このガイドでは、Atlassian Cloud ↗ を Cloudflare One の SAML アプリケーションとして設定する方法を説明します。
- Cloudflare One に設定済みの アイデンティティプロバイダー
- Atlassian Cloud アカウントの管理者権限
- Atlassian Guard Standard サブスクリプション
- Atlassian Cloud で検証済みの ドメイン ↗
- Cloudflare ダッシュボード ↗ で、Zero Trust > Access controls > Applications を開きます。
- Create new application > SaaS application を選びます。
- Application で Atlassian を選びます。
- 認証プロトコルとして SAML を選びます。
- Add application を選びます。
- Access Entity ID or Issuer、Public key、SSO endpoint をコピーします。
- このウィンドウは開いたままにします。設定の続きは 4. Cloudflare One への SaaS アプリケーション追加を完了する で行います。
- Public key をテキストエディターに貼り付けます。
- 証明書を
-----BEGIN CERTIFICATE-----と-----END CERTIFICATE-----で囲みます。
-
Atlassian Cloud で Security > Identity providers を開きます。
-
Other provider > Choose を選びます。
-
Directory name に任意の名前を入力します。例:
Cloudflare Access -
Add > Set up SAML single sign-on > Next を選びます。
-
次の項目を入力します。
- Identity provider Entity ID: Cloudflare One のアプリケーション設定にある Access Entity ID or Issuer
- Identity provider SSO URL: Cloudflare One のアプリケーション設定にある SSO endpoint
- Public x509 certificate: 2. x.509 証明書を作成する で作成した x.509 証明書全体を貼り付けます。
-
Next を選びます。
-
Service provider entity URL と Service provider assertion consumer service URL をコピーします。
-
Next を選びます。
-
Link domain で、SAML SSO に使うドメインを選びます。
-
Next > Stop and save SAML を選びます。
- 開いたままの Cloudflare One のウィンドウで、次の項目を入力します。
- Entity ID: Atlassian Cloud の SAML SSO 設定にある Service provider entity URL
- Assertion Consumer Service URL: Atlassian Cloud の SAML SSO 設定にある Service provider assertion consumer service URL
- Name ID format: Email
- アプリケーションの Access ポリシー を設定します。
- アプリケーションを保存します。
Atlassian Cloud でユーザーの SSO を有効にするには、Atlassian の認証ポリシー ↗ を作成します。
- Atlassian Cloud で Security > Authentication policies を開きます。
- Add policy を選びます。
- Directory で、SAML SSO の設定に使ったアイデンティティプロバイダーを選びます。
- Policy name に任意の名前を入力します。
- Add を選びます。
- Settings で Enforce single sign-on をオンにします。
- Members で Add members を選びます。
- Individual Users のドロップダウンからテストユーザーを選び、Add members を選びます。
- Settings で Update > Update を選びます。
シークレットウィンドウを開き、テスト用認証ポリシーに追加したテストユーザーの資格情報でログインします。Cloudflare Access のログイン画面へリダイレクトされ、アイデンティティプロバイダーでのサインインを求められます。成功したら、使いたい認証ポリシーで Enforce single sign-on をオンにするか、5. 連携をテストする認証ポリシーを作成する で作成したポリシーに対象ユーザーを追加します。