このガイドでは、Ironclad ↗ を Cloudflare One の SAML アプリケーションとして設定する方法を説明します。
- Cloudflare One に設定済みの アイデンティティプロバイダー
- Ironclad サイトの管理者権限
- Cloudflare ダッシュボード ↗ で、Zero Trust > Access controls > Applications を開きます。
- Create new application > SaaS application を選択します。
- Application に
Ironcladと入力し、表示される対応するテキストボックスを選択します。 - 認証プロトコルは SAML を選択します。
- Add application を選択します。
- SSO Endpoint と Public key をコピーします。
- このウィンドウは開いたままにします。3. Cloudflare One への SaaS アプリケーション追加を完了する で設定を続けます。
- Ironclad で、プロフィール画像 > Company settings > Integrations > SAML を選択します。
- Add SAML Configuration > Show Additional IdP Settings を選択します。
- Callback の値をコピーします。
- 次のフィールドを入力します。
- Entry Point: Cloudflare One のアプリケーション設定にある SSO endpoint。
- Identity Provider Certificate: Cloudflare One のアプリケーション設定にある Public key。キーは自動で
-----BEGIN CERTIFICATE-----と-----END CERTIFICATE-----で囲まれます。
- Save を選択します。
- 開いている Cloudflare One のウィンドウで、次のフィールドを入力します。
- Entity ID:
ironcladapp.com - Assertion Consumer Service URL: Ironclad の SAML SSO 設定で取得した Callback。
- Name ID format: Email
- Entity ID:
- アプリケーションの Access ポリシー を設定します。
- アプリケーションを保存します。
- Ironclad で、プロフィール画像 > Company settings > Users & Groups を選択します。
- Invite User を選択します。
- Email addresses に、テストユーザー用のメールアドレスを追加します。
- Sign-in Method で、Sign in with (your-team-domain.cloudflareaccess.com) が選択されていることを確認します。
- Invite を選択します。
- テストユーザーに届いた招待メールで Join now を選択します。Cloudflare Access のログイン画面にリダイレクトされ、アイデンティティプロバイダーでのサインインを求められます。
- 成功したら、アカウントチームまたは
[email protected]に連絡し、既存ユーザーを SSO ログインへ移行できます。