Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

PingOne (SAML)

最終更新 Markdown で表示Agent セットアップ

PingIdentity の PingOne クラウドプラットフォームは、SSO の ID 管理を提供します。Cloudflare Access は、PingOne を SAML のアイデンティティプロバイダーとしてサポートします。

PingOne を SAML プロバイダーとして設定する

1. PingOne でアプリケーションを作成する

  1. PingIdentity 環境で Connections > Applications を開きます。

  2. Add Application を選択します。

  3. Application Name を入力します。

  4. SAML Application を選択します。

  5. Configure を選択します。

  6. Cloudflare Access のメタデータを入力します。

    1. Import from URL を選択します。
    2. Import URL を次のように設定します。
    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata

    <your-team-name> は、Cloudflare One の チーム名 です。 3. Import を選択します。 4. 設定を Save します。

  7. Configuration タブで Download metadata を選択し、XML メタデータファイルを保存します。このファイルは、後のステップで PingOne を Cloudflare One に追加するときに使います。

  8. Attribute Mappings タブで、次の必須属性(大文字と小文字を区別)を追加し、Save を選択します。

    アプリケーション属性 送信値
    email Email Address
    givenName Given Name
    surName Family Name

    これらの SAML 属性 により、Cloudflare Access はユーザーを識別します。

  9. アプリケーションを Active に設定します。

2. PingOne を Cloudflare One に追加する

  1. Cloudflare ダッシュボードZero Trust > Integrations > Identity providers を開きます。

  2. Your identity providersAdd new identity provider を選択します。

  3. SAML を選択します。

  4. PingOne の XML メタデータファイルをアップロードします。

  5. (任意)SCIM を有効にする場合は、ユーザーとグループを同期する を参照してください。

  6. (任意)Optional configurations で、追加の SAML オプション を設定します。

  7. Save を選択します。

これで 接続をテスト し、設定したログイン方法と SAML 属性に基づく Access ポリシー を作成できます。

役に立ちましたか?