INTEGRITY Dokumentace

Centrify

Centrify zabezpečuje přístup k infrastruktuře, DevOps, cloudu a dalším moderním podnikovým prostředím, takže můžete zabránit nejčastější příčině úniků dat: zneužití privilegovaného přístupu.

Nastavení Centrify jako poskytovatele OIDC

1. Vytvořte aplikaci v Centrify

  1. Přihlaste se do administrátorského panelu Centrify.

  2. Vyberte Aplikace.

  3. Vyberte Přidejte webové aplikace.

  4. Vyberte Custom kartě a poté vyberte Přidání OpenID Connect.

  5. Na Přidejte webovou aplikaci obrazovce vyberte Ano vytvořit aplikaci OpenID Connect.

  6. Zadejte Application ID.

    Centrify Settings s přidaným Application ID
  7. Vyberte Save.

  8. Vyberte Důvěra v Nastavení nabídce.

  9. Zadejte silný tajný klíč aplikace na Důvěra sekce.

  10. V části Konfigurace poskytovatele služeb zadejte ověřovací doménu vaší aplikace jako URL aplikace zdroje.

  11. V části Authorized Redirect URIs, vyberte Přidat.

  12. V části Authorized Redirect URIs, zadejte následující adresu URL:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    Název svého týmu najdete v Cloudflare dashboard v části Nastavení > Název a doména týmu > Název týmu.

    Centrify Trust Identity Provider Configuration s doménou týmu a callbackem
  13. Vyberte Save.

  14. Zkopírujte následující hodnoty:

  1. Přejděte na User Access kartě.

  2. Vyberte role, kterým chcete udělit přístup k vaší aplikaci.

2. Přidejte Centrify do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Integrace > Poskytovatelé identity.

  2. V části Vaši poskytovatelé identity, vyberte Přidat nového poskytovatele identity.

  3. Vložte do Client ID, Client Secret, URL účtu Centrify a Application ID.

  4. (Volitelné) Chcete-li povolit SCIM, přečtěte si Synchronizace uživatelů a skupin.

  5. (Volitelné) V části Volitelné konfigurace, zadejte vlastní OIDC claimy které chcete přidat k identitě svých uživatelů.

  6. Vyberte Save.

Chcete-li ověřit, že vaše připojení funguje, přejděte na Integrace > Poskytovatelé identity a vyberte Test vedle poskytovatele identity, kterého chcete otestovat.

Příklad konfigurace API

{
	"config": {
		"client_id": "<your client id>",
		"client_secret": "<your client secret>",
		"centrify_account": "https://abc123.my.centrify.com/",
		"centrify_app_id": "exampleapp"
	},
	"type": "centrify",
	"name": "my example idp"
}