← Cloudflare One / cloudflare-one / integrations / identity-providers
Centrify
Centrify zabezpečuje přístup k infrastruktuře, DevOps, cloudu a dalším moderním podnikovým prostředím, takže můžete zabránit nejčastější příčině úniků dat: zneužití privilegovaného přístupu.
Nastavení Centrify jako poskytovatele OIDC
1. Vytvořte aplikaci v Centrify
-
Přihlaste se do administrátorského panelu Centrify.
-
Vyberte Aplikace.
-
Vyberte Přidejte webové aplikace.
-
Vyberte Custom kartě a poté vyberte Přidání OpenID Connect.
-
Na Přidejte webovou aplikaci obrazovce vyberte Ano vytvořit aplikaci OpenID Connect.
-
Zadejte Application ID.
-
Vyberte Save.
-
Vyberte Důvěra v Nastavení nabídce.
-
Zadejte silný tajný klíč aplikace na Důvěra sekce.
-
V části Konfigurace poskytovatele služeb zadejte ověřovací doménu vaší aplikace jako URL aplikace zdroje.
-
V části Authorized Redirect URIs, vyberte Přidat.
-
V části Authorized Redirect URIs, zadejte následující adresu URL:
https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callbackNázev svého týmu najdete v Cloudflare dashboard ↗ v části Nastavení > Název a doména týmu > Název týmu.
-
Vyberte Save.
-
Zkopírujte následující hodnoty:
- Client ID
- Client Secret
- OpenID Connect Issuer URL
- Application ID z Nastavení kartu
-
Přejděte na User Access kartě.
-
Vyberte role, kterým chcete udělit přístup k vaší aplikaci.
2. Přidejte Centrify do Cloudflare One
-
V Cloudflare dashboard ↗, přejděte na Zero Trust > Integrace > Poskytovatelé identity.
-
V části Vaši poskytovatelé identity, vyberte Přidat nového poskytovatele identity.
-
Vložte do Client ID, Client Secret, URL účtu Centrify a Application ID.
-
(Volitelné) Chcete-li povolit SCIM, přečtěte si Synchronizace uživatelů a skupin.
-
(Volitelné) V části Volitelné konfigurace, zadejte vlastní OIDC claimy které chcete přidat k identitě svých uživatelů.
-
Vyberte Save.
Chcete-li ověřit, že vaše připojení funguje, přejděte na Integrace > Poskytovatelé identity a vyberte Test vedle poskytovatele identity, kterého chcete otestovat.
Příklad konfigurace API
{
"config": {
"client_id": "<your client id>",
"client_secret": "<your client secret>",
"centrify_account": "https://abc123.my.centrify.com/",
"centrify_app_id": "exampleapp"
},
"type": "centrify",
"name": "my example idp"
}