このガイドでは、Cloudflare One で Greenhouse Recruiting ↗ を SAML アプリケーションとして設定する方法を説明します。
- Cloudflare One に設定済みの ID プロバイダー
- Advanced または Expert の Greenhouse Recruiting サイトの管理者権限
- Cloudflare ダッシュボード ↗ で Zero Trust > Access controls > Applications を開きます。
- Create new application > SaaS application を選びます。
- Application に
Greenhouseと入力し、表示される対応するテキストボックスを選びます。 - 認証プロトコルで SAML を選びます。
- Add application を選びます。
- SAML Metadata endpoint をコピーします。
- このウィンドウは開いたままにします。設定の残りは 4. Cloudflare One への SaaS アプリケーション追加を完了する で行います。
- ブラウザーに、Cloudflare One のアプリケーション設定にある SAML Metadata endpoint を貼り付けます。
- ブラウザーごとの手順に従い、URL の内容を
.xmlファイルとしてダウンロードします。
- Greenhouse Recruiting で Configure アイコン > Dev Center > Single sign-on を開きます。
- SSO Assertion Consumer URL をコピーします。
- Upload XML file で Choose a file を選び、2. メタデータファイルをダウンロードする で作成した
.xmlファイルをアップロードします。 - Entity ID を
greenhouse.ioに変更します。 - Begin testing は選ばず、このウィンドウを開いたままにします。設定の残りは 5. 連携をテストし、設定を確定する で行います。
- 開いている Cloudflare One のウィンドウで、次の項目を入力します。
- Entity ID:
greenhouse.io - Assertion Consumer Service URL: Greenhouse Recruiting の SSO 設定にある SSO Assertion Consumer URL。
- Name ID format: Email
- Entity ID:
- アプリケーションの Access ポリシー を設定します。
- アプリケーションを保存します。
- 開いている Greenhouse Recruiting のウィンドウで Begin Testing > Proceed を選びます。
- シークレット(Incognito)ウィンドウを開き、Greenhouse Recruiting の URL にアクセスします。SSO ログインを選びます。Cloudflare Access のログイン画面へリダイレクトされ、ID プロバイダーでのサインインを求められます。
- SSO サインインに成功したら、Configure アイコン > Dev Center > Single sign-on を開きます。
- Finalize Configuration を選びます。
- テキストフィールドに
CONFIGUREと入力します。 - Finalize を選びます。以降、ユーザーは SSO でのみサインインできます。