跳转到内容
搜索文档

Centrify

最后更新 查看 MarkdownAgent 设置

Centrify 可保护对基础设施、DevOps、云及其他现代企业系统的访问,帮助您防范漏洞的首要原因:特权访问滥用。

将 Centrify 设置为 OIDC 提供商

1. 在 Centrify 中创建应用程序

  1. 登录 Centrify 管理员面板。

  2. 选择 Apps(应用程序)

  3. 选择 Add Web Apps(添加 Web 应用)

  4. 选择 Custom(自定义) 选项卡,然后选择 Add OpenID Connect(添加 OpenID Connect)

  5. Add Web App(添加 Web 应用) 屏幕中,选择 Yes(是) 以创建 OpenID Connect 应用程序。

  6. 输入 Application ID(应用程序 ID)

    已添加应用程序 ID 的 Centrify 设置
  7. 选择 Save(保存)

  8. Settings(设置) 菜单中选择 Trust(信任)

  9. Trust(信任) 部分输入强应用程序密钥。

  10. Service Provider Configuration(服务提供商配置) 下,输入您的应用程序身份验证域作为资源应用程序 URL。

  11. Authorized Redirect URIs(授权重定向 URI) 下,选择 Add(添加)

  12. Authorized Redirect URIs(授权重定向 URI) 下,输入以下 URL:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    您可以在 Cloudflare 仪表板Settings(设置)> Team name and domain(团队名称和域名)> **Team name(团队名称)**下找到您的团队名称。

    包含团队域和回调的 Centrify 信任身份提供商配置
  13. 选择 Save(保存)

  14. 复制以下值:

  • Client ID(客户端 ID)
  • Client Secret(客户端密钥)
  • OpenID Connect Issuer URL(OpenID Connect 颁发者 URL)
  • Settings(设置) 选项卡中的 Application ID(应用程序 ID)
  1. 前往 User Access(用户访问) 选项卡。

  2. 选择要授予访问您的应用程序的角色。

2. 将 Centrify 添加到 Cloudflare One

  1. Cloudflare 仪表板中,前往 Zero Trust > Integrations(集成) > Identity providers(身份提供商)

  2. Your identity providers(您的身份提供商) 下,选择 Add new identity provider(添加新的身份提供商)

  3. 粘贴 Client ID(客户端 ID)Client secret(客户端密钥)Centrify account URL(Centrify 账户 URL)Application ID(应用程序 ID)

  4. (可选)要启用 SCIM,请参阅同步用户和组

  5. (可选)在 Optional configurations(可选配置) 下,输入您希望添加到用户身份的自定义 OIDC 声明

  6. 选择 Save(保存)

要测试连接是否正常,请前往 Integrations(集成) > Identity providers(身份提供商),然后选择要测试的身份提供商旁边的 Test(测试)

API 配置示例

{
	"config": {
		"client_id": "<your client id>",
		"client_secret": "<your client secret>",
		"centrify_account": "https://abc123.my.centrify.com/",
		"centrify_app_id": "exampleapp"
	},
	"type": "centrify",
	"name": "my example idp"
}

这篇文档对您有帮助吗?