このガイドでは、Cloudflare One で PagerDuty ↗ を SAML アプリケーションとして設定する方法を説明します。
- Cloudflare One に設定済みの アイデンティティプロバイダー
- PagerDuty サイトへの管理者アクセス
- Cloudflare ダッシュボード ↗ で、Zero Trust > Access controls > Applications を開きます。
- Create new application > SaaS application を選択します。
- Application で PagerDuty を選択します。
- 認証プロトコルで SAML を選択します。
- Add application を選択します。
- 次のフィールドを入力します。
- Entity ID:
https://<your-subdomain>.pagerduty.com - Assertion Consumer Service URL:
https://<your-subdomain>.pagerduty.com/sso/saml/consume - Name ID format: Email
- Entity ID:
- SSO endpoint と Public key をコピーします。
- アプリケーションの Access ポリシー を設定します。
- アプリケーションを保存します。
- テキストエディターに Public key を貼り付けます。
- 公開鍵の各行が最大 64 文字になるよう整えます。元の公開鍵では、各行が 65 文字です。
- 証明書を
-----BEGIN CERTIFICATE-----と-----END CERTIFICATE-----で囲みます。
- PagerDuty でプロフィール画像を選択し、Account Settings > Single Sign-on を開きます。
- SAML をオンにします。
- X.509 Certificate に、2. x.509 証明書を作成する で作成した x.509 証明書全体を貼り付けます。
- Login URL に、Cloudflare One のアプリケーション設定から取得した SSO endpoint を貼り付けます。
- Save Changes を選択します。
- シークレットウィンドウを開き、アドレスバーに PagerDuty の URL を貼り付けます。Sign In With Single Sign-On を選択します。Cloudflare Access のログイン画面へリダイレクトされ、アイデンティティプロバイダーでのサインインが求められます。
- シークレットウィンドウで PagerDuty の URL を貼り付け、Sign In With Single Sign-On を選択します。Cloudflare Access のログイン画面へリダイレクトされ、アイデンティティプロバイダーでのサインインが求められます。
- SSO サインインが成功したら、プロフィール画像を選択し、Account Settings > Single Sign-on を開きます。
- Allow username/password login をオフにし、Save Changes を選択します。これ以降、ユーザーは SSO でのみサインインできます。