Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Google Workspace

最終更新 Markdown で表示Agent セットアップ

このガイドでは、Google Workspace を Cloudflare One の SAML アプリケーションとして設定する手順を説明します。

前提条件

  • Cloudflare One に ID プロバイダー が設定済みであること
  • Google Workspace アカウントの管理者権限

1. Cloudflare One でアプリケーションを作成する

  1. Cloudflare ダッシュボード で、Zero Trust > Access controls > Applications を開きます。

  2. Create new application を選びます。

  3. SaaS application を選びます。

  4. 次の情報を入力します。

    • Application: Google
    • Entity ID: SAML SSO プロバイダーを設定する ときに Google から提供される値を使います。
    • Assertion Consumer Service URL: https://www.google.com/a/<your_domain.com>/acs<your_domain.com> は Google Workspace のドメインです。
    • Name ID Format: Email
  1. アプリケーションの Access ポリシーを作成 します。たとえば、@your_domain.com のメールアドレスを持つユーザーを許可できます。

  2. SSO endpointAccess Entity ID or IssuerPublic key をコピーします。これらの値は Google Workspace の設定に使います。

  3. アプリケーションを保存します。

2. 公開鍵から証明書を作成する

  1. Public key をコピーし、テキストエディターに貼り付けます。

  2. 証明書を -----BEGIN CERTIFICATE----------END CERTIFICATE----- で囲みます。例:

    -----BEGIN CERTIFICATE-----
    <PUBLIC_KEY>
    -----END CERTIFICATE-----
  3. 拡張子を .crt にして保存します。

3. Google Workspace で SSO プロバイダーを作成する

  1. Google Admin console にログインします。
  2. Security > Authentication > SSO with third party IdP を開きます。
  3. Third-party SSO profile for your organization を選びます。
  4. Set up SSO with third-party identity provider を有効にします。
  5. 次の情報を入力します。
    • Sign-in page URL: Cloudflare One の SSO endpoint をコピーして貼り付けます。
    • Sign-out page URL: https://<team-name>.cloudflareaccess.com/cdn-cgi/access/logout<team-name> は Cloudflare One の チーム名 です。
    • Verification certificate: 公開鍵を含む証明書ファイルをアップロードします。
  6. (任意)Use a domain specific issuer を有効にします。このオプションを選ぶと、Google は標準の google.com ではなく、Google Workspace ドメイン固有の発行者(google.com/a/<your_domain.com>)を送ります。

4. 連携をテストする

  1. Google Admin consoleApps > Google Workspace > Gmail > Setup を開きます。
  2. Gmail の Web address をコピーします。
  3. シークレットウィンドウで Gmail の Web アドレス(例: https://mail.google.com/a/<your_domain.com>)を開きます。

Access のログイン画面が表示されます。

トラブルシューティング

Error: "G Suite - This account cannot be accessed because the login credentials could not be verified."

このエラーは、公開鍵と秘密鍵が一致していないときに発生することが多いです。証明書ファイルに正しい公開鍵が含まれていることを確認してください。

役に立ちましたか?