Centrify 可保护对基础设施、DevOps、云及其他现代企业系统的访问,帮助您防范漏洞的首要原因:特权访问滥用。
-
登录 Centrify 管理员面板。
-
选择 Apps(应用程序)。
-
选择 Add Web Apps(添加 Web 应用)。
-
选择 Custom(自定义) 选项卡,然后选择 Add OpenID Connect(添加 OpenID Connect)。
-
在 Add Web App(添加 Web 应用) 屏幕中,选择 Yes(是) 以创建 OpenID Connect 应用程序。
-
输入 Application ID(应用程序 ID)。

-
选择 Save(保存)。
-
在 Settings(设置) 菜单中选择 Trust(信任)。
-
在 Trust(信任) 部分输入强应用程序密钥。
-
在 Service Provider Configuration(服务提供商配置) 下,输入您的应用程序身份验证域作为资源应用程序 URL。
-
在 Authorized Redirect URIs(授权重定向 URI) 下,选择 Add(添加)。
-
在 Authorized Redirect URIs(授权重定向 URI) 下,输入以下 URL:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback您可以在 Cloudflare 仪表板 ↗ 的 Settings(设置)> Team name and domain(团队名称和域名)> **Team name(团队名称)**下找到您的团队名称。

-
选择 Save(保存)。
-
复制以下值:
- Client ID(客户端 ID)
- Client Secret(客户端密钥)
- OpenID Connect Issuer URL(OpenID Connect 颁发者 URL)
- Settings(设置) 选项卡中的 Application ID(应用程序 ID)
-
前往 User Access(用户访问) 选项卡。
-
选择要授予访问您的应用程序的角色。
-
在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Integrations(集成) > Identity providers(身份提供商)。
-
在 Your identity providers(您的身份提供商) 下,选择 Add new identity provider(添加新的身份提供商)。
-
粘贴 Client ID(客户端 ID)、Client secret(客户端密钥)、Centrify account URL(Centrify 账户 URL) 和 Application ID(应用程序 ID)。
-
(可选)要启用 SCIM,请参阅同步用户和组。
-
(可选)在 Optional configurations(可选配置) 下,输入您希望添加到用户身份的自定义 OIDC 声明。
-
选择 Save(保存)。
要测试连接是否正常,请前往 Integrations(集成) > Identity providers(身份提供商),然后选择要测试的身份提供商旁边的 Test(测试)。
{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>",
"centrify_account": "https://abc123.my.centrify.com/",
"centrify_app_id": "exampleapp"
},
"type": "centrify",
"name": "my example idp"
}