跳转到内容
搜索文档

配置身份提供程序 (IdP)

最后更新 查看 MarkdownAgent 设置

身份提供商 (IdP)存储并管理用户的数字身份。您可以将现有的身份提供商与 Cloudflare Zero Trust 集成,以管理用户对私有网络的访问。这需要在 Cloudflare 和身份提供商本身中进行配置。

要添加身份提供商:

  1. Cloudflare 仪表板中,前往 Zero Trust > Integrations(集成) > Identity providers

  2. Your identity providers(您的身份提供商) 卡片中,选择 Add new identity provider(添加新的身份提供商)

  3. 选择您要添加的身份提供商。

    如果您在列表中找不到您的身份提供商,这些提供商通常仍可启用。如果它们支持 OIDC 或 OAuth,请select通用 OIDC 选项。如果它们支持 SAML,请select通用 SAML 选项。Cloudflare 支持所有 SAML 和 OIDC 提供商,并且可以与大多数 OAuth 提供商集成。如果您的提供商同时支持 SAML 和 OIDC,我们建议使用 OIDC 以简化配置。

  4. 填写设置身份提供商所需的字段。

    每个身份提供商需要填写的字段各不相同。分步说明显示在仪表板侧面板中。或者,请参阅 IdP 专属文档

  5. 填写完必要字段后,选择 Save(保存)

  1. 向您的 cloudflare_api_token 添加以下权限:

    • Access: Organizations, Identity Providers, and Groups Write
  2. 使用 cloudflare_zero_trust_access_identity_provider 资源向 Cloudflare One 添加身份提供商。例如,要添加 Microsoft Entra ID 集成:

    resource "cloudflare_zero_trust_access_identity_provider" "microsoft_entra_id" {
    	account_id = var.cloudflare_account_id
    	name       = "Entra ID example"
    	type       = "azureAD"
    	config 		 = {
    		client_id                  = var.entra_id_client_id
    		client_secret              = var.entra_id_client_secret
    		directory_id               = var.entra_id_directory_id
    		support_groups             = true
    		}
    }

    每个身份提供商集成都有不同的必需属性。您需要从您的身份提供商处获取这些属性值。有关更多信息,请参阅 IdP 专属文档

    如果您在列表中找不到您的身份提供商,这些提供商通常仍可启用。如果它们支持 OIDC 或 OAuth,请use通用 OIDC 选项。如果它们支持 SAML,请use通用 SAML 选项。Cloudflare 支持所有 SAML 和 OIDC 提供商,并且可以与大多数 OAuth 提供商集成。如果您的提供商同时支持 SAML 和 OIDC,我们建议使用 OIDC 以简化配置。

现在,当提示用户进行身份验证时,他们将能够选择该 IdP。

这篇文档对您有帮助吗?