コンテンツにスキップ

PingOne® (SAML)

PingIdentityのPingOne®クラウドプラットフォームはSSOアイデンティティ管理を提供します。Cloudflare AccessはPingOneをSAMLアイデンティティプロバイダーとしてサポートしています。

PingOneをSAMLプロバイダーとして設定する

  1. PingIdentity環境で、Connections > Applicationsに移動します。

  2. Add Applicationを選択します。

  3. Application Nameを入力します。

  4. SAML Applicationを選択します。

  5. Configureを選択します。

  6. Cloudflare Accessメタデータを入力するには:

    1. Import from URLを選択します。
    2. Import URLを次のように設定します:
    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata

    ここで、<your-team-name>はあなたのCloudflare Zero Trust チーム名です。

    1. Importを選択します。
    2. 設定をSaveします。
  7. Configurationタブで、Download metadataを選択し、XMLメタデータファイルを保存します。このファイルは後のステップでPingOneをZero Trustに追加するために使用されます。

  8. Attribute Mappingsタブで、次の必須属性(大文字と小文字を区別)を追加し、Saveを選択します。

    Application attributeOutgoing value
    emailEmail Address
    givenNameGiven Name
    surNameFamily Name

    これらのSAML属性は、Cloudflare Accessにユーザーが誰であるかを伝えます。

  9. アプリケーションをActiveに設定します。

  10. Zero Trustに移動し、Settings > Authenticationを選択します。

  11. Login methodsの下で、Add newを選択します。

  12. SAMLを選択します。

  13. ステップ7でダウンロードしたPingOne XMLメタデータファイルをアップロードします。

  14. Sign SAML authentication requestを有効にします。

  15. Saveを選択します。

これで、接続をテストし、構成されたログイン方法とSAML属性に基づいてAccessポリシーを作成できます。