INTEGRITY Dokumentace

Poskytovatelé identity

Cloudflare One se integruje s poskytovatelem identity vaší organizace, aby mohl uplatňovat zásady Cloudflare One a Secure Web Gateway. Pokud spolupracujete s partnery, dodavateli nebo jinými organizacemi, můžete integrovat více poskytovatelů identity současně.

Když vytvoříte novou organizaci Zero Trust, Cloudflare automaticky nakonfiguruje Poskytovatel identity Cloudflare jako výchozí metodu přihlašování. Vaši uživatelé se mohou ověřovat pomocí stávajících přihlašovacích údajů k účtu Cloudflare bez jakéhokoli dalšího nastavování a kdykoli můžete přidat další poskytovatele identity.

Můžete také odeslat jednorázový PIN (OTP) na schválené e-mailové adresy. Není potřeba žádná konfigurace: stačí přidat e-mailovou adresu uživatele do Zásada Access a do skupiny, která vašemu týmu umožňuje přístup k aplikaci. Můžete nakonfigurovat OTP a poskytovatele identity současně, aby si uživatelé mohli zvolit vlastní způsob ověření.

Přidání poskytovatele identity jako metody přihlášení vyžaduje konfiguraci jak v Cloudflare dashboard v části Zero Trust > Integrace > Poskytovatelé identity a se samotným poskytovatelem identity. Podrobnosti o tom, co je potřeba nastavit, najdete v dokumentaci specifické pro váš IdP.

Nastavení IdP v Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Integrace > Poskytovatelé identity.

  2. V Vaši poskytovatelé identity kartě vyberte Přidat nového poskytovatele identity.

  3. Vyberte poskytovatele identity, kterého chcete přidat.

    Pokud svého poskytovatele identity v seznamu nevidíte, obvykle ho lze přesto povolit. Pokud podporuje OIDC nebo OAuth, vyberte obecné OIDC možnost. Pokud podporují SAML, vyberte obecné SAML možnost. Cloudflare podporuje všechny poskytovatele SAML a OIDC a dokáže se integrovat s většinou poskytovatelů OAuth. Pokud váš poskytovatel podporuje SAML i OIDC, doporučujeme kvůli snazší konfiguraci použít OIDC.

  4. Vyplňte potřebná pole pro nastavení poskytovatele identity.

    Každý poskytovatel identity bude mít odlišná povinná pole, která je třeba vyplnit. Podrobné pokyny jsou zobrazeny v postranním panelu dashboardu. Případně si přečtěte dokumentace pro konkrétní IdP.

  5. Jakmile vyplníte potřebná pole, vyberte Save.

  1. Přidejte následující oprávnění do svého cloudflare_api_token:

    • Access: Organizations, Identity Providers, and Groups Write
  2. Přidejte poskytovatele identity do Cloudflare One pomocí cloudflare_zero_trust_access_identity_provider prostředek. Pokud chcete například přidat integraci Microsoft Entra ID:

    resource "cloudflare_zero_trust_access_identity_provider" "microsoft_entra_id" {
    	account_id = var.cloudflare_account_id
    	name       = "Entra ID example"
    	type       = "azureAD"
    	config 		 = {
    		client_id                  = var.entra_id_client_id
    		client_secret              = var.entra_id_client_secret
    		directory_id               = var.entra_id_directory_id
    		support_groups             = true
    		}
    }

    Každá integrace poskytovatele identity má odlišné povinné atributy. Tyto hodnoty atributů musíte získat od svého poskytovatele identity. Další informace najdete v dokumentace pro konkrétní IdP.

    Pokud svého poskytovatele identity v seznamu nevidíte, obvykle ho lze přesto povolit. Pokud podporuje OIDC nebo OAuth, použijte obecné OIDC možnost. Pokud podporují SAML, použijte obecné SAML možnost. Cloudflare podporuje všechny poskytovatele SAML a OIDC a dokáže se integrovat s většinou poskytovatelů OAuth. Pokud váš poskytovatel podporuje SAML i OIDC, doporučujeme kvůli snazší konfiguraci použít OIDC.

Váš poskytovatel identity (IdP) se nyní zobrazí v Metody přihlášení kartě.

Testování poskytovatelů identity v Cloudflare One

Chcete-li ověřit, zda je IdP správně nakonfigurován:

  1. Přejděte na Integrace > Poskytovatelé identity.
  2. Vyberte Test vedle IdP, který chcete otestovat. Tím se pokusíte připojit k IdP a ověřit, zda se podařilo navázat platné připojení.

Váš poskytovatel je připojen

Pokud je váš poskytovatel připojen, otevře se ve vašem prohlížeči další okno s touto zprávou:

zpráva "Your connection works!" zobrazená po úspěšném testu IdP

Váš poskytovatel není připojen

Pokud váš poskytovatel není připojen, otevře se ve vašem prohlížeči další okno. Spolu s chybovou zprávou získáte podrobné vysvětlení, proč test selhal.

Použít API

Doporučujeme nakonfigurovat poskytovatele identity pomocí našeho dashboardu. Pokud však chcete použít Cloudflare API, každé z témat o poskytovatelích identity uvedených v tomto textu obsahuje také ukázkový úryvek konfigurace API.