コンテンツにスキップ

Centrify (SAML)

Centrifyは、インフラストラクチャ、DevOps、クラウド、およびその他の現代的な企業へのアクセスを保護し、特権アクセスの悪用という侵害の主な原因を防ぎます。

Centrify (SAML)の設定

CentrifyをアイデンティティプロバイダーとしてSAMLを設定するには:

  1. Centrify管理ポータルにログインし、Appsを選択します。

  2. Add Web Appsを選択します。

  3. Customタブを選択します。

  4. SAMLアイコンの横にあるAddを選択します。

    Centrify Settings Add Application details page with template text

  5. アプリケーションに必要な情報を入力します。

  6. Saveを選択します。

  7. 左側のペインでSettingsを選択します。

  8. 中央のメニューペインでTrustを選択します。

  9. Manual Configurationオプションを選択します。

  10. SP Entity IDおよびAssertion Consumer Service (ACS) URL fieldsに次のURLを入力します:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    チーム名はZero TrustのSettings > Custom Pagesで見つけることができます。

  11. Saveを選択します。

  12. 中央のメニューペインでUser Accessを選択します。

  13. Addを選択します。Select Roleダイアログが表示されます。

  14. ロールのアクセス割り当てを完了します。ロールルールはUser Accessカードに表示されます。

  15. User Accessカードの中央メニューペインでSAML Responseを選択します。

  16. Active > Addを選択して、新しいAttribute NameEmailを作成します。

    Centrify SAML Response card with Settings Email Attribute selected

  17. Attribute Valueフィールドにユーザーのメールアドレスを入力します。

  18. Saveを選択します。

  19. 左側のメニューから再度Settingsを選択し、Trustを選択します。

  20. Manual Configurationオプションを選択します。

  21. Zero TrustでSettings > Authenticationに移動します。

  22. Login methodsの下で、Add newを選択します。

  23. SAMLを選択します。

  24. Centrifyから対応する情報をフィールドにコピーして貼り付けます。

  25. Saveを選択します。

接続が正常に動作しているかテストするには、Authentication > Login methodsに移動し、テストしたいログインメソッドの横にあるTestを選択します。

SPメタデータのダウンロード (オプション)

一部のIdPは、管理者がSP(サービスプロバイダー)からメタデータファイルをアップロードすることを許可しています。

Cloudflareのメタデータファイルを取得するには:

  1. 次のURLからユニークなSAMLメタデータファイルをダウンロードします:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata
  2. ファイルをXML形式で保存します。

  3. XMLドキュメントをCentrifyアカウントにアップロードします。

API設定の例

{
"config": {
"issuer_url": "https://abc123.my.centrify.com/baaa2117-0ec0-4d76-84cc-abccb551a123",
"sso_target_url": "https://abc123.my.centrify.com/applogin/appKey/baaa2117-0ec0-4d76-84cc-abccb551a123/customerId/abc123",
"attributes": ["email"],
"email_attribute_name": "",
"sign_request": false,
"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
},
"type": "saml",
"name": "centrify saml example"
}