provider Certificate: Cloudflare Zero Trustのアプリケーション構成からの公開鍵
    • Service Provider (SP) Entity ID: yourvanityurl.zoom.ushttps://なし)
    • Issuer (DP Entity ID): Cloudflare Zero Trustのアプリケーション構成からのAccess Entity IDまたはIssuer
  4. Bindinghttp-redirectを選択します。
  5. Signature Hash Algorithmで、SHA-256が選択されていることを確認します。
  6. Securityの下で、Sign SAML requestSign SAML logout requestをオフにします。
  7. Save Changesを選択します。
  8. Advanced > Securityに移動します。
  9. Sign-in Methodsの下で、**Allow users to sign in with Single Sign-On (SSO)**がオンになっていることを確認します。

3. 統合をテストする

シークレットブラウザウィンドウを開き、ZoomのバニティURLに移動してSign inを選択します。Cloudflare Accessのログイン画面にリダイレクトされ、アイデンティティプロバイダーでサインインするように求められます。

これが成功すると、次の手順を完了することで、関連ドメインのユーザーにSSOを要求できます:

  1. Zoomで、Advanced > Securityに移動します。
  2. Sign-in Methodsの下で、Require users to sign in with SSO if their e-mail address belongs to one of the domains belowをオンにします。
  3. Select Domainsの下で、SSOを要求したいドメインをオンにします。
  4. (オプション)Specify users who can bypass SSO sign-inの下で、希望するユーザーを追加します。
  5. Saveを選択します。