コンテンツにスキップ

PingOne®

PingIdentityのPingOne®クラウドプラットフォームは、SSOアイデンティティ管理を提供します。Cloudflare Accessは、PingOneをOIDCアイデンティティプロバイダーとしてサポートしています。

PingOneをOIDCプロバイダーとして設定する

  1. PingIdentity環境で、Connections > Applicationsに移動します。

  2. Add Applicationを選択します。

  3. Application Nameを入力します。

  4. OIDC Web Appを選択し、次にSaveをクリックします。

  5. Resource Accessを選択し、emailおよびprofileスコープを追加します。

  6. Configurationタブで、Generalを選択します。

  7. Client IDClient Secret、およびEnvironment IDを安全な場所にコピーします。これらのIDは、後のステップでPingOneをZero Trustに追加するために使用されます。

  8. Configurationタブで、鉛筆アイコンを選択します。

  9. Redirect URIsフィールドに、次のURLを入力します:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    あなたのチーム名は、Zero TrustのSettings > Custom Pagesで見つけることができます。

  10. Saveを選択します。

  11. Zero Trustに移動し、Settings > Authenticationに進みます。

  12. Login methodsの下で、Add newを選択します。

  13. PingOneを選択します。

  14. 前に生成したClient IDClient Secret、およびEnvironment IDを入力します。

  15. (オプション)Proof of Key Exchange (PKCE)を有効にします。PKCEはすべてのログイン試行で実行されます。

  16. (オプション)Optional configurationsの下で、ユーザーのアイデンティティに追加したいカスタムOIDCクレームを入力します。この情報は、ユーザーアイデンティティエンドポイントで利用可能になります。

  17. Saveを選択します。

これで、接続をテストし、設定したログイン方法に基づいてアクセスポリシーを作成できます。

API設定の例

{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>",
"ping_env_id": "<your ping environment id>"
},
"type": "ping",
"name": "my example idp"
}