Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Okta (SAML)

最終更新 Markdown で表示Agent セットアップ

Cloudflare One は、アイデンティティプロバイダーとして Okta と SAML を連携できます。

Okta を SAML プロバイダーとして設定する

Okta をアイデンティティプロバイダーとして SAML を設定するには:

  1. Okta の管理ダッシュボードで Applications > Applications を開きます。

  2. Create App Integration を選択します。

  3. ダイアログで SAML 2.0 を選び、Next を選択します。

  4. アプリ名を入力し、Next を選択します。

    Okta に Cloudflare One のコールバック URL を入力する
  5. Single sign on URLAudience URI (SP Entity ID) に、次の URL を入力します。

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    チーム名は、Cloudflare ダッシュボードSettings > Team name and domain > Team name で確認できます。

  6. Attribute Statements で、次の情報を入力します。

    • Name: email を入力します。
    • Value: user.email を入力します。
  7. (任意)Okta グループを使う場合は、Group Attribute Statement を次の内容で作成します。

    • Name: groups を入力します。
    • Filter: Matches regex を選び、.* を入力します。
Okta で属性ステートメントを設定する
  1. Next を選択します。

  2. I'm an Okta customer adding an internal app を選び、This is an internal app that we have created にチェックを入れます。

Okta でフィードバックオプションを設定する
  1. Finish を選択します。

  2. Assignments タブで Assign を選び、アクセスを付与する個人またはグループを割り当てます。

  3. Done を選択します。割り当てた個人とグループが Assignments タブに表示されます。

Okta アプリケーションに個人とグループを割り当てる
  1. SAML プロバイダー情報を取得するには、Sign On タブを開き、View Setup Instructions を選択します。新しいページに Identity Provider Single Sign-on URLIdentity Provider IssuerX.509 Certificate が表示されます。Cloudflare One の設定に使うので、この情報を保存します。
Okta で SAML プロバイダー情報を取得する
  1. Cloudflare ダッシュボードZero Trust > Integrations > Identity provider を開きます。

  2. Your identity providersAdd new identity provider を選び、SAML を選択します。

  3. 次の情報を入力します。

    • Name: アイデンティティプロバイダーの名前を付けます。
    • Single Sign On URL: Okta の Identity Provider Single-Sign-On URL を入力します。
    • Issuer ID: Okta の Identity Provider Issuer を入力します(例: http://www.okta.com/<your-okta-entity-id>)。
    • Signing Certificate: Okta の X.509 Certificate をコピーして貼り付けます。
  4. (推奨)Sign SAML authentication request を有効にします。

  5. (推奨)SAML attributesemailgroups 属性を追加します。Okta グループ に基づくポリシーを作る場合、groups 属性は必須です。

Cloudflare One で任意の SAML 属性を追加する
  1. Save を選択します。

接続を確認するには、Integrations > Identity providers を開き、Okta の横の Test を選択します。成功時は、設定した SAML 属性が返ります。

API 設定の例

{
	"config": {
		"issuer_url": "http://www.okta.com/exkbhqj29iGxT7GwT0h7",
		"sso_target_url": "https://dev-abc123.oktapreview.com/app/myapp/exkbhqj29iGxT7GwT0h7/sso/saml",
		"attributes": ["email", "group"],
		"email_attribute_name": "",
		"sign_request": false,
		"idp_public_certs": [
			"MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
		]
	},
	"type": "saml",
	"name": "okta saml example"
}

役に立ちましたか?