收集所需数据后,需要完成以下步骤以完成 Okta 配置。
- 在 Okta 仪表板中,前往 Applications(应用)> Applications(应用)。
- 选择 Browse App Catalog(浏览应用目录)。
- 找到并选择 SCIM 2.0 Test App (OAuth Bearer Token)。
- 选择 **Add Integration(添加集成)**并为集成命名。
- 启用以下选项:
- Do not display application icon to users(不向用户显示应用图标)
- Do not display application icon in the Okta Mobile App(不在 Okta Mobile App 中显示应用图标)
- 禁用 Automatically log in when user lands on login page(用户到达登录页时自动登录)。
- 选择 Next(下一步),然后选择 Done(完成)。
- 在集成页面中,前往 Provisioning(预配)> Configure API Integration(配置 API 集成)。
- 启用 Enable API Integration(启用 API 集成)。
- 在 SCIM 2.0 Base URL 中,输入:
https://api.cloudflare.com/client/v4/accounts/<accountID>/scim/v2,将accountID替换为您的 Cloudflare Account ID。 - 在 OAuth Bearer Token(OAuth 持有者令牌) 字段中,输入您的 API 令牌值。
- 取消选择 Import Groups(导入组)。
- 在 **Provisioning to App(向应用预配)**中,选择 Edit(编辑)。
- 启用 **Create Users(创建用户)**和 Deactivate Users(停用用户)。选择 Save(保存)。
- 选择 Done(完成)。
- 在 **Assignments(分配)**选项卡中,添加您想要与 Cloudflare 仪表板同步的用户。您可以通过分配组批量添加用户。如果用户通过直接用户分配被移除,或从分配给应用的组中移除,这将触发从 Okta 到 Cloudflare 的取消配置事件。
- 在 **Push Groups(推送组)**选项卡中,添加您想要与 Cloudflare 仪表板同步的 Okta 组。在仪表板的 Manage Account(管理账户)> Manage members(管理成员)> Members(成员)> **User Groups(用户组)**下查看这些 Okta 组。
要验证集成,在 Okta SCIM 应用中选择 View Logs(查看日志),并通过导航到 Manage Account(管理账户)> **Audit Log(审计日志)**检查 Cloudflare 仪表板中的 Audit Logs。
这将为受影响组中的所有用户配置到您的 Cloudflare 账户,具有「minimal account access」(最小账户访问权限)。