このガイドでは、Cloudflare One で Jamf Pro ↗ を SAML アプリケーションとして設定する手順を説明します。
- Cloudflare One に設定済みの ID プロバイダー
- Jamf Pro アカウントの管理者権限
- Jamf Pro で Settings > Systems > Single Sign-On > Edit を開きます。
- Entity ID にあらかじめ入っている URL をコピーします。
- ブラウザーに URL を貼り付けて、Jamf のメタデータファイルをダウンロードします。
- テキストエディターで
metadata.xmlを開き、Entity ID と Assertion Consumer Service の値をコピーします。
- Cloudflare ダッシュボード ↗ で Zero Trust > Access controls > Applications を開きます。
- Create new application > SaaS application を選択します。
- Application に
JamfまたはJamf Proと入力し、表示される対応するテキストボックスを選択します。 - 認証プロトコルは SAML を選択します。
- Add application を選択します。
- 次の欄を入力します。
- Entity ID: Jamf Pro のメタデータファイルにある Entity ID の値。
- Assertion Consumer Service URL: Jamf Pro のメタデータファイルにある Assertion Consumer Service の値。
- Name ID format: Email
- SAML Metadata endpoint をコピーします。
- アプリケーションの Access ポリシー を設定します。
- アプリケーションを保存します。
- Cloudflare One のアプリケーション設定にある SAML Metadata endpoint をブラウザーに貼り付けます。
- ファイルをコピーし、テキストエディターに貼り付けます。
WantAuthnRequestsSigned="true"をWantAuthnRequestsSigned="false"に変更します。- 拡張子を
.xmlにして保存します。
- Jamf Pro で Settings > Single Sign-On > Edit を開きます。
- Identity Provider メニューで Other を選択します。
- Other provider に
Cloudflareと入力します。 - 次の欄を入力します。
- Entity ID: Jamf Pro のメタデータファイルにある Entity ID。
- Identity Provider Metadata Source: Metadata File を選択し、2. Access の SAML Metadata を編集する で作った
.xmlファイルをアップロードします。 - Identity Provider User Mapping: Name ID
- Jamf Pro User Mapping: Email
- Single Sign On をオンにします。
Jamf Pro からログアウトし、シークレットブラウザーウィンドウを開きます。Jamf Pro の URL にアクセスします。Cloudflare Access のログイン画面にリダイレクトされ、ID プロバイダーでのサインインを求められます。