Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Centrify (SAML)

最終更新 Markdown で表示Agent セットアップ

Centrify はインフラ、DevOps、クラウドなどのモダンなエンタープライズへのアクセスを保護し、侵害の最大原因である特権アクセスの悪用を防ぎます。

Centrify を SAML プロバイダーとして設定する

1. Centrify でアプリケーションを作成する

  1. Centrify の管理ポータルにログインし、Apps を選びます。

  2. Add Web Apps を選びます。

  3. Custom タブを選びます。

  4. SAML アイコンの横にある Add を選びます。

    テンプレートテキストが表示された Centrify の設定(Add Application)詳細ページ
  5. アプリケーションに必要な情報を入力します。

  6. Save を選びます。

  7. 左ペインで Settings を選びます。

  8. 中央のメニューペインで Trust を選びます。

  9. Manual Configuration を選びます。

  10. SP Entity IDAssertion Consumer Service (ACS) URL の各フィールドに、次の URL を入力します。

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    チーム名は、Cloudflare ダッシュボードSettings > Team name and domain > Team name で確認できます。

  11. Save を選びます。

  12. 中央のメニューペインで User Access を選びます。

  13. Add を選びます。Select Role ダイアログが表示されます。

  14. ロールのアクセス割り当てを完了します。ロールのルールは User Access カードに表示されます。

  15. User Access カードの中央メニューペインで SAML Response を選びます。

  16. Active > Add を選び、新しい Attribute Name として Email を作成します。

    Settings の Email Attribute が選択された Centrify の SAML Response カード
  17. Attribute Value フィールドに、ユーザーのメールアドレスを入力します。

  18. Save を選びます。

  19. 左のメニューペインで再度 Settings を選び、Trust を開きます。

  20. Manual Configuration を選びます。

2. Cloudflare One に Centrify を追加する

  1. Cloudflare ダッシュボードZero Trust > Integrations > Identity providers を開きます。

  2. Your identity providersAdd new identity provider を選びます。

  3. SAML を選びます。

  4. Centrify の対応する情報をコピーし、各フィールドに貼り付けます。

  5. (任意)SCIM を有効にする場合は、ユーザーとグループを同期する を参照してください。

  6. (任意)Optional configurations で、追加の SAML オプション を設定します。

  7. Save を選びます。

接続をテストするには、Integrations > Identity providers を開き、テストしたい ID プロバイダーの横にある Test を選びます。

SP メタデータをダウンロードする(任意)

一部の IdP では、管理者は SP(サービスプロバイダー)のメタデータファイルをアップロードできます。

Cloudflare のメタデータファイルを取得する手順は次のとおりです。

  1. 次の URL から、固有の SAML メタデータファイルをダウンロードします。

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata
  2. ファイルを XML 形式で保存します。

  3. XML ドキュメントを Centrify アカウントにアップロードします。

API 設定の例

{
	"config": {
		"issuer_url": "https://abc123.my.centrify.com/baaa2117-0ec0-4d76-84cc-abccb551a123",
		"sso_target_url": "https://abc123.my.centrify.com/applogin/appKey/baaa2117-0ec0-4d76-84cc-abccb551a123/customerId/abc123",
		"attributes": ["email"],
		"email_attribute_name": "",
		"sign_request": false,
		"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
	},
	"type": "saml",
	"name": "centrify saml example"
}

役に立ちましたか?