このガイドでは、Cloudflare One で Salesforce ↗ を OpenID Connect(OIDC)アプリケーションとして設定する方法を説明します。
- Cloudflare One に設定済みの ID プロバイダー
- Salesforce アカウントの管理者権限
- Cloudflare ダッシュボード ↗ で Zero Trust > Access controls > Applications を開きます。
- Create new application > SaaS application を選びます。
- Application で Salesforce を選びます。
- 認証プロトコルで OIDC を選びます。
- Add application を選びます。
- Scopes で、Access が ID トークンに含める属性を選びます。
- Redirect URLs に、Salesforce から取得したコールバック URL(
https://<your-domain>.my.salesforce.com/services/authcallback/<URL Suffix>)を入力します。値の取得方法は Salesforce に SSO プロバイダーを追加する を参照してください。 - (任意)IdP が対応している場合は Proof of Key Exchange(PKCE) ↗ を有効にします。ログイン試行のたびに PKCE が実行されます。
- 次の値をコピーします。
- Client ID
- Client Secret
- Authorization endpoint
- Token endpoint
- User info endpoint
- アプリケーションの Access ポリシー を設定します。
- (任意)Experience settings で、Enable App in App Launcher をオンにし、App Launcher URL に
https://<your-domain>.my.salesforce.comを入力して App Launcher の設定 を行います。 - アプリケーションを保存します。
- Salesforce で Setup を開きます。
- Quick Find ボックスに
authと入力し、Auth providers を選びます。 - New を選びます。
- プロバイダータイプで OpenID Connect を選びます。
- SSO プロバイダーの名前を入力します(例:
Cloudflare Access)。 - Cloudflare Access で取得した値を、次の項目に入力します。
- Consumer Key: Client ID
- Consumer Secret: Client Secret
- Authorize Endpoint URL: Authorization endpoint
- Token endpoint URL: Token endpoint
- User Info Endpoint URL: User info endpoint
- Token Issuer: Issuer
- (任意)Access で有効にした場合は、Use Proof Key for Code Exchange を有効にします。
- Default Scopes に、Access で設定したスコープをスペース区切りで入力します(例:
openid email profile groups)。 - Save を選びます。
- Callback URL をコピーします。
https://<your-domain>.my.salesforce.com/services/authcallback/<URL Suffix> - Cloudflare One で、Callback URL を Redirect URL 欄に貼り付けます。
連携を確認するには、シークレット(Incognito)ウィンドウで Test-Only Initialization URL( https://<your-domain>.my.salesforce.com/services/auth/test/<URL Suffix>)を開きます。
-
Salesforce ドメインで、Cloudflare Access をアイデンティティプロバイダーとして有効にします。
- Quick Find ボックスに
domainと入力し、My Domain を選びます。 - Authentication Configuration で Edit を選びます。
- Authentication Service で、Cloudflare Access プロバイダーをオンにします。
- Quick Find ボックスに
- (任意)ユーザーに Cloudflare Access でのログインを必須にする場合:
- Quick Find ボックスに
single sign-onと入力し、Single Sign-On Settings を選びます。 - Disable login with Salesforce credentials をオンにします。
- Quick Find ボックスに
確認するには、シークレット(Incognito)ウィンドウで Salesforce ドメイン(https://<your-domain>.my.salesforce.com)を開きます。