このガイドでは、Adobe Acrobat Sign ↗ を Cloudflare One の SAML アプリケーションとして設定する方法を説明します。
- Cloudflare One に設定済みの ID プロバイダー
- Adobe Acrobat Sign アカウントの管理者権限
- Adobe Acrobat Sign で 所有権を登録済みのドメイン ↗
- Cloudflare ダッシュボード ↗ で Zero Trust > Access controls > Applications を開きます。
- Create new application > SaaS application を選択します。
- Application に
Adobe Signと入力し、表示される該当の項目を選択します。 - 認証プロトコルで SAML を選択します。
- Add application を選択します。
- Access Entity ID or Issuer、Public key、SSO endpoint をコピーします。
- Select configuration は選ばず、このウィンドウを開いたままにします。設定の続きは 3. Cloudflare One への SaaS アプリケーション追加を完了する で行います。
- Adobe Acrobat Sign で、プロフィール画像 > 自分の名前 > Account Settings > SAML Settings を開きます。
- SAML Allowed をオンにします。
- ホスト名を入力します(例:
yourcompanyname)。ユーザーはこの URL、またはhttps://secure.adobesign.com/public/loginから SSO でサインインできます。 - (任意)Single Sign On Login Message にカスタムメッセージを入力します(例:
Log in via SSO)。既定のメッセージは Sign in using your corporate credentials です。 - 次の項目を入力します。
- Entity ID/Issuer URL: Cloudflare One のアプリケーション設定にある Access Entity ID or Issuer
- Login URL/SSO Endpoint: Cloudflare One のアプリケーション設定にある SSO endpoint
- IdP Certificate: Cloudflare One のアプリケーション設定にある Public key。証明書を
-----BEGIN CERTIFICATE-----と-----END CERTIFICATE-----で囲みます。
- Entity ID/SAML Audience と Assertion Consumer URL をコピーします。
- Save を選択します。
- 開いたままの Cloudflare One のウィンドウで、次の項目を入力します。
- Entity ID: Adobe Acrobat Sign の SAML SSO 設定にある Entity ID/SAML Audience
- Assertion Consumer Service URL: Adobe Acrobat Sign の SAML SSO 設定にある Assertion Consumer URL
- Name ID format: Email
- アプリケーションの Access ポリシー を設定します。
- アプリケーションを保存します。
- シークレットウィンドウを開き、Adobe Sign のホスト名 URL、または
https://secure.adobesign.com/public/loginにアクセスします。SSO でサインインする選択肢を選びます(カスタムメッセージを設定していない場合は Sign in using your corporate credentials)。Cloudflare Access のログイン画面にリダイレクトされ、ID プロバイダーでのサインインを求められます。
- 成功したら、SSO でのサインインを必須にできます。プロフィール画像 > 自分の名前 > Account Settings > SAML Settings を開き、SAML Mandatory をオンにします。Allow Acrobat Sign Account Administrators to log in using their Acrobat Sign Credentials をオンのままにすると、アカウントで SSO に問題が起きても管理者はログインできます。