INTEGRITY Dokumentace

OneLogin

OneLogin poskytuje správu identity SSO. Cloudflare Access podporuje OneLogin jako poskytovatele identity OIDC.

Nastavení OneLogin jako poskytovatele OIDC

1. Vytvořte aplikaci v OneLogin

  1. Přihlaste se do administrátorského portálu OneLogin.

  2. Přejděte na Aplikace > Aplikace a vyberte Add App.

  3. Vyhledejte OIDC a vyberte OpenId Connect (OIDC) od společnosti OneLogin, Inc.

  4. V Zobrazované jméno, zadejte libovolný název pro svou aplikaci. Vyberte Save.

  5. Dále přejděte do Konfigurace. V Redirect URI pole zadejte následující adresu URL:

    https://<your-team-name>.cloudflareaccess.com/cdn-cgi/access/callback

    Název svého týmu najdete v Cloudflare dashboard v části Nastavení > Název a doména týmu > Název týmu.

  6. Vyberte Save.

  7. Přejděte na Access a vyberte Role kteří mají přístup k této aplikaci. Vyberte Save.

  8. Přejděte na SSO a vyberte Zobrazit client secret.

  9. Zkopírujte Client ID a Client Secret.

2. Přidejte OneLogin do Cloudflare One

  1. V Cloudflare dashboard, přejděte na Zero Trust > Integrace > Poskytovatelé identity.

  2. V části Vaši poskytovatelé identity, vyberte Přidat nového poskytovatele identity.

  3. Vyberte OneLogin.

  4. Vyplňte následující informace:

    • Název: Pojmenujte poskytovatele identity.
    • App ID: Zadejte ID klienta OneLogin.
    • Client secret: Zadejte tajný klíč klienta OneLogin.
    • URL účtu OneLogin: Zadejte doménu OneLogin, například https://<your-domain>.onelogin.com.
  5. (Volitelné) Chcete-li povolit SCIM, přečtěte si Synchronizace uživatelů a skupin.

  6. (Volitelné) V části Volitelné konfigurace, zadejte vlastní OIDC claimy které chcete přidat k identitě svého uživatele.

  7. Vyberte Save.

Chcete-li ověřit, že vaše připojení funguje, přejděte na Integrace > Poskytovatelé identity a vyberte Test vedle OneLogin.

Příklad konfigurace API

{
	"config": {
		"client_id": "<your client id>",
		"client_secret": "<your client secret>",
		"onelogin_account": "https://mycompany.onelogin.com"
	},
	"type": "onelogin",
	"name": "my example idp"
}