Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

OneLogin (SAML)

最終更新 Markdown で表示Agent セットアップ

OneLogin は SSO の ID 管理を提供します。Cloudflare Access は、SAML IdP として OneLogin に対応しています。

OneLogin を SAML プロバイダーとして設定する

1. OneLogin でアプリケーションを作成する

  1. OneLogin の管理ポータルにログインします。

  2. Apps > Add Apps を選びます。

  3. Find ApplicationsCloudflare Access を検索します。

  4. Cloudflare, Inc が提供する結果を選びます。名前やロゴはカスタマイズできます。

  5. Save を選びます。この情報はいつでも変更できます。

  6. Configuration タブを選びます。

  7. Cloudflare Access Authorization Domain にチームドメインを貼り付けます。

    https://<your-team-name>.cloudflareaccess.com

    チーム名は、Cloudflare ダッシュボードSettings > Team name and domain > Team name で確認できます。

  8. Parameters タブを選び、Add Parameter を選んで Cloudflare Access Field の値を入力します。

  9. Access タブを選びます。

  10. Roles では、マッピングを使って、アプリケーションにアクセスできるユーザーをプログラムで自動割り当てします。

    利用可能な Roles が表示された OneLogin SAML Application Access の画面
  11. SSO タブを選びます。

  12. OneLogin の SAML 2.0 Endpoint (HTTP) を Cloudflare の Single Sign On URL にコピーします。

  13. OneLogin の Issuer URL を Cloudflare の IdP Entity ID にコピーします。

  14. X.509 Certificate を Cloudflare の Signing Certificate にコピーします。

    SAML 2.0 サインオン方式、Issuer URL、X.509 Certificate が表示された OneLogin SAML Application SSO の画面

2. Cloudflare One に OneLogin を追加する

  1. Cloudflare ダッシュボードZero Trust > Integrations > Identity providers を開きます。

  2. Your identity providersAdd new identity provider を選びます。

  3. SAML を選びます。

  4. OneLogin アカウントの情報を各欄に入力します。

  5. (任意)SCIM を有効にする場合は、ユーザーとグループを同期する を参照してください。

  6. (任意)Optional configurations追加の SAML オプション を設定します。OneLogin に他の SAML ヘッダーや属性名を追加した場合は、Cloudflare 側にも追加してください。

  7. Save を選びます。

接続が動作するか確認するには、Integrations > Identity providers を開き、テストするログイン方法の横にある Test を選びます。

SP メタデータをダウンロードする(任意)

OneLogin SAML では、管理者がサービスプロバイダーのメタデータファイルをアップロードできます。

OneLogin の SAML 設定にメタデータファイルを追加する手順は次のとおりです。

  1. 次の URL から、固有の SAML メタデータファイルをダウンロードします。

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata
  2. ファイルを XML ドキュメントとして保存します。

  3. XML ドキュメントを OneLogin にアップロードします。

API 設定の例

{
	"config": {
		"issuer_url": "https://app.onelogin.com/saml/metadata/1b84ee45-d4fa-4373-8853-abz438942123",
		"sso_target_url": "https://sandbox.onelogin.com/trust/saml2/http-post/sso/123456",
		"attributes": ["email"],
		"email_attribute_name": "",
		"sign_request": false,
		"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
	},
	"type": "saml",
	"name": "onelogin saml example"
}

役に立ちましたか?