OneLogin 提供 SSO 身份管理。Cloudflare Access 支持将 OneLogin 作为 OIDC 身份提供商。
-
登录您的 OneLogin 管理门户。
-
前往 Applications(应用程序)> Applications(应用程序),然后选择 Add App(添加应用程序)。
-
搜索
OIDC并选择 OneLogin, Inc. 的 OpenId Connect (OIDC)(OpenID Connect (OIDC))。 -
在 **Display Name(显示名称)**中,输入您应用程序的任意名称。选择 Save(保存)。
-
接下来,前往 Configuration(配置)。在 **Redirect URI(重定向 URI)**字段中,输入以下 URL:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback您可以在 Cloudflare 仪表板 ↗ 的 Settings(设置)> Team name and domain(团队名称和域名)> **Team name(团队名称)**下找到您的团队名称。
-
选择 Save(保存)。
-
前往 **Access(访问)**并选择可以访问此应用程序的 Roles(角色)。选择 Save(保存)。
-
前往 **SSO(单点登录)**并选择 Show client secret(显示客户端密钥)。
-
复制 **Client ID(客户端 ID)**和 Client Secret(客户端密钥)。
-
在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Integrations(集成) > Identity providers(身份提供商)。
-
在 **Your identity providers(您的身份提供商)**下,选择 Add new identity provider(添加新身份提供商)。
-
选择 OneLogin(OneLogin)。
-
填写以下信息:
- Name(名称):为您的身份提供商命名。
- App ID(应用程序 ID):输入您的 OneLogin 客户端 ID。
- Client secret(客户端密钥):输入您的 OneLogin 客户端密钥。
- OneLogin account URL(OneLogin 账户 URL):输入您的 OneLogin 域,例如
https://<your-domain>.onelogin.com。
-
(可选)要启用 SCIM,请参考同步用户和群组。
-
(可选)在 **Optional configurations(可选配置)**下,输入您希望添加到用户身份的自定义 OIDC 声明。
-
选择 Save(保存)。
要测试连接是否正常,请前往 Integrations(集成)> Identity providers(身份提供商),然后选择 OneLogin 旁边的 Test(测试)。
{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>",
"onelogin_account": "https://mycompany.onelogin.com"
},
"type": "onelogin",
"name": "my example idp"
}