PingIdentity の PingOne クラウドプラットフォームは、SSO の ID 管理を提供します。Cloudflare Access は、PingOne を SAML のアイデンティティプロバイダーとしてサポートします。
-
PingIdentity 環境で Connections > Applications を開きます。
-
Add Application を選択します。
-
Application Name を入力します。
-
SAML Application を選択します。
-
Configure を選択します。
-
Cloudflare Access のメタデータを入力します。
- Import from URL を選択します。
- Import URL を次のように設定します。
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/saml-metadata<your-team-name>は、Cloudflare One の チーム名 です。 3. Import を選択します。 4. 設定を Save します。 -
Configuration タブで Download metadata を選択し、XML メタデータファイルを保存します。このファイルは、後のステップで PingOne を Cloudflare One に追加するときに使います。
-
Attribute Mappings タブで、次の必須属性(大文字と小文字を区別)を追加し、Save を選択します。
アプリケーション属性 送信値 emailEmail Address givenNameGiven Name surNameFamily Name これらの SAML 属性 により、Cloudflare Access はユーザーを識別します。
-
アプリケーションを Active に設定します。
-
Cloudflare ダッシュボード ↗ で Zero Trust > Integrations > Identity providers を開きます。
-
Your identity providers で Add new identity provider を選択します。
-
SAML を選択します。
-
PingOne の XML メタデータファイルをアップロードします。
-
(任意)SCIM を有効にする場合は、ユーザーとグループを同期する を参照してください。
-
(任意)Optional configurations で、追加の SAML オプション を設定します。
-
Save を選択します。
これで 接続をテスト し、設定したログイン方法と SAML 属性に基づく Access ポリシー を作成できます。