このガイドでは、Cloudflare One で Braintree ↗ を SAML アプリケーションとして設定する方法を説明します。
- Cloudflare One に設定済みの ID プロバイダー
- Braintree の本番アカウントまたはサンドボックスアカウントの管理者権限
- Cloudflare ダッシュボード ↗ で Zero Trust > Access controls > Applications を開きます。
- Create new application > SaaS application を選びます。
- Application に
Braintreeと入力し、下に表示されるテキストボックスを選びます。 - 認証プロトコルで SAML を選びます。
- Add application を選びます。
- 次の項目に一時的な値を入力します。
- Entity ID:
placeholder - Assertion Consumer Service URL:
https://www.placeholder.com - Name ID format: Email
- Entity ID:
- SSO endpoint と Public key をコピーします。
- アプリケーションの Access ポリシー を設定します。
- アプリケーションを保存します。
- Braintree で サポートチケット ↗ を作成します。
- Search Issues に
Login and password issuesと入力し、対応する値を選びます。 - Issue Details に次を入力します。
- Merchant ID: Braintree の Merchant ID。Braintree Control Panel の URL で
/merchants/のあとに続く 16 桁の値です。 - Email domain(s) to be used in user IDs: SSO でアカウントにサインインを許可するメールドメイン。
- Single Sign-on HTTP POST Binding URL: Cloudflare One のアプリケーション設定にある SSO endpoint
- Certificate for validation: Cloudflare One のアプリケーション設定にある Public key。
- Merchant ID: Braintree の Merchant ID。Braintree Control Panel の URL で
- Production アカウントと Sandbox アカウントのどちらを使うかを選びます。
- Your contact information を入力し、Submit a help request を選びます。
- アカウントで SSO が設定された旨のメールを受け取ったら、次の手順に進みます。
- Cloudflare ダッシュボード ↗ で Zero Trust > Access controls > Applications を開きます。
- Braintree > Edit > Overview を選びます。
- Entity ID と Assertion Consumer Service URL の一時的な値を、Braintree サポートからの SSO 設定完了メールに記載されたリンクに置き換えます。両方の項目に同じリンクを使います。
- Save Application を選びます。
- Braintree Control Panel で settings アイコン > Team を選びます。
- テストしたいユーザーを選びます。
- Single Sign-On で Enable を選びます。
- シークレット(Incognito)ウィンドウを開きます。アドレスバーに、サンドボックスアカウントなら
https://id.sandbox.braintreegateway.com、本番アカウントならhttps://id.braintreegateway.comを貼り付けます。 - Your corporate email address にテストユーザーのメールアドレスを入力します。Cloudflare Access のログイン画面へリダイレクトされ、ID プロバイダーでのサインインを求められます。
- サインインに成功したら、手順 4.1〜4.3 でほかのユーザーにも SSO を有効にできます。