跳转到内容
搜索文档

使用 Okta 配置

最后更新 查看 MarkdownAgent 设置

收集所需数据后,需要完成以下步骤以完成 Okta 配置。

设置 Okta SCIM 应用

  1. 在 Okta 仪表板中,前往 Applications(应用)> Applications(应用)
  2. 选择 Browse App Catalog(浏览应用目录)
  3. 找到并选择 SCIM 2.0 Test App (OAuth Bearer Token)
  4. 选择 **Add Integration(添加集成)**并为集成命名。
  5. 启用以下选项:
    • Do not display application icon to users(不向用户显示应用图标)
    • Do not display application icon in the Okta Mobile App(不在 Okta Mobile App 中显示应用图标)
  6. 禁用 Automatically log in when user lands on login page(用户到达登录页时自动登录)
  7. 选择 Next(下一步),然后选择 Done(完成)

集成 Cloudflare API

  1. 在集成页面中,前往 Provisioning(预配)> Configure API Integration(配置 API 集成)
  2. 启用 Enable API Integration(启用 API 集成)
  3. 在 SCIM 2.0 Base URL 中,输入:https://api.cloudflare.com/client/v4/accounts/<accountID>/scim/v2,将 accountID 替换为您的 Cloudflare Account ID
  4. OAuth Bearer Token(OAuth 持有者令牌) 字段中,输入您的 API 令牌值。
  5. 取消选择 Import Groups(导入组)

在 Okta 中配置用户和组同步

  1. 在 **Provisioning to App(向应用预配)**中,选择 Edit(编辑)
  2. 启用 **Create Users(创建用户)**和 Deactivate Users(停用用户)。选择 Save(保存)
  3. 选择 Done(完成)
  4. 在 **Assignments(分配)**选项卡中,添加您想要与 Cloudflare 仪表板同步的用户。您可以通过分配组批量添加用户。如果用户通过直接用户分配被移除,或从分配给应用的组中移除,这将触发从 Okta 到 Cloudflare 的取消配置事件。
  5. 在 **Push Groups(推送组)**选项卡中,添加您想要与 Cloudflare 仪表板同步的 Okta 组。在仪表板的 Manage Account(管理账户)> Manage members(管理成员)> Members(成员)> **User Groups(用户组)**下查看这些 Okta 组。

要验证集成,在 Okta SCIM 应用中选择 View Logs(查看日志),并通过导航到 Manage Account(管理账户)> **Audit Log(审计日志)**检查 Cloudflare 仪表板中的 Audit Logs。

这将为受影响组中的所有用户配置到您的 Cloudflare 账户,具有「minimal account access」(最小账户访问权限)。

这篇文档对您有帮助吗?