INTEGRITY Dokumentace

Zajišťování SCIM

Cloudflare podporuje hromadné zřizování uživatelů v dashboardu Cloudflare pomocí protokolu SCIM (System for Cross-domain Identity Management). Díky tomu můžete k Cloudflare připojit externího poskytovatele identity (IdP) a rychle zřizovat a spravovat oprávnění uživatelů. Zřizování přes SCIM je aktuálně integrováno s Okta, Microsoft Entra a Authentik.

Cíle

Jakmile je SCIM provisioning povolen:

Očekávané chování

Očekávání pro správu životního cyklu uživatelů pomocí SCIM:

Očekávané chování dashboardu Cloudflare Akce poskytovatele identity
User is added to account as member Přiřaďte uživatele k aplikaci SCIM. Bude mu přiřazena role Minimal Account Access, aby fungování dashboardu zůstalo zachováno.
User is removed from account as member Zrušte přiřazení uživatele k aplikaci SCIM.
Přidat roli uživateli Přidejte uživatele do skupiny v IdP, která se přenáší pomocí SCIM. Uživatel musí být také přiřazen k aplikaci SCIM a existovat jako člen účtu.
Odebrání role uživateli Odeberte uživatele z odpovídající skupiny v IdP.
Ponechat uživatele v účtu, ale bez oprávnění Odeberte uživatele ze všech skupin rolí, ale ponechte jej přiřazeného k aplikaci SCIM. Uživatel pak bude členem účtu pouze s rolí Minimal Account Access.

Omezení

Předpoklady


Shromážděte potřebná data

Na začátek si musíte z Cloudflare shromáždit několik údajů a uložit si je pro pozdější použití.

Získejte Account ID

ID účtu lze najít v dashboardu nebo přes API. Další informace najdete v Vyhledání ID účtu a zóny.

Vytvořte token API

  1. Vytvořte token API s následujícími oprávněními:

    Typ Položka Oprávnění
    Účet SCIM Provisioning Úprava
  2. V části Prostředky účtu, v rozevírací nabídce případně vyberte konkrétní účet, který chcete zahrnout nebo vyloučit.

  3. Vyberte Pokračovat k souhrnu.

  4. Ověřte oprávnění a vyberte Create Token.

  5. Zkopírujte hodnotu tokenu.