跳转到内容
搜索文档

OneLogin

最后更新 查看 MarkdownAgent 设置

OneLogin 提供 SSO 身份管理。Cloudflare Access 支持将 OneLogin 作为 OIDC 身份提供商。

将 OneLogin 设置为 OIDC 提供商

1. 在 OneLogin 中创建应用程序

  1. 登录您的 OneLogin 管理门户。

  2. 前往 Applications(应用程序)> Applications(应用程序),然后选择 Add App(添加应用程序)

  3. 搜索 OIDC 并选择 OneLogin, Inc. 的 OpenId Connect (OIDC)(OpenID Connect (OIDC))

  4. 在 **Display Name(显示名称)**中,输入您应用程序的任意名称。选择 Save(保存)

  5. 接下来,前往 Configuration(配置)。在 **Redirect URI(重定向 URI)**字段中,输入以下 URL:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    您可以在 Cloudflare 仪表板Settings(设置)> Team name and domain(团队名称和域名)> **Team name(团队名称)**下找到您的团队名称。

  6. 选择 Save(保存)

  7. 前往 **Access(访问)**并选择可以访问此应用程序的 Roles(角色)。选择 Save(保存)

  8. 前往 **SSO(单点登录)**并选择 Show client secret(显示客户端密钥)

  9. 复制 **Client ID(客户端 ID)**和 Client Secret(客户端密钥)

2. 将 OneLogin 添加到 Cloudflare One

  1. Cloudflare 仪表板中,前往 Zero Trust > Integrations(集成) > Identity providers(身份提供商)

  2. 在 **Your identity providers(您的身份提供商)**下,选择 Add new identity provider(添加新身份提供商)

  3. 选择 OneLogin(OneLogin)

  4. 填写以下信息:

    • Name(名称):为您的身份提供商命名。
    • App ID(应用程序 ID):输入您的 OneLogin 客户端 ID。
    • Client secret(客户端密钥):输入您的 OneLogin 客户端密钥。
    • OneLogin account URL(OneLogin 账户 URL):输入您的 OneLogin 域,例如 https://<your-domain>.onelogin.com
  5. (可选)要启用 SCIM,请参考同步用户和群组

  6. (可选)在 **Optional configurations(可选配置)**下,输入您希望添加到用户身份的自定义 OIDC 声明

  7. 选择 Save(保存)

要测试连接是否正常,请前往 Integrations(集成)> Identity providers(身份提供商),然后选择 OneLogin 旁边的 Test(测试)

API 配置示例

{
	"config": {
		"client_id": "<your client id>",
		"client_secret": "<your client secret>",
		"onelogin_account": "https://mycompany.onelogin.com"
	},
	"type": "onelogin",
	"name": "my example idp"
}

这篇文档对您有帮助吗?