Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

PingOne

最終更新 Markdown で表示Agent セットアップ

PingIdentity の PingOne クラウドプラットフォームは、SSO による ID 管理を提供します。Cloudflare Access は、PingOne を OIDC の ID プロバイダーとしてサポートします。

PingOne を OIDC プロバイダーとして設定する

1. PingOne でアプリケーションを作成する

  1. PingIdentity 環境で Connections > Applications を開きます。

  2. Add Application を選択します。

  3. Application Name を入力します。

  4. OIDC Web App を選び、Save を選択します。

  5. Resource Access を選び、emailprofile のスコープを追加します。

  6. Configuration タブで General を選択します。

  7. Client IDClient SecretEnvironment ID を安全な場所にコピーします。これらの ID は、あとで Cloudflare One に PingOne を追加するときに使います。

  8. Configuration タブで鉛筆アイコンを選択します。

  9. Redirect URIs に次の URL を入力します。

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    チーム名は、Cloudflare ダッシュボードSettings > Team name and domain > Team name で確認できます。

  10. Save を選択します。

2. Cloudflare One に PingOne を追加する

  1. Cloudflare ダッシュボード で、Zero Trust > Integrations > Identity providers を開きます。
  2. Your identity providersAdd new identity provider を選択します。
  3. PingOne を選択します。
  4. 先ほど生成した Client IDClient SecretEnvironment ID を入力します。
  5. (任意)Proof of Key Exchange (PKCE) を有効にします。有効にすると、すべてのログイン試行で PKCE が実行されます。
  6. (任意)SCIM を有効にする場合は、ユーザーとグループを同期する を参照してください。
  7. (任意)Optional configurations で、ユーザーの ID に追加したい カスタム OIDC クレーム を入力します。
  8. Save を選択します。

これで 接続をテスト し、設定したログイン方法に基づく Access ポリシー を作成できます。

API 設定の例

{
	"config": {
		"client_id": "<your client id>",
		"client_secret": "<your client secret>",
		"ping_env_id": "<your ping environment id>"
	},
	"type": "ping",
	"name": "my example idp"
}

役に立ちましたか?