← Cloudflare One / cloudflare-one / integrations / identity-providers
Cloudflare jako poskytovatel identity
Cloudflare Access může jako poskytovatele identity použít samotné Cloudflare, díky čemuž lze vytvářet zásady Access založené na členství v účtu Cloudflare. To se hodí, když chcete omezit přístup jen na uživatele, kteří jsou členy konkrétního účtu Cloudflare, aniž byste potřebovali poskytovatele identity třetí strany.
Když se uživatel ověří přes poskytovatele identity Cloudflare, Access ověří jeho členství v účtu Cloudflare a na základě konfigurace vašich zásad přístup buď povolí, nebo zamítne.
U nově vytvořených organizací Zero Trust Cloudflare tohoto poskytovatele identity automaticky přidá jako výchozí způsob přihlášení, s Omezit na členy účtu povoleno. Nastavovat jej ručně nemusíte. Následující kroky popisují, jak jej přidat nebo změnit konfiguraci.
Nastavení Cloudflare jako poskytovatele identity
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Integrace > Poskytovatelé identity.
- V části Vaši poskytovatelé identity, vyberte Přidat nového poskytovatele identity.
- Vyberte Cloudflare.
- (Volitelné) Povolte Omezit na členy účtu, pokud chcete omezit ověřování na uživatele, kteří jsou členy vašeho účtu Cloudflare. Pokud je tato možnost vypnutá, může se ověřit jakýkoli uživatel s účtem Cloudflare.
- Vyberte Save.
Vytvořte POST požadavek na Poskytovatelé identity koncový bod:
Požadovaná oprávnění API tokenu
Alespoň jeden z následujících oprávnění tokenu je povinné:Access: Organizations, Identity Providers, and Groups Write
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/access/identity_providers" \
--request POST \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"name": "Cloudflare",
"type": "cloudflare",
"config": {
"restrict_to_account_members": true
}
}'Možnosti konfigurace
| Možnost | Popis | Výchozí |
|---|---|---|
| Omezit na členy účtu | Pokud je tato možnost zapnutá, mohou se ověřit pouze uživatelé, kteří jsou členy vašeho účtu Cloudflare. Pokud je vypnutá, může se ověřit jakýkoli uživatel Cloudflare (v souladu s vašimi zásadami Access). | Disabled |
Výchozí sloupec zobrazuje hodnotu platnou při ručním přidání tohoto poskytovatele identity. Pokud ho Cloudflare nakonfiguruje automaticky pro novou organizaci, Omezit na členy účtu je zapnuté.
Použít členství v účtu Cloudflare v zásadách
Po nastavení Cloudflare jako poskytovatele identity můžete použít Cloudflare Account Member selektor ve vaší Zásady Access. Tento selektor porovnává uživatele podle jejich členství v účtu Cloudflare.
- Pokud ID účtu vynecháte, selektor odpovídá členům aktuálního účtu (účtu, ve kterém je nakonfigurována zásada Access).
- Pokud zadáte ID účtu, selektor odpovídá členům tohoto konkrétního účtu.
Hodí se to pro scénáře přístupu napříč účty, kdy potřebujete udělit přístup uživatelům z jiného účtu Cloudflare.