Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Coupa

最終更新 Markdown で表示Agent セットアップ

このガイドでは、Cloudflare One で Coupa を SAML アプリケーションとして設定する方法を説明します。

前提条件

  • Cloudflare One に設定済みの ID プロバイダー
  • Coupa の Stage または Production アカウントへの管理者アクセス

1. Cloudflare One に SaaS アプリケーションを追加する

  1. Cloudflare ダッシュボードZero Trust > Access controls > Applications を開きます。
  2. Create new application > SaaS application を選択します。
  3. ApplicationCoupa と入力し、表示される対応するテキストボックスを選択します。
  4. 認証プロトコルで SAML を選択します。
  5. Add application を選択します。
  6. 次の欄を入力します。
    • Entity ID: Stage アカウントは sso-stg1.coupahost.com、Production アカウントは sso-prd1.coupahost.com
    • Assertion Consumer Service URL: Stage アカウントは https://sso-stg1.coupahost.com/sp/ACS.saml2、Production アカウントは https://sso-prd1.coupahost.com/sp/ACS.saml2
    • Name ID format: Email
  7. Access Entity ID or IssuerSAML Metadata Endpoint をコピーします。
  8. Default relay statehttps://<your-subdomain>.coupahost.com/sessions/saml_post を入力します。
  9. アプリケーションの Access ポリシー を設定します。
  10. アプリケーションを保存します。

2. メタデータファイルをダウンロードする

  1. Cloudflare One のアプリケーション設定でコピーした SAML Metadata Endpoint をブラウザーで開きます。
  2. ブラウザーの手順に従い、URL の内容を .xml ファイルとしてダウンロードします。

3. Coupa に SAML SSO プロバイダーを追加する

  1. Coupa で Setup > Company Setup > Security Controls を開きます。
  2. Sign in using SAMLSign in using SAML をオンにします。
  3. Upload IdP metadataChoose File を選択し、2. メタデータファイルをダウンロードする でダウンロードした .xml ファイルをアップロードします。
  4. Advanced Options をオンにします。
  5. Sign in page URLTimeout URL に、Cloudflare One のアプリケーション設定の Access Entity ID or Issuer を使って https://sso-stg1.coupahost.com/sp/startSSO.ping?PartnerIdpId=<access-entity-id-or-issuer>&TARGET=https://<your-subdomain>.coupahost.com/sessions/saml_post を入力します。
  6. Save を選択します。

3. テストユーザーを作成して連携を確認する

  1. Coupa で Setup > Company Setup > Users を開きます。
  2. Create を選択し、テストユーザーの詳細を入力します。LoginSingle Sign-On ID には、そのユーザーのメールアドレスを入力します。
  3. Save を選択します。
  4. シークレットウィンドウで Coupa の URL を開きます。Cloudflare Access のログイン画面にリダイレクトされ、ID プロバイダーでのサインインを求められます。
  5. ログインに成功したら、Setup > Company Setup > Users > ユーザー名 の Single Sign-On ID にメールアドレスを追加して、ほかのユーザーにも SSO を設定できます。

役に立ちましたか?