このガイドでは、Asana ↗ を Cloudflare One の SAML アプリケーションとして設定する手順を説明します。
- Cloudflare One に ID プロバイダー が設定済みであること
- Asana の Enterprise、Enterprise+、または Legacy Enterprise アカウントの Super admin 権限
- Cloudflare ダッシュボード ↗ で、Zero Trust > Access controls > Applications を開きます。
- Create new application > SaaS application を選びます。
- Application で Asana を選びます。
- 認証プロトコルで SAML を選びます。
- Add application を選びます。
- 次の項目を入力します。
- Entity ID:
https://app.asana.com/ - Assertion Consumer Service URL:
https://app.asana.com/-/saml/consume - Name ID format: Email
- Entity ID:
- SSO endpoint と Public key をコピーします。
- アプリケーションの Access ポリシー を設定します。
- アプリケーションを保存します。
- Asana で、プロフィール画像 > Admin console > Security > SAML authentication を選びます。
- SAML options で Optional を選びます。
- 次の項目を入力します。
- Sign-in page URL: Cloudflare One のアプリケーション設定にある SSO endpoint。
- X.509 certificate: Cloudflare One のアプリケーション設定にある Public key。公開鍵を
-----BEGIN CERTIFICATE-----と-----END CERTIFICATE-----で囲みます。
- Save changes を選びます。
-
シークレットウィンドウで Asana の URL を開きます。Cloudflare Access のログイン画面にリダイレクトされ、ID プロバイダーでのサインインを求められます。
-
成功したら、SSO でのログインを必須にできます。Asana で、プロフィール画像 > Admin console > Security > SAML authentication を選びます。SAML options で Required for all members, except guest accounts を選びます。