Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

PingFederate

最終更新 Markdown で表示Agent セットアップ

PingIdentity の PingFederate は、SSO による ID 管理を提供します。Cloudflare Access は、PingFederate を SAML ID プロバイダーとしてサポートします。

PingFederate を ID プロバイダーとして設定する

  1. Ping ダッシュボードにログインし、Applications を開きます。

  2. Add Application を選択します。

  3. New SAML Application を選択します。

  4. 名前、説明、カテゴリの欄を入力します。

値は任意です。使用する署名証明書を選ぶプロンプトが表示されます。

  1. SAML attribute configuration ダイアログで Email attribute > urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress を選択します。

  2. SP Connections > SP Connection > Credentials を開きます。

  3. Ping 向けの Cloudflare SAML 設定にアップロードする証明書と一致する証明書を追加します。Include the certificate in the signature <KEYINFO> element を選択します。

  1. Signature Policy タブで、Always Sign Assertion を無効にします。

  2. Sign Response As Required は有効のままにします。

これにより、連携時に SAML destination ヘッダーが送信されます。

バージョン 9.0 以降では、両方のオプションを有効のままにできます。

  1. Ping から SAML メタデータをダウンロードするプロンプトが表示されます。

このファイルには Cloudflare Access と共有する複数のフィールドが含まれるため、手入力は不要です。

  1. Cloudflare ダッシュボードZero Trust > Integrations > Identity providers を開きます。

  2. Your identity providersAdd new identity provider を選択します。

  3. SAML を選択します。

  4. IdP Entity ID 欄に、次の URL を入力します。

https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

チーム名は、Cloudflare ダッシュボードSettings > Team name and domain > Team name で確認できます。

  1. 残りの欄は、Ping ダッシュボードの値で埋めます。

  2. Save を選択します。

接続を確認するには、Authentication > Login methods を開き、テストするログイン方法の横の Test を選択します。

API 設定の例

{
	"config": {
		"issuer_url": "https://example.cloudflareaccess.com/cdn-cgi/access/callback",
		"sso_target_url": "https://sso.connect.pingidentity.com/sso/idp/SSO.saml2?idpid=aebe6668-32fe-4a87-8c2b-avcd3599a123",
		"attributes": ["PingOne.AuthenticatingAuthority", "PingOne.idpid"],
		"email_attribute_name": "",
		"sign_request": false,
		"idp_public_cert": "MIIDpDCCAoygAwIBAgIGAV2ka+55MA0GCSqGSIb3DQEBCwUAMIGSMQswCQYDVQQGEwJVUzETMBEG\nA1UEC.....GF/Q2/MHadws97cZg\nuTnQyuOqPuHbnN83d/2l1NSYKCbHt24o"
	},
	"type": "saml",
	"name": "ping saml example"
}

役に立ちましたか?